iOS 6.1.3, sorti hier après-midi, corrigeait un « problème permettant dans certains cas à quelqu’un de contourner le code secret et d’accéder à l’app Téléphone ». Telle est la manière dont Apple décrit ce correctif. Il avait été signalé depuis quelques semaines maintenant, et pouvait être redoutable puisqu’il donnait accès au journal d’appels, à la liste des contacts, aux photos et à la messagerie. iOS 6.1.3 l’a donc retiré, mais il semble qu’Apple a encore du travail sur la planche. En effet, une personne dévoile aujourd’hui une manipulation peu ordinaire en soi qui donne le même résultat. Il est alors possible d’effectuer toutes les actions précédemment citées. La manipulation est à faire sur un appareil ne disposant pas de Siri (iPhone 3GS, iPhone 4, etc). Quelques personnes ont déjà essayé de reproduire la manipulation et confirme la faille.


Pour contourner le code établi sur l’écran de verrouillage, il faut utiliser le contrôle vocal et faire jouer la carte SIM. Une fois le contrôle vocal lancé en maintenant le bouton Home pendant quelques secondes, demandez à appeler un numéro — la démonstration ci-dessus utilise « 123 ». Dès que l’appel est lancé, ouvrez rapidement le tiroir où se loge la carte SIM pour que celle-ci soit retirée. L’iPhone va alors annuler l’appel et basculer sur l’application Téléphone. La faille est exploitée, toutes les fonctions sont alors disponibles.

Nous ne savons pas comment ces personnes trouvent ces failles, néanmoins elles existent. Plus de peur que de mal à l’arrivée puisque la manipulation demande quelques étapes sûrement non connues par toute la communauté. Nous imaginons qu’Apple va dégainer iOS 6.1.4 un de ces jours pour corriger le tir.