iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X | Mobiquant TechnologiesMobiquant Technologies

iH8sn0w, le hacker auteur de nombreux logiciels de jailbreak,
annonce sur Twitter qu’il a découvert un exploit iBoot (ROM matérielle
iOS) à vie pour tous les appareils Apple avec processeur A5 et A5X.


iH8sn0w Jailbreak iOS A5 iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X
iH8sn0w Twitter anouncing new jailbreak exploit
En 2010, le hacker Geohot (alias Georges Hotz) avait mis à jour un
exploit bootrom dénommé Limera1N, a la base du jailbreak untethered pour
iOS 7 sous iPhone 5 et iPad v1.


Contrairement à une faille ‘User Space’, facilement corrigeable par
Apple) à travers une mise à jour simplement logicielle et en un temps
assez rapide, les exploits visant la BootRom (iBoot
sous iOS) adresse la couche matérielle (Rom physique, NAN stockage,
L3/L2 baseband, GEM et noyau). Ceux-ci s’avèrent particulièrement
compliqués à corriger par Apple puisque nécessitant une mise à jour
physique des smartphones iPhone et Tablet PC iPad.


C’est l’annonce ce jour du hacker canadien i H8sn0w, hacker canadien qui signe les outils Sn0wbreeze et P0sixspwn, sur Twitter concernant la découverte d’un exploit iBoot assurant le jailbreak à vie sur tous les
appareils avec processeur A5 (X) qui déchaine l’underground de la
sécurité :


Petit rappel les processeurs A5 (X) et consorts sont embarqués dans les produits Apple suivants :



  • iPhone 4S
  • iPod Touch 5G
  • iPad Mini
  • iPad 2
  • iPad 3
iH8sn0w Jailbreak iOS AES Keys Exploit iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X


Si cela se confirmait (iH8sn0w n’a toujours pas publié les
clés et exploits évoqués) les utilisateurs de iPhone 4S, iPod Touch 5G,
iPad mini, iPad 2 et iPad 3 se retrouveraient dont avec à leur
disposition d’un jailbreak durables et de procédures de mises à jour
très rapides entre les différents software release mais surtout
pourraient envisager avec sérénité l’arrivée rapide voire concomitante à
la sortie d’IOS 8 !. La scène underground peut à présent porter son
dévolu sur le processeur A6 ( iPhone 5, iPhone 5C et iPad 4) et dans le
futur sur le processeur A8 des prochains iPhone 6 et iPad dernière
génération.


Pour les équipes de veille de Mobiquant Technologies,
ceci devrait accélérer la sortie des prochaines processeurs A7 et A8
chez Apple. L’impact sur le monde de l’entreprise en matière de device
management n est pas sans conséquences. En effet, les DSI et RSSI ayant
opté pour le BYOD mais y compris ceux s’y opposant se retrouve avec des
utilisateurs pour qui contourner la mise en place des règels et
politiques de sécurité sera encore plus aisé. (Lire notre prochaine
analyse technique ). MobileNX Enterprise Suite ainsi que iPhortress
management server, la solution dédiée Apple iOS et déjà équipé de
fonctionnalités de détection de jailbreak. Nos clients peuvent donc
toujours compter sur le Jailbreak Notification Manager valable aussi
bien pour iOS qu’Android ou les autres plateformes mobile.

Le labo mSeclabs de sécurité mobile partenaire de Mobiquant Technologies
planche dores et déjà sur les détails de ces découvertes afin dans les
prochains jours apporter d’avantage de supervision et controle sur le
jailbreak.


Lire l’article iPhone 6 processeurs A8






Tags: , , , , , , , ,



Lire l article complet Mobiquant :

iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X | Mobiquant TechnologiesMobiquant Technologies
Read More »

Pourquoi Google a préféré revendre Motorola

Sécurité Mobile
http://www.mobiquant.com/fr/


Un an et demi après avoir acquis Motorola pour 12,5 milliards de
dollars, Google jette déjà l'éponge. Mercredi 29 janvier, le moteur de
recherche a annoncé la revente du fabricant de smartphones à Lenovo. Le
groupe chinois, par ailleurs premier fabricant mondial d'ordinateurs, va
débourser 2,91 milliards de dollars. Il devient ainsi le troisième
acteur du marché, derrière Samsung et Apple.


