Depuis juin 2007 Apple a vendu plus de 13 millions de l'un de ses produits-phare, son smartphone iPhone.
Son succès est dû à son interface conviviale et son ergonomie reprise par ailleurs par nombre de ses concurrents.
Il tourne sous iPhone OS, un dérivé de Mac OS X spécifiquement adapté.
Enfin pour ce qui interresse cet article, il embarque un chipset WiFi Marvell 88W8686.
L'activation du WiFi sur les iPhone des utilisateurs est courante du fait des offres de connexion gratuites aux hotspots des operateurs de téléphonie et plus généralement à cause du développement croissant des hotspots dans les hotels, gares, aéroports, stations service...
certains sont même accessibles librement comme ceux d'une grande chaine de fast-food que nous ne nommerons pas ici.
Enfin pour se rapprocher encore plus du but de notre article, notons l'usage du wifi sur les smartphones dans le cadre de l'entreprise pour profiter des services Microsoft Exchange ou tout autre solution de collaboration. Une mauvaise idée comme nous allons le voir.
Voici donc notre terrain de jeu : un réseau local supportant le WiFi et dans le parc des machines évoluant dans ce réseau, un iPhone.
Bien sur pour plus d'interet on ajoute au tableau un attaquant : le scanner.
Le prérequis étant que le scanner fasse partie du réseau, celui ci lance une analyse de l'iPhone et en particulier de son OS :
---(nmap -v --fuzzy -O -PN --max_retries 2
Starting Nmap 4.76 ( http://nmap.org )
Initiating ARP Ping Scan at 08:21
Scanning 192.168.1.15 [1 port]
Completed ARP Ping Scan at 08:21, 0.13s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 08:21
Completed Parallel DNS resolution of 1 host. at 08:21, 6.50s elapsed
Initiating SYN Stealth Scan at 08:21
Scanning iPhone.home (192.168.1.15) [1000 ports]
Completed SYN Stealth Scan at 08:21, 7.83s elapsed (1000 total ports)
Initiating OS detection (try #1) against iPhone.home (192.168.1.15)
Host iPhone.home (192.168.1.15) appears to be up ... good.
Interesting ports on iPhone.home (192.168.1.15):
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
62078/tcp open iphone-sync
MAC Address: 00:1E:52:1C:40:4F (Apple)
Device type: phone|media device
Running: Apple iPhone OS 1.X
OS details: Apple iPhone mobile phone or iPod touch audio player (iPhone OS 1.0.2 - 1.1.3, Darwin 9.0.0d1)
Network Distance: 1 hop
TCP Sequence Prediction: Difficulty=0 (Trivial joke)
IP ID Sequence Generation: Incremental
Nmap done: 1 IP address (1 host up) scanned in 16.14 seconds
Raw packets sent: 1854 (82.352KB) | Rcvd: 1016 (41.060KB)
---
---(nmap -sI 192.168.1.15:22 -A -v
Starting Nmap 4.76 ( http://nmap.org )
Initiating ARP Ping Scan at 08:32
Scanning 192.168.1.1 [1 port]
Completed ARP Ping Scan at 08:32, 0.09s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 08:32
Completed Parallel DNS resolution of 1 host. at 08:32, 6.52s elapsed
Initiating idle scan against HSIB.home (192.168.1.1) at 08:32
Idle scan using zombie 192.168.1.15 (192.168.1.15:22); Class: Incremental
Completed idle scan against HSIB.home (192.168.1.1) at 08:32, 7.72s elapsed (100 ports)
Host HSIB.home (192.168.1.1) appears to be up ... good.
Interesting ports on HSIB.home (192.168.1.1):
Not shown: 96 closed|filtered ports
PORT STATE SERVICE
23/tcp open telnet
80/tcp open http
443/tcp open https
8443/tcp open https-alt
MAC Address: 00:1F:95:51:E1:01
Nmap done: 1 IP address (1 host up) scanned in 14.47 seconds
Raw packets sent: 354 (15.570KB) | Rcvd: 77 (3084B)
---
---(nmap -sS -n -v
Starting Nmap 4.76 ( http://nmap.org )
Initiating ARP Ping Scan at 08:39
Scanning 192.168.1.1 [1 port]
Completed ARP Ping Scan at 08:39, 0.09s elapsed (1 total hosts)
Initiating SYN Stealth Scan at 08:39
Scanning 192.168.1.1 [1000 ports]
Completed SYN Stealth Scan at 08:39, 1.50s elapsed (1000 total ports)
Host 192.168.1.1 appears to be up ... good.
Interesting ports on 192.168.1.1:Not shown: 995 closed ports
PORT STATE SERVICE
23/tcp open telnet
80/tcp open http
443/tcp open https
992/tcp open telnets
8443/tcp open https-alt
MAC Address: 00:1F:95:51:E1:01
Nmap done: 1 IP address (1 host up) scanned in 1.75 seconds
Raw packets sent: 1019 (44.834KB) | Rcvd: 1001 (40.062KB)
---