lundi 21 février 2011

Récupérer les mots de passe stockés sur un iPhone verrouillé : une affaire de six minutes ? (video)

crack-pass-iphone.jpg C'est l'institut Allemand Fraunhofer qui l'indique, pour peu que l'on mette la main sur un iPhone, il est possible de récupérer de nombreux mots de passe stockés sur un iPhone perdu même si celui-ci est protégé par un code de verrouillage.

En pratique, ceci passe par le jailbreak de la machine puis l'installation et l'utilisation de différents outils. Ensuite, il devient possible de récupérer les mots de passes associés aux liaisons WiFi, ceux de Google Mail ou des comptes MS Exchange, ceux du LDAP ou associés au VPN et certains mots de passes d'applications.

Pour ceux qui sont intéressés par le sujet, voici un pdf en provenance de l'institut et une vidéo montrant la manipulation :

Alors, pas de panique puisqu'il faut être en possession physique de la machine pour effectuer les manipulations. Mais dans la pratique et en particulier pour les iPhone utilisés en entreprise, cela signifie que si un iPhone est perdu il va falloir entamer de suite un changement de tous les mots de passes qui auraient pu être utilisés sur cet iPhone . Ceci en attendant que des changements soient opérés sur le système de stockage par Apple.


Aucun commentaire: