Astuce : Comprendre JailbreakMe et se protéger des attaques sur Safari Mobile

No Gravatar

Pour tous ceux qui se demandent comment Comex a réussi l’exploit de jailbreaker n’importe quel iDevice depuis Safari, la réponse est simple. Safari permet de télécharger des PDF dans le navigateur. Rien de bien exceptionnel, c’est un navigateur. Cependant, la version mobile dispose d’une faille : la navigateur ne vérifie pas qu’il s’agit d’un PDF signé. Dès lors, il est possible, comme le fait Comex, de faire croire au navigateur qu’il s’agit d’un PDF, alors que le fichier contient du code destiné à prendre contrôle du iDevice.

Cette grosse faille sera sans nulle doute corrigée par Apple, lors d’une prochaine mise à jour du firmware. En attendant, pour se protéger d’une attaque, je vous invite à installer PDF Loading Warner, dans Cydia.

Ce petit add-on vous affichera un message de confirmation, lorsque Safari cherchera à télécharger un PDF. Il ne vous restera plus qu’à confirmer ce téléchargement, si vous êtes sur du contenu du fichier.

Contre ses détracteurs, le jailbreak se révèle être une manière utile de renforcer la sécurité de son téléphone.

PS : Bien évidemment, il vous faudra avoir jailbreaké votre iDevice (voir le tutoriel ici, et l’article)

Signal : la dernière application de PlanetBeing

No Gravatar

Décidément, on ne chôme pas du coté de la dev-team. Après le Jailbreak rendu disponible (voir le tutoriel et l’article), PlanetBeing vient de publier une nouvelle application nommée Signal.

Le but de cette application est de vous indiquer, en vous localisant sur une carte, la liste des antennes relais auxquelles vous êtes connecté. L’application affiche également des informations, concernant ces connexions.

Cette application disponible sur Cydia, vous coûtera $4.99. Pas franchement indispensable, mais plutôt sympa cette idée, pour voir l’état du réseau et mieux comprendre ses problèmes de connexion.

Installer gratuitement MyWi pour créer un HotSpot Wifi

No Gravatar

Cette nuit, Comex a permis à tous de Jailbreaker son iDevice, quel que soit l’OS et le bootrom (voir le tutoriel ici, et l’article). Pour bon nombre d’entre nous, il s’agit d’accéder à des fonctionnalités avancées sur son iDevice (je doute encore que les thèmes soient vraiment utiles avec l’iOS 4, mais vous préférez sans doutes vos icônes…).

Cependant, une fonction intéressante, est la possibilité de créer un HotSpot Wifi, à partir de l’iPhone, et pouvez partager sa connexion 3G avec son laptop ou son iPad.

Voici la procédure pour installer MyWi, un petit outil qui vous coûtera 9$, ou rien du tout si vous suivez ce tutoriel :

Ajouter la source ModMyiFone : http://apt.modmyi.com/ à Cydia (manage / sources).

Installer MyWi en 4.0, ce qui installera également Rock. Lancer Rock, créer vous un compte et activer MyWi en version d’essai.

Ajouter la source http://elpelle6.com/repo

Désinstaller MyWi (mais pas Rock) et installer My Wi 4.2.1 (No Rock)

Redémarrer l’iPhone

Supprimer Rock via Cydia.

Lancer MyWi, l’application est maintenant fonctionnelle sans le message de version d’évaluation

Merci à DragonCity

Frash disponible en beta pour iPad

No Gravatar

Je vous en parlais hier dans cet article, le portage de Flash pour iDevice est en cours par Comex.

Ce dernier vient de mettre à disposition une beta de Frash. Cet outil est disponible sur la source suivante : insaneyliphone disponible via cette url : http://repo.insanelyiph0ne.com/ (attention au 0 et non o)

Voici une première vidéo de présentation du rendu :

[youtube=http://www.youtube.com/watch?v=YD6HcEYmJFA&color1=0xb1b1b1&color2=0xd0d0d0&hl=en_US&feature=player_embedded&fs=1]

Comment ça marche chez vous ?

edit eMxPi : Cette beta ne gère pas encore les vidéos et tout le reste, juste certaines publicités, animations et jeux…

Utiliser votre iPad avec une souris

No Gravatar


Après avoir associé votre iPad avec un clavier bluetooth, il est peut-être intéressant d’y associer une souris, afin d’éviter de devoir cliquer sur l’écran.

