Skip to main content

Glossaire

Jailbreak

Le jailbreak supprime les restrictions de sécurité intégrées par Apple à iOS pour permettre l'installation d'applications non signées et la modification du système. Son équivalent Android s'appelle le root. Sur un appareil géré, l'un comme l'autre casse le modèle de sécurité sur lequel repