iPhone : la faille SMS
Sans donner trop de détails en vertu d’un accord avec Apple, Miller indique que cette vulnérabilité SMS pourrait permettre de localiser un iPhone (et donc son utilisateur) en utilisant le GPS, d’activer le micro pour capter une conversation ou de transformer le mobile en botnet pour une attaque DoS, le tout à l’insu du propriétaire.
Apple travaille à un patch pour combler cette vulnérabilité et devrait proposer un correctif plus tard ce mois, avant en tout cas que Miller ne détaille plus avant sa découverte lors d’une convention Black Hat.
Toutefois, rien ne sert de paniquer : notre expert rassure en affirmant qu’iPhone OS, basé sur Mac OS X, est un système d’exploitation mobile particulièrement solide et plus sécuritaire que nombre de ses concurrents. L’absence de support de Flash et de Java offre peu de prises aux hackers, tandis que le seul code autorisé à fonctionner sur l’appareil l’est par Apple et elle seule.