Sécurité

Au milieu de la controverse, l’évasion de prison pour l’iOS 4.1 arrive

La Chronic Dev Team avait annoncé que l’évasion greenpois0n d’iOS 4.1 aurait lieu à la date historique du dimanche 10/10/10 à 10h10 GMT, comme nous l’avons signalé ici à TB. Ils n’ont tout simplement pas compté sur le retour surprise de George Hotz, GeoHot, qui est revenu de sa “retraite” à l’âge de 21 ans pour lancer par surprise une évasion pour l’iOS 4.1 la veille de la date prévue.

GeoHot a mis à l’antenne samedi la première bêta de l’outil limera1n, qui depuis est passée par quatre bêtas, une candidate à la libération et a atteint la version finale de distribution (version release). L’outil permet de lancer les iPhones 4 et 3GS d’Apple, les iPod Touch de troisième et quatrième génération et les iPad.

Le hacker dit que le limera1n a pris six mois à fabriquer, et déverrouille iOS 4.0, 4.1 et au-delà. C’est parce que, selon M. Hotz, il a profité d’une faille de sécurité qui ne peut être réparée. Je suppose qu’il s’agit alors d’une faille matérielle, qui ne pourrait être comblée qu’avec les nouvelles versions des iDevices.

  Comment Qualcomm veut empêcher les logiciels malveillants de pénétrer dans Android

L’outil ne fonctionne pour l’instant que sur Windows. Au départ, le site disait que des versions pour Mac et Linux étaient en cours de réalisation, mais ils ont dû insister tellement que ? une réaction typique de leur personnalité ? Hotz a écrit que la version Mac sortira dans sept ans.

Toute la controverse réside dans le fait que Hotz a fait tout cela sans prévenir et a lancé une évasion à la veille d’un autre lancement d’équipe annoncé précédemment. C’est pourquoi les responsables de greenpois0n ont été contraints de reporter à la dernière minute le lancement de leur outil pour intégrer l’exploitation de la même faille que celle utilisée par GeoHot. S’ils ne faisaient pas cela, ils livreraient à Apple deux failles qui peuvent être explorées pour une évasion. En renonçant à leur libération, l’équipe de développement chronique a préservé la faille qu’elle utiliserait pour une future évasion, lorsque la faille utilisée par GeoHot ne pourra plus être utilisée.

  L'escroquerie au phishing promet de montrer qui a visité votre profil Facebook

“Grâce aux absurdités irresponsables de GeoHot, nous allons devoir reporter la sortie de greenpois0n (nouvelle prévision = dès que possible) afin de pouvoir nettoyer le gâchis [que GeoHot a fait] et intégrer l’exploit qu’il utilise dans limera1n à greenpois0n. De cette façon, nous pouvons sauver [l’exploit] du SHAtter pour de futurs appareils qui pourraient encore y être vulnérables.

Nous savons que ce n’est pas ce que certaines personnes veulent entendre, mais en raison du besoin de GeoHot de nourrir son ego (comme d’habitude) et de révéler l’exploit limera1n, nous n’avons pas d’autre option responsable”, a écrit l’équipe de développement chronique sur son blog.

A propos de l'auteur

Zineb

Enseignante en lycée, je m'intéresse à tout ce qui touche aux nouvelles technologies. #teamMac sur PerlmOl (je ne me sépare d'ailleurs jamais non plus de mon Iphone).

Laisser un commentaire