iOS : Se protéger de la faille des PDF

Publié le 13 août 2010 , par Tanguy Andrillon - mis à jour le 13 août 2010 à 11h - dans iPad, iPhone, iPod - Mots clés : Apple, iOS 4.0, PDF

Plusieurs solutions existent pour protéger son iPhone de la fameuse faille de sécurité.

ios4-logoAu début du mois d'août, Comex, célèbre hacker, mettait en ligne le site jailbreakme.com qui permettait de débloquer les iPhone, iPod touch et iPad tournant sous l'iOS 3.0, 3.1, 3.1.2, 3.1.3, 4.0 et 4.0.1. Cette prouesse a été rendue possible grâce à l'exécution de code depuis un fichier PDF, Safari se chargeant d'afficher automatiquement, sans accord de l'utilisateur, le fichier PDF en question. Cette faille de sécurité a fait beaucoup de bruits et a poussé à publier un correctif rapidement. Depuis, le développeur a publié le code source de son exploit, ce qui rend cette faille beaucoup plus dangereuse.

Deux solutions s'offrent aux possesseurs d'iPad, d'iPod touch ou d'iPad :

  • Mettre à jour son périphérique directement depuis iTunes en passant à la version 4.0.2 de l'iOS ou à la version 3.2.2 pour l'iPad
  • Conserver la version 4.0.1, débloquer son terminal via jailbreakme.com et installer le patch "PDF Patch" disponible sous Cydia (une recherche simple permet de le trouver).

La première solution est bien évidemment la plus simple à mettre en oeuvre, mais la seconde permet d'accéder ensuite à des modifications du système intéressantes (cf. cet article) et permet surtout de protéger les iPhone et iPod touch de premières générations qui disposent toujours de l'iOS 3.1.3 où la faille est toujours présente.

Les piles Apple sont des Sanyo Eneloop...   Camera+ : encore une fonction cachée sur l'App Store

Dernières réactions

SartMatt - le 13/08/10 à 11:50
Attention le patch "PDF Warning Loader" ne protège pas des masses. Il affiche juste un message d'avertissement, sans plus, la faille est toujours là.

Depuis hier, il y a par contre sur Cydia un vrai correctif de la faille, réalisé par Saurik : PDF Patch.

Il a en plus le bon goût de fonctionner sur iPhone OS 2 et iPhone OS 3, qu'Apple n'a pas patchés.

Voir ici : http://blog.iphone-dev.org/post/94...apple-wont
Tanguy - le 13/08/10 à 11:57
Merci SartMatt, j'ai modifié l'actu.
shubakaz - le 13/08/10 à 13:06
Décidément, Saurik est un père pour tous les Ipxxx MDR
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux

Derniers Tests

Tous les tests

Les plus commentés