9to5Mac.com nous livre une vidéo de présentation de l’application BTStack, disponible sous Cydia :

[youtube=http://www.youtube.com/watch?v=2wklrVOFMKA&color1=0xb1b1b1&color2=0xd0d0d0&hl=en_US&feature=player_embedded&fs=1]

Bien évidemment, vous aurez besoin d’un iPad Jailbreaké et d’une souris bluetooth (une magic mouse fera l’affaire…)

Comment éviter de payer 130$ de plus pour un iPad 3G

No Gravatar

Bon, je ne vais pas vous donner de solution gratuite, car il n’en n’existe pas pour l’instant. Et elle est réservée aux possesseurs d’iPhone Jailbreakés.

Cette méthode repose sur l’application MyWi, disponible sur Cydia. Cette application, qui vous coûtera 9,99$ permet de partager sa connexion 3G, via USB, Bluetooth ou Wi-Fi. Une fois cette application lancée, vous pourrez créer un hotspot Wi-Fi pour y connecter votre iPad, ou un autre device.

En résumé, pour 9,99$ (soit environ 7,51€ à l’heure actuelle), vous pourrez économiser les 130$ supplémentaires de l’option 3G et un abonnement supplémentaire. Attention cependant au hors forfait et aux surcoûts liés à l’utilisation de ce service.

Dès que j’ai reçu mon iPad, je vous fais un test. En attendant, voici une vidéo trouvée sur le net :

[youtube=http://www.youtube.com/watch?v=ijc7unTc1zM&color1=0xb1b1b1&color2=0xcfcfcf&hl=en_US&feature=player_embedded&fs=1]

Enfin un vrai LockScreen : Element

No Gravatar

On l’apprend ce matin via le twitter de Saurik :

Saurik vient de publier un nouveau cydget : Element. Ce nouvel outil, disponible via Cydia, a été développé en collaboration avec Gteehan et Limneos est fait entièrement en WebCycript. Il permet d’accéder aux informations directement via son lockscreen :

Outre les appels manqués, vous pourrez choisir d’afficher vos sms non lus, les mails et les rendez-vous. Element permet également d’afficher la météo des villes enregistrés dans l’application d’Apple. Une intégration FaceBook est présente et permet d’accéder aux dernière notifications.

Pour l’avoir testé, le rendu est très sympa et très pro. J’attends une mise à jour parce que mon 3GS a vite tendance à basculer en Safe Mode… Dommage.

.

Envie d'un peu d'Androïd sur votre iPhone/iTouch ?

No Gravatar

Pour ceux qui connaissent un peu Androïd, il existe une autre manière de déverrouiller son iDevice, que de saisir un code. Cette méthode consiste à effectuer une série de déplacement sur l’écran avec son doigt. Zmaster vient de pubier une application, nommée AndroïdLock, sur Cydia, qui permet d’ajouter le même comportement qu’une Google Phone au déverrouillage.

Voici le rendu en vidéo :

[youtube=http://www.youtube.com/watch?v=MWIBbw4wnZk&color1=0xb1b1b1&color2=0xcfcfcf&hl=en_US&feature=player_embedded&fs=1]

Comment l’installer ? C’est très simple, il suffit d’avoir un iPhone/iTouch Jailbreaké (au besoin, regardez ici pour savoir comment faire un JailBreak). Ensuite, recherchez et installez l’application AndroïdLock, située sur le repository BigBoss (au besoin, mettez à jour vos sources). Puis dans le menu Réglages –> Téléphone –> AndroïdLock.
Définissez ensuite votre pattern (la forme) qu’il faudra reproduire pour déverrouiller votre iPhone/iTouch.

Une dernière précision, si jamais vous oubliez le pattern à reproduire, la seule manière de déverrouiller votre iPhone/iTouch sera de recevoir un appel…

Bientôt le scroll vertical sur le springboard

No Gravatar

Pour ceux qui suivent comme moi les membres de la dev-team sur leurs twitters, Chpwn est en cours de développement sur une nouvelle application qui devrait voir le jour sur Cydia. Cette application, qui sera sans doute payante, devrait permettre de scroller verticalement sur le springboard, comme le montre la vidéo suivante :

[youtube=http://www.youtube.com/watch?v=Souf0HUy56k&color1=0xb1b1b1&color2=0xcfcfcf&hl=en_US&feature=player_embedded&fs=1]

NB : Pour rappel, Chpwn est également l’auteur de ProSwitcher et Infinidock.