L’entreprise explique:
« Le logiciel malveillant accroche les processus du système via MobileSubstrate et vole les noms d’utilisateur, les mots de passe et le GUID de l’appareil du compte Apple en interceptant le trafic iTunes sur l’appareil. KeyRaider vole les certificats de service de notification push Apple et les clés privées, vole et partage les informations d’achat de l’App Store et désactive les fonctionnalités de déverrouillage local et à distance sur les iPhones et les iPads.
» KeyRaider a volé avec succès plus de 225 000 comptes Apple valides et des milliers de certificats, de clés privées et de reçus d’achat. Le logiciel malveillant télécharge les données volées sur son serveur de commande et de contrôle (C2), qui contient lui-même des vulnérabilités qui exposent les informations de l’utilisateur. »
Il faut souligner que ce type de violation n’est pas courant. Mais il s’agit d’un rappel opportun que les restrictions imposées par Apple sur ses appareils servent à améliorer leur sécurité ainsi qu’à limiter vos choix d’applications tierces.
Suite à la violation de KeyRaider, de nombreux jailbreakers potentiels réfléchiront longtemps et sérieusement à la question de savoir si cela vaut la peine d’augmenter le risque ou (à tout le moins) de prêter plus d’attention à la sécurité à l’avenir.
Oh, et dans une affaire distincte mais connexe, une deuxième violation récente a confirmé que les dispositifs jailbreakés sont plus faciles à exploiter pour les organismes gouvernementaux. Comme le dit notre collègue Glenn Fleishman:
« Les utilisateurs d’iOS devraient donc prendre note que la préoccupation de longue date selon laquelle les iPhones et iPads jailbreakés étaient sensibles à des vulnérabilités pouvant inclure l’accès par des acteurs dits étatiques semble être confirmée par la violation de données. »
En savoir plus sur celui-ci ici: Hacking Team hack révèle pourquoi vous ne devriez pas jailbreaker votre iPhone
Que dit Apple à propos du jailbreak?
Apple est, comme vous pouvez l’imaginer, fermement opposé au jailbreaking. Apple met fréquemment à jour le logiciel iOS pour supprimer tout logiciel de jailbreak de l’iPhone, et met constamment à jour iOS pour empêcher les techniques de jailbreak de fonctionner.
Une partie de cela est de protéger ses intérêts commerciaux. Apple gère le magasin de logiciels afin qu’il veuille que vous continuiez à utiliser le magasin. Et les développeurs passent du temps à créer des logiciels et veulent être payés.
Mais il y a d’autres préoccupations: Apple veut que le système iPhone reste sécurisé dans son ensemble, et le jailbreaking peut menacer cela. Apple identifie ces problèmes :
- Sécurité: le jailbreaking supprime les couches de sécurité de votre iPhone
- Instabilité: le jailbreaking entraîne un comportement erratique d’un iPhone
- Durée de vie de la batterie raccourcie: les applications et services de jailbreaking peuvent ne pas fonctionner correctement, ce qui peut épuiser votre batterie
- Voix et données peu fiables
- Perturbation des services: Des services tels que la messagerie vocale visuelle, la météo et les stocks ont été perturbés. iCloud, Exchange et la notification Push d’Apple souffrent tous (selon Apple) d’une incapacité de mise à jour des appareils jailbreakés
- . Parce qu’Apple supprime fréquemment les logiciels jailbreakés dans ses mises à jour, de nombreux téléphones jailbreakés ne se mettent pas à jour. Cela peut entraîner l’exécution d’un téléphone obsolète.
- Lire: Support Apple: Une modification non autorisée d’iOS peut entraîner des vulnérabilités de sécurité, de l’instabilité, une durée de vie de la batterie raccourcie et d’autres problèmes
En savoir plus: Apple s’en tient à un avertissement jailbreaking-is-evil
Comment jailbreaker un iPhone?
Si vous êtes intéressant dans le jailbreaking et que vous installez généralement un programme sur macOS ou Windows qui le fait pour vous.
Nous avons tous les détails sur la façon de jailbreaker un iPhone dans un article séparé. Voir: Comment jailbreaker un iPhone ou un iPad.
Conclusion: Faut-il jailbreaker un iPhone ou un iPad?
Comme nous l’espérons indiqué ci-dessus, il y a beaucoup à dire pour et contre le jailbreaking de votre iPhone ou iPad. D’une part, vous pourrez personnaliser votre appareil d’une manière que vous n’auriez jamais cru possible, télécharger beaucoup plus d’applications et même prendre de l’avance en profitant de fonctionnalités qu’Apple n’a tout simplement pas encore incluses dans iOS. D’un autre côté, il existe toutes sortes de raisons – souvent très légitimes – pour lesquelles vous devriez simplement laisser votre iPhone, notamment le danger d’une autre faille de sécurité.
C’est une décision personnelle, mais nous signons en mentionnant une fois de plus qu’au moment de la rédaction, aucun membre de l’équipe interne de Macworld UK ne gère un appareil iOS jailbreaké. Cela pourrait changer à l’avenir, et certains de nos collaborateurs indépendants et de nos collègues américains, par exemple, voient les choses différemment. Mais cela donne une idée juste de nos sentiments généraux sur la question.
Sondage Macworld: Êtes-vous un jailbreaker?
C’est tout de nous, mais maintenant nous aimerions avoir de vos nouvelles. Jailbreakez-vous vos appareils Apple? Donnez votre avis dans notre dernier sondage :