Ainsi il a réussi à contourner la phase d'inspection par Apple de son application.
En fait, lorsqu'on la lance, elle se présente comme un outil pour la bourse. Mais à partir du moment ou il lance un serveur distant, l'application fait tout autre chose et permet d’exécuter un payload stocké sur ce serveur distant, pouvant ainsi faire tout ce qu'il veux sur cet iPhone (ou iPod, iPad).
Rapidement, Apple a supprimé l'application incriminée et banni Charlie Miller de l'AppStore.
Cependant, pas de craintes à avoir vu qu'il semble vouloir contacter Apple pour lui fournir toutes les informations sur cet exploit (qui serait basé apparemment sur une faille de Nitro, l'interpréteur JavaScript de Safari).
Espérons qu'Apple corrige cet exploit dans l'iOS 5.0.1.
Voici une vidéo en action :
Source : http://www.redmondpie.com/hacker-finds-major-iphone-security-vulnerability-that-allows-unsigned-code-to-run-on-ios/