L'iPhone, ce mouchard

Publié le 21 avril 2011 par Quiricus
Deux chercheurs américains ont publié une méthode pour visualiser les déplacements enregistrés par un iPhone. Une histoire qui dérange. L'iPhone enregistre tous les déplacements de son propriétaire. A priori, rien de surprenant, n'importe quel utilisateur de portable sait qu'il peut être repéré grâce à son téléphone. Les émetteurs enregistrent son passage, et ces informations sont conservées de manière cryptée chez les opérateurs. Ici, la différence vient du fait que les données sont stockées directement dans la mémoire du téléphone et sans cryptage. N'importe quel débutant en informatique peut y accéder en utilisant un logiciel développé par les deux chercheurs américains Alasdair Allan et Pete Warden. Le logiciel, une fois installé sur l'ordinateur avec lequel l'iPhone est synchronisé, accède à la dernière archive du téléphone et affiche les déplacements sur une carte. Nous l'avons essayé et les informations fournies sont en effet assez précises. 

Il n'est pas question pour le moment de piratage de portable ou de surveillance des déplacements d'un iPhone à distance et en temps réel, il n'empêche qu'il s'agit clairement d'une faille de sécurité et que personne ne connaît la finalité exacte du fichier. Apple peut déjà avoir connaissance des déplacements des propriétaires d'iPhone qui ont activé leur compte Mobile Me et l'option qui permet de localiser son appareil à distance, il est fort peu probable que l'entreprise se soit engagée dans une démarche malintentionnée pour obtenir ce qu'elle a déjà. En revanche, rien ne garantit aujourd'hui qu'une application malveillante ne cherche à utiliser ce fichier pour partager les informations avec des tiers.
Un des deux chercheurs qui a publié ces informations est un ancien d'Apple. Il se définit comme un fan de la marque. Cette révélation pourrait créer quelques remous chez Apple, une entreprise peu réputée pour son amour de la polémique. Seules les version d'iOS 4 (iPhone et iPad) sont concernées par ce problème, une mise à jour logicielle devrait suffire à régler ce problème, soit en supprimant tout simplement ce fichier, soit en cryptant son accès.