Ce dimanche, le hackeur Sherif Hashim a publié une vidéo dans laquelle il explique comment une faille présente sous iOS 7.1.1 permet d’accéder à quelques informations. Dans le cas présent, les informations sont les fiches des contacts. N’importe qui peut alors avoir accès aux numéros de téléphone de telle et telle personne.

Sherif Hashim montre le fonctionnement. Une personne doit passer par Siri sur un iPhone (ou un iPad d’ailleurs) verrouillé à l’aide d’un code sur l’écran d’accueil. Il doit ensuite prononcer « Contacts ». Siri lui indique qu’un mot de passe est nécessaire pour accéder à cette partie. Néanmoins, il est possible de contourner le blocage. L’utilisateur doit appuyer sur « Annuler » puis relancer Siri et dire  » Appeler ».

Une fois arrivé à cette étape, il suffit de taper l’écran où le texte « Appeler » est inscrit pour inscrire le nom d’un contact. S’il est présent en plusieurs fois, Siri propose « Autre… » pour accéder à toute la liste des contacts. Dès lors, le verrouillage est contourné. La liste de chaque contact est accessible, alors que l’iPhone ou l’iPad est verrouillé.

Ce genre de faille est corrigé par Apple par le biais des mises à jour iOS, après qu’elles soient dévoilées sur Internet. Il se peut qu’iOS 7.1.2 arrive pour intégrer un correctif. Apple prépare déjà une nouvelle version de son système d’exploitation mobile suite à un autre problème lié aux emails (lire : Apple ne chiffre plus les pièces jointes depuis iOS 7).