Charlie Miller aurait peut-être mieux fait de garder sa trouvaille pour lui… Ce spécialiste en sécurité a découvert une faille de sécutité dans iOS laquelle permet de développer des applications en apparence inofensives mais qui peuvent en réalité donner accès depuis un ordinateur à l’ensemble des données de votre appareil iOS. Apple n’a pas franchement apprécié et a exclu l’expert de son programme de développement, ainsi que son application de l’App Store.

Cet ancien analyste de la NSA fait la démonstration de ce bogue grâce à une application (Instastock). Comme vous pouvez le constater sur la vidéo qu’il a réalisé, ce logiciel boursier permet de lire les photos de l’iPhone hacké, les emails, de faire vibrer l’appareil… bref d’en prendre le contrôle quasi absolu. Cette application maison exploite un bogue très discret puisque les lutins d’Apple ont validé l’application sans rechigner une seule seconde. Une fois installée, l’application prend contact avec le serveur de Miller et télécharge les données de hacking.

Pour Miller, l’intérêt d’une telle démonstration était de montrer à Apple la nécessité de corriger au plus vite cette vulnérabilité. A ce titre, l’individu a même contacté la Pomme. C’était sans compter la vexation de la firme qui ni une ni deux a donc exclu l’homme de son programme développeur ainsi que son application. A une autre époque Apple l’aurait embauché… Les temps sont décidément durs…

Source Forbes