Un hack pour le système du verrou d'activation iOS 10.1.1
- Medhi Naitmazi
- Il y a 8 ans (Màj il y a 6 ans)
- 💬 6 coms
- 🔈 Écouter
Depuis iOS 7, la fonctionnalité dite "verrou d'activation" empêche un iPhone ou iPad d'être réinitialisé sans entrer l'Apple ID et le mot de passe du propriétaire actuel (cf notre tutoriel pour bien réinitialiser un iPhone avant de le vendre en désactivant "Localiser mon iPhone"). Il faut d'ailleurs une connexion Internet pour poursuivre la manipulation.
Sous iOS 10.1.1, il existe une faille découverte par des chercheurs qui permet de passer outre ce processeur appelé en anglais "activation lock". Tout se passe au moment de choisir un réseau WiFi. Il faut en fait entrer des longues chaines de caractères pour faire planter iOS au moment de la validation d'un Wifi personnalisé.
Alors que l'écran est figé, il suffisait alors de jouer avec la Smart Case pour allumer / éteindre l'écran et enfin accéder à l'écran d'accueil.
Si Apple a comblé cette faille, les chercheurs de Vulnerabilty Labs ont trouvé une autre astuce en faisant la même chose jusqu'à l'ouverture/fermeture de la Smart Cover et en forçant la rotation de l'affichage et l'activation de Night Shift. Cela a pour effet d'afficher brièvement l'écran d'accueil qui se rebloque rapidement.
Pas assez longtemps pour s'en servir c'est tout de même une faille qui est présente également sur les iPhone d'après Vulnerability Labs.