Faille de sécurité iOS 4.1 : Accéder aux appels via le lockscreen

Une faille de sécurité a été découverte dans iOS 4.1. Elle permet d’accéder directement aux appels et aux contacts depuis le lockscreen, s’il est protégé par un mot de passe.

La procédure est simple :

  • Protégez votre lockscreen via un code et verrouillez votre téléphone
  • Accédez aux appels d’urgence et saisissez n’importe quelle numéro
  • Lancez un appel et appuyez immédiatement sur le bouton de verrouillage

Et voilà, vous êtes dans l’historique d’appel !

Apple va sans nulle doute corriger cette faille rapidement, lors de la msie à jour d’iOS. Je vous invite donc à sauvegarder vos SHSHs (en suivant ce tutoriel).

Voici une vidéo de frenchiPhone, pour illustrer la manipulation :

[TUTO] : Supprimer la publicité dans Cydia

Voici une petite astuce que je trouve très intéressante, et qui va vous permettre de supprimer la publicité, chargée lors de l’affichage des détails d’une application Cydia.

Il vous faudra OpenSSH installé sur votre iDevice (jailbreaké bien évidemment : voir ce tutoriel).

Connectez-vous en SSH à votre iDevice, puis allez dans /private/var/stash/Applications/Cydia.app

Copiez le fichier package.js (par sécurité) et éditez le fichier. Modifier la ligne 198 qui contient
if (depiction == null)
en if (depiction == null || true) comme dans la copie d’écran suivante :

Enregistrez les modifications. Il ne vous reste plus qu’à lancer Cydia pour observer le résultat !

Pas de désimlockage par la Dev-Team avant l’iOS 4.2

On l’appris via le twitter de MuscleNerd, la mise à jour d’Ultrasn0w, pour tous ceux qui ont jailbreaké leur iDevice via LimeRa1n ou GreenPois0n ne devrait pas intervenir avant la mise à jour 4.2 de l’iOS.

Alors pour tout ceux qui n’ont pas mis à jour leur iDevice, suivez le tutoriel suivant pour ne pas mettre à jour le BaseBand, lors de l’update du firmware

Après LimeRa1n, LimeSn0w pour désimlocker l’iOS 4.1 ?

Si vous n’avez pas suivi mon tutoriel, mais que vous avez mis à jour votre iPhone 4 ou votre iPhone 3GS, vous avez sans doute mis à jour le baseband de votre iDevice (vers le 05.14.02 pour iPhone 4 et 2.10.04 pour iPhone 3GS). Dès lors, vous avez perdu le désimlockage offert par UltraSn0w.

Cependant, la rumeur vient de se confirmer : GeoHot, après avoir livré LimeRa1n pour jailbreaker l’iOS 4.1, vient de déposer le nom de domaine LimeSn0w :

Registrant:

(none)

183 Boulevard

Glen Rock, New Jersey 07452

United States

Domain Name: LIMESN0W.COM

Created on: 27-Mar-10

Expires on: 27-Mar-12

Last Updated on: 27-Mar-10

Administrative Contact:

Hotz, George

(none)

183 Boulevard

Glen Rock, New Jersey 07452

United States

(201) 658-3760 Fax –
Technical Contact:

Hotz, George

(none)

183 Boulevard

Glen Rock, New Jersey 07452

United States

(201) 658-3760 Fax –
Domain servers in listed order:

NS07.DOMAINCONTROL.COM

NS08.DOMAINCONTROL.COM

Cependant, il a aussi confirmé que les précédentes photos et vidéos qui ont circulé été des fakes :

This will never be real. Media, understand it. ~geohot

Alors, que nous réserve encore GeoHot ? Stay Tuned !

[Vidéo] : Jailbreaker l’iOS 4.1 et 3.2.2 avec LimeRa1n

Suite au tutoriel que j’ai publié hier, voici une petite vidéo pour vous montrer comment réaliser le jailbreak de l’iOS 4.1 et 3.2.2 via LimeRa1n :

Copyright : RedmondPie

[TUTO] : Jailbreak de l’iOS 4.1 (iPhone 4, iPod Touch 4) et iOS 3.2.2 (iPad) avec LimeRa1n

Contrairement à ce qui a été annoncé, c’est GeoHot qui nous livre son outil pour jailbreaker l’iOS 4.1 (iPhone 4, iPod Touch 4) et iOS 3.2.2 (iPad)

Pour réaliser ce tutoriel, il vous faudra :

  • Un iPhone 4, iPod Touch 4 ou un iPad
  • l’iOS 4.1 (pour iPhone 4 ou l’iPod Touch 4) ou le 3.2.2 (pour l’iPad)
  • Télécharger LimeRa1n ici

Je vous invite également à télécharger Umbrella (à cette adresse) et sauvegarder vos ECIDs avant.

Ensuite, utiliser Umbrella pour restaurer en iOS 4.1 (ou iOS 3.2.2) sans mettre à jour le baseband, ce qui vous permettra de pouvoir conserver le désimlock ultrasn0w (voir ce tutoriel).

Une fois restauré, lancez Limera1n et cliquez sur Make it Rain !

Une fois Limera1n installé sur votre iDevice, il ne vous reste plus qu’à cliquer sur l’application pour finaliser l’installation de Cydia. Il ne vous reste plus qu’à rebooter et le tour est joué !

