Protéger votre iDevice

rickroll-20091109-152056

Guide pour les utilisateurs novices pour protéger efficacement votre iDevice contre toute intrusion, vol de données ou autre.
Ce guide concerne uniquement tout utilisateurs d’iDevice jailbreaké et vous fait un rappel des précautions à prendre.

Changer son mot de pass SSH

Si vous avez récement installer OpenSSH de Cydia pour ouvrir votre connexion SSH et avoir un accès total en root sur votre iDevice depuis votre ordinateur :
il est important de changer son mot de pass SSH par défaut: alpine.

Le guide suivant est réalisé avec l’application MobileTerminal depuis un iDevice sans avoir besoin d’un ordinateur.

Vous pouvez utiliser le logiciel Putty (Windows) ou votre Terminal (Mac) depuis votre ordinateur, les lignes de commande à executer sont identiques.

iOS 4x et iOS 5x : MobileTerminal

Installer la version officiel de MobileTerminal 364.1-10, présent par défaut sur Cydia, ceci installera les dépendances si non installées sur votre iDevice.

Puis installer ce fichier deb : mobileterminal_520-2.deb (par dessus).

OU repository Cydia : cydia.be

Compte Mobile

  • Lancer MobileTerminal.
  • Taper « passwd ».
  • Taper l’ancien mot de passe (par défaut) : « alpine »
  • Taper le nouveau mot de passe.
  • Taper de nouveau de nouveau mot de passe pour le confirmer!

Compte Root

  • Lancer MobileTerminal.
  • Taper « su root » (identification en superviser)
  • Taper le mot de passe par défaut « alpine »
  • Taper « passwd »
  • Taper le nouveau mot de passe.
  • Taper de nouveau de nouveau mot de passe pour le confirmer!

Privacy

Certaines données de votre iDevice sont envoyées à votre insu par certaines applications AppStore ou Cydia Store à certains providers, qui récoltent certaines informations au sujet de votre comportement avec votre idevice et ainsi mieux vous clibler lors des affichages publicitaires dans ces applications : lieu ou vous êtes, quels sont les sites web que vous fréquentez régulièrement ,etc.

  • Privacy est un package gratuit disponible sur le Cydia Store, proposé par Saurik, le créateur de Cydia.
  • Après installation, aller dans les Réglages de votre iDevice.
  • Par défaut, l’envoi des informations est désactivée.

Apple Killswitch

Apple a un accès total à votre iDevice et peut ainsi à tout moment supprimer une application  jugée néfaste à votre iDevice, et qui nécessite dans l’urgence une suppression immédiate.
Vous pouvez désactiver cette fonction avec l’aide de SBSettings (package Cydia).

  • Dans SBSettings (glisser votre doigt sur la statusbar), cliquer sur « More » , l’application se lance.
  • Aller dans le menu « System Options ».
  • Désactiver « Apple Killswitch ».

Attention, si vous désactiver cette option, en cas d’installation d’une application néfaste, Apple ne pourra vous la supprimer dans l’urgence.

PDF Patcher et isslFix

Le nouvel outil de jailbreak en ligne du dev Comex a mis en évidence une faille dans le navigateur Safari via l’éxecution d’un fichier PDF. Il est donc important d’installer un package de Cydia pour combler cette faille : PDF Patcher.

  • iOS 3x : installer PDF Patcher.
  • iOS 4x : installer PDF Patcher 2.

Pour vous protéger d’une faille SSL présente sur un iOS 4 <4.3.5, (lire ceci), vous devez installer ce package de cydia : isslfix

Une dernière précaution à prendre est d’éviter d’envoyer vos informations sur l’utilisation de votre iDevice à Apple.

  • Cliquer sur « Non merci » et penser à cocher « Ne plus me demander »

2 Responses

Laisser un commentaire

*