<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simon Ganiere &#187; iphone</title>
	<atom:link href="http://www.simonganiere.ch/tag/iphone/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.simonganiere.ch</link>
	<description>Information Security</description>
	<lastBuildDate>Sun, 04 Jul 2010 20:25:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Le verrouillage par code de l&#8217;iPhone ne serait pas parfait&#8230;loin de là!</title>
		<link>http://www.simonganiere.ch/2010/06/03/le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la</link>
		<comments>http://www.simonganiere.ch/2010/06/03/le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 20:01:13 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=309</guid>
		<description><![CDATA[Bernd Marienfeldt, expert en sécurité, aurait identifié une faille de sécurité assez importante concernant l&#8217;iPhone. Plus particulièrement, le fait de mettre en place [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://marienfeldt.wordpress.com/2010/03/22/iphone-business-security-framework/">Bernd Marienfeldt</a>, expert en sécurité, aurait identifié une faille de sécurité assez importante concernant l&#8217;iPhone. Plus particulièrement, le fait de mettre en place un verrouillage par mot de passe ne protégerait pas le contenu de l&#8217;appareil. Il suffirait de le brancher sur n&#8217;importe quel ordinateur avec une version de Linux ou de Mac OS X ainsi que d&#8217;un logiciel pour &#8220;monter&#8221; le disque de l&#8217;iPhone et oh surprise le contenu du disque serait disponible sans mot de passe.</p>
<p>Suite à la publication de cette faille, <a href="http://www.heise.de/security/meldung/iPhone-Leck-weitet-sich-aus-Update-1012473.html">heise.de</a> (désolé c&#8217;est en Allemand) a creusé plus loin la faille et a réussi à accéder lors de la synchronisation de l&#8217;iPhone avec iTunes aux différentes sauvegardes et par conséquent aux fichiers et autres informations sensibles (par exemple, numéro de téléphone, sms et même des mot de passe en clair). A première vue, il serait possible de reproduire cette faille uniquement si l&#8217;iPhone est éteint alors qu&#8217;il n&#8217;est pas verrouillé par un mot de passe. Dans ce cas, lors du démarrage du téléphone, le système va se synchroniser avec iTunes et du coup mettre à disposition l&#8217;entier de contenu. Lorsque le téléphone est éteint tout en étant verrouillé cette synchronisation ne peut pas se faire puisque le téléphone est complètement verrouillé et par conséquent va refuser toute connexion avec iTunes ou un autre logiciel.</p>
<p>Conclusion: un iPhone perdu ne sera pas vulnérable, puisqu&#8217;il y a de fortes chances qu&#8217;il soit verrouillé et par conséquent même un redémarrage n&#8217;y changera rien. Par contre Apple, a reconnu le problème et a promis, sans donner de date, de fournir une solution à cette faille.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/06/03/le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

