imprimerenvoyerrecevoir

Iphone, deux hacks d'un coup


Edition du 17/04/2008 - par Marc Olanié

Coup double sur l'Iphone/Ipod.A commencer par une possible attaque en déni de service exploitant une faille du navigateur Safari, DoS provoqué par un code forgé en javascript. Aucun détail sur le site de Radware, pas même le plus petit bout de CVE ou de Full Disclosure. Les chercheurs vont crier famine.

Considérablement plus amusant, ce spoofing consistant à tromper les mécanismes de géolocalisation goniométrique pour Iphone/Ipod proposé par SkyHook Wireless. Le système de triangulation de SkyHook reposant sur les caractéristiques connues de certains points d'accès WiFi publics, ouverts ou publiés, il devient alors possible de « forcer » ledit système de positionnement en parasitant ses données avec des informations fantaisistes. C'est ainsi qu'un groupe de chercheurs Helvétique (c'est la seconde fois ce mois-ci que les Zurichois font parler d'eux) est parvenu à faire croire à un iPhone Suisse qu'il se trouvait sur les rivages de Manhattan. La technique est plus ou moins inspirée d'un autre hack qui spoofait les messages RDS d'urgence diffusés à destination des autoradios.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Certification 27001 : Les RSSI de grands groupes disent non merci !

La norme ISO 27001 constitue un recueil de bonnes pratiques. Mais la certification (...)

Des équipements Cisco contrefaits menacent la sécurité américaine

L'armée américaine et même le FBI auraient acheté des équipements Cisco contrefaits. (...)

Des mini robots espions au service des militaires

Un groupe de marines est tapi derrière un immeuble. Soudain, il essuie des tirs venant (...)

Les informations personnelles de six millions de Chiliens étalées sur Internet

Après les données d'imposition des italiens accessibles - légalement mais durant (...)

Une place de marché destinée aux hackers va aider à bâtir une appliance « 0day »

Une place de marché controversée pour sa commercialisation de vulnérabilités « 0day (...)

La prévention de la fuite de données rapproche deux acteurs du secteur

Le DLP tient encore plus du concept que d'offres complètes. C'est le trop plein en (...)

Les priorités des responsables sécurité en 2008, selon les cabinets d'analystes anglo-saxons

Les cabinets d'analystes Gartner et Forrester Research ont étudié les enjeux de la (...)

Recherche

Sondage flash
Dans le cadre du passeport biométrique, une base des empreintes des français devrait être créée, est-ce un risque pour les libertés individuelles :
Conférences
22/05/2008
SECTEUR PUBLIC
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 21 mai 2008 au jeudi 22 mai 2008
Huitièmes Assises Nationales des TIC du Secteur Public
Nice - Acropolis