Une deuxième faille vient frapper à l’écran de l’iPhone. Comme la première, elle permet aussi de passer un appel malgré le verrouillage de l’écran. Comment ? Par la commande vocale.
Mise à jour 10:24 : l'iPhone 3GS est également touché.
L’information nous a été transmise hier soir par Christophe Casalegno, de Digital Network, hébergeur avec qui nous travaillons depuis plusieurs années. Après la lecture de notre actualité sur la première faille sur iPhone (3G et +), il a voulu tester le même bug via la commande vocale de l’appareil, une option prévue sur son iPhone 4 avec iOs 4.1.
4 secondes pour des appels sans contrainte
En pressant le bouton principal de l’iPhone pendant 4 secondes, « l’iPhone (qui est toujours verrouillé) passe alors en “Commande Vocale“. Je marmonne alors un mot de stupéfaction devant l’appareil, s’affiche alors le nom d’un de mes contacts, et l’iPhone me demande lequel des numéros de l’interlocuteur je veux appeler... j’en choisis un, cela fonctionne ».
Mais l’iPhone est encore plus docile : « vérifications faites quelques minutes plus tard il est possible de composer n’importe quel numéro de téléphone, il suffit de dire “composer” suivi du numéro à appeler. De plus, il est également possible d’utiliser plusieurs autres fonctions de l’iPhone dans ce mode… »
Nous avons fait des tests avec un iPhone 4 jailbreaké, le résultat est similaire : la commande vocale permet de contourner cet écran de sécurité.
Une commande vocale accessible même si la fonction est désactivée
Un lecteur nous confirme que la faille est exploitable sur iPhone 4 même si "le paramètre Voice Dial (iPod Voice Control is always enabled) est sur OFF". Il n'y a donc pas à se préoccuper de l'activation ou non de cette fonction.
Les fonctions musicales également
Toujours selon nos tests, il est également possible d'écouter de la musique via cette commande vocale et malgré le verrouillage de l'appareil. Ce que ne permettait pas la faille d'hier. (Nous poursuivons nos tests)
(Merci à Christophe Casalegno, Amnesiac Nemesis et Sonat)
Mise à jour 10:24 : l'iPhone 3GS est également touché.
L’information nous a été transmise hier soir par Christophe Casalegno, de Digital Network, hébergeur avec qui nous travaillons depuis plusieurs années. Après la lecture de notre actualité sur la première faille sur iPhone (3G et +), il a voulu tester le même bug via la commande vocale de l’appareil, une option prévue sur son iPhone 4 avec iOs 4.1.
4 secondes pour des appels sans contrainte
En pressant le bouton principal de l’iPhone pendant 4 secondes, « l’iPhone (qui est toujours verrouillé) passe alors en “Commande Vocale“. Je marmonne alors un mot de stupéfaction devant l’appareil, s’affiche alors le nom d’un de mes contacts, et l’iPhone me demande lequel des numéros de l’interlocuteur je veux appeler... j’en choisis un, cela fonctionne ».
Mais l’iPhone est encore plus docile : « vérifications faites quelques minutes plus tard il est possible de composer n’importe quel numéro de téléphone, il suffit de dire “composer” suivi du numéro à appeler. De plus, il est également possible d’utiliser plusieurs autres fonctions de l’iPhone dans ce mode… »
Nous avons fait des tests avec un iPhone 4 jailbreaké, le résultat est similaire : la commande vocale permet de contourner cet écran de sécurité.
Une commande vocale accessible même si la fonction est désactivée
Un lecteur nous confirme que la faille est exploitable sur iPhone 4 même si "le paramètre Voice Dial (iPod Voice Control is always enabled) est sur OFF". Il n'y a donc pas à se préoccuper de l'activation ou non de cette fonction.
Les fonctions musicales également
Toujours selon nos tests, il est également possible d'écouter de la musique via cette commande vocale et malgré le verrouillage de l'appareil. Ce que ne permettait pas la faille d'hier. (Nous poursuivons nos tests)
(Merci à Christophe Casalegno, Amnesiac Nemesis et Sonat)
Marc Rees
le 27 octobre 2010 à 10:18
(20 587
lectures)
Actualités et brèves relatives
- 26 / 10 / 2010 : Une faille permet de passer des appels sur un iPhone verrouillé
- 13 / 08 / 2010 : Jailbreakme : le code exploitant la faille d'iOS 4 rendu public
- 12 / 08 / 2010 : Apple corrige la faille critique utilisée par JailbreakMe
- 10 / 08 / 2010 : Les ministres allemands privés d'iPhone et de Blackberry
- 05 / 08 / 2010 : Failles de l’iPhone : colmatage imminent d'iOS, l'alerte du CERTA
- 04 / 08 / 2010 : iOS 4 : après le jailbreaking, le désimlockage avec ultrasn0w
- 04 / 08 / 2010 : Nouveau sport : le jailbreak d'iPhone... dans les Apple Store
- 02 / 08 / 2010 : JailBreakMe, pour déplomber son iPhone iOS 4 via le web