Si vous souhaitez désimlocker votre iPhone ensuite, il suffira d’ajouter la source http://repo666.ultrasn0w.com dans Cydia et d’installer ultrasn0w 1.1-1.

PS : Pour tous ceux qui se demandent pourquoi il ne s’agit pas de GreenPois0n, La ev-Team et GeoHot sont tombés d’accord pour le publier qu’un seul outil. Celui de GeoHot utilisant une autre faille que celle de la Dev-Team, les hackeurs ont décidé de garder au chaud SHAtter pour garantir un jailbreak futur !

Google Goggles disponible pour iOS

L’application Google vient d’être mise à jour et ajoute une nouvelle fonctionnalité : Goggles. Cette fonction, que j’avais déjà pu tester sur Androïd offre la possibilité de recherche des informations, en prenant simplement une photographie de l’objet.

Une fois la fonction activée dans les réglages de l’application Google, un nouveau menu apparait :

Il vous suffit ensuite de prendre une photo pour l’application la scanne et recherche les informations correspondante

L’application présente ensuite les résultats obtenus ou approchant :

La fonction marche plutôt bien pour les logos et certains objets (principalement sur le texte). Voici une présentation de la fonctionnalité en vidéo :

GreenPois0n iOS 4.1 d’ici quelques jours, quid d’Ultrasn0w ?

SHAtter est l’exploit de bas niveau, censé nous permettre de jailbreaker nos iDevices à vie. Hier, la Dev-Team a publié sur son wiki un article concernant cet exploit SHAtter.

Cependant, il semblerait que la mise à disposition de l’outil permettant de jailbreaker tous les iDevices ne se compte plus en semaine mais en jours. Pourquoi me direz-vous ? La réponse est simple et est fournie par des hackeurs eux-mêmes via Twitter :

Ainsi, il va falloir encore être patient pour pouvoir jailbreaker nos iPhones 4 et iPod Touch 4G (voir la vidéo). Pour les autres vous pouvez déjà le faire en suivant ce tutoriel.

Il faudra patienter encore plus pour une mise à jour d’Ultrasn0w pour effectuer le désimlockage des iPhone 4.

Stay Tuned !

[TUTO] : Jailbreak/désimlockage iOS 4.1 avec Sn0wBreeze

Comme je vous l’annonçais dans cet article, Sn0wBreeze a été mis à jour pour permettre de jailbreaker les iDevices suivants :

  • iPhone 2G
  • iPhone 3G
  • iPhone 3GS (ancien bootrom) – il devra avoir été jailbreaké auparavant. Si vous avez utilisé Spirit or JailbreakMe, use Spirit2Pwn from http://repo.woowiz.net)
  • iPhone 3GS (new bootrom) – devra être jailbreaké en 3.1.2.
  • iPod Touch 1G
  • iPod Touch 2G (Non-MC Modèle)
  • iPod Touch 2G (MC Model) – devra être jailbreaké en 3.1.2
  • iPod Touch 3G – devra être jailbreaké en 3.1.2

Attention : Sn0wBreeze ne jailbreak ni l’iPhone 4, ni l’iPad ou iPod Touch 4G !

Vous aurez donc besoin de la version 2.0.1 de Sn0wBreeze (qui corrige l’erreur 47 rencontrée avec la version précédente, lors de la restauration avec iTunes). Pensez également à télécharger iReb, pour vous permettre de restaurer en passant les erreurs iTunes sur iPhone 3G et iPod Touch 2G.

Commencez par mettre à jour iTunes avec la version 10, lancez-le ensuite et faites une sauvegarde pour ne pas tout perdre en cas d’erreur.

Téléchargez la version 4.1 d’iOS correspondant à votre modèle :

Lancez Sn0wBreeze et sélectionnez le mode expert. Sélectionnez l’iPSW correspondant à votre iDevice. Si vous avez un iPhone 3GS (new bootrom) ou un iPod Touch 3G, vérifier dans General que Use iBooty Method est bien coché (nécessite une installation de 3.1.2!)

Cocher Activate The iPhone, si vous ne disposez pas de la carte sim officielle du téléphone.

Il ne vous reste plus qu’à finaliser la création du firmware customisé et à le restaurer via iTunes (en pressant Shift sur PC, Alt sur Mac). Pour les iPhone 3G et iPod Touch 2G, pensez à vous mettre en DFU et à utiliser iReb avant !

Si vous souhaitez désimlocker votre iPhone ensuite, il suffira d’ajouter la source http://repo666.ultrasn0w.com dans Cydia et d’installer ultrasn0w 1.1-1.

Jailbreak iOS 4.1 avec Sn0wbreeze pour mercredi

Une petite news rapide pour vous signaler la mise à jour mercredi de Sn0wbreeze en 2.0. Cette mise à jour permettra de jailbreaker :

  • iPhone 2G
  • iPhone 3G
  • iPhone 3GS (ancien bootrom) – il devra avoir été jailbreaké auparavant. Si vous avez utilisé Spirit or JailbreakMe, use Spirit2Pwn from http://repo.woowiz.net)
  • iPhone 3GS (new bootrom) – devra être jailbreaké en 3.1.2.
  • iPod Touch 1G
  • iPod Touch 2G (Non-MC Modèle)
  • iPod Touch 2G (MC Model) – devra être jailbreaké en 3.1.2
  • iPod Touch 3G – devra être jailbreaké en 3.1.2