La moins-value est considérable pour Google. Elle est cependant
inférieure au simple écart entre les deux sommes. Car la société avait
récupéré 2,4 milliards de dollars en vendant l'activité de décodeurs de
Motorola. Elle a aussi bénéficié des pertes de sa filiale afin de
réduire ses impôts. Pour minimiser sa mauvaise opération comptable,
Google souligne aussi qu'il va conserver "la vaste majorité" des quelque
17 000 brevets détenus par Motorola. Or, ce sont ces brevets qui
avaient motivé cette coûteuse acquisition.


S'exprimant sur le blog de la société, Larry Page, le PDG de Google,
n'a pas véritablement justifié la revente de Motorola, si ce n'est en
assurant que l'équipementier « sera mieux armé avec Lenovo ».
Il aura certainement l'occasion de s'exprimer plus longuement sur le
sujet ce jeudi au cours de la conférence téléphonique des résultats du
quatrième trimestre. Mais plusieurs explications peuvent déjà être
avancées.





Lire l article de Silicon :

Pourquoi Google a préféré revendre Motorola | Silicon 2.0
Read More »

FBI Has Tor Mail's Entire Email Database

An anonymous reader writes "Tor Mail
was an anonymized email service run over Tor. It was operated by a
company called Freedom Hosting, which was shut down by the FBI last August. The owner was arrested for 'enabling child porn,' and the Tor Mail servers suddenly began hosting FBI malware that attempted to de-anonymize users. Now, Wired reports on a new court filing which indicates that the FBI was also able to grab Tor Mail's entire email database.
'The filings show the FBI built its case in part by executing a search
warrant on a Gmail account used by the counterfeiters, where they found
that orders for forged cards were being sent to a TorMail e-mail
account: "platplus@tormail.net." Acting on that lead in September, the
FBI obtained a search warrant for the TorMail account, and then accessed
it from the bureau's own copy of "data and information from the TorMail
e-mail server, including the content of TorMail e-mail accounts,"
according to the complaint (PDF) sworn out by U.S. Postal Inspector Eric Malecki.'"




 Read Slashdot article :

FBI Has Tor Mail's Entire Email Database - Slashdot
Read More »

FBI Has Tor Mail's Entire Email Database

An anonymous reader writes "Tor Mail
was an anonymized email service run over Tor. It was operated by a
company called Freedom Hosting, which was shut down by the FBI last August. The owner was arrested for 'enabling child porn,' and the Tor Mail servers suddenly began hosting FBI malware that attempted to de-anonymize users. Now, Wired reports on a new court filing which indicates that the FBI was also able to grab Tor Mail's entire email database.
'The filings show the FBI built its case in part by executing a search
warrant on a Gmail account used by the counterfeiters, where they found
that orders for forged cards were being sent to a TorMail e-mail
account: "platplus@tormail.net." Acting on that lead in September, the
FBI obtained a search warrant for the TorMail account, and then accessed
it from the bureau's own copy of "data and information from the TorMail
e-mail server, including the content of TorMail e-mail accounts,"
according to the complaint (PDF) sworn out by U.S. Postal Inspector Eric Malecki.'"




 Read Slashdot article :

FBI Has Tor Mail's Entire Email Database - Slashdot
Read More »

Les applications de téléphone comme Angry Birds vous surveillent pour la NSA



La NSA, l’agence américaine de renseignement chargée des
interceptions de communications, et son homologue britannique du GCHQ
collectent quantité de données sur les utilisateurs d’applications sur
téléphones intelligents, que ce soit Facebook, Angry Birds ou Google
Maps, a révélé lundi le New York Times.
Après les révélations sur la collecte des métadonnées téléphoniques,
la récupération des SMS ou encore la surveillance des plateformes de
jeux en ligne, de nouveaux documents fournis par l’ancien consultant
Edward Snowden dévoilent encore un peu plus la portée des activités de
surveillance de la NSA.

Article Securité mobile sur le Site Mobiquant :
http://www.mobiquant.com/les-applications-de-telephone-comme-angry-birds-vous-surveillent-pour-la-nsa-blog-mobiquant-technologies/



Tags: , , ,
Read More »

L'arme anti-NSA de la France, sabordée en 2010 ?

Read More »

Powered By Blogger

All rights Reserved 2013. Le Blog de la Sécurité Mobile

Back to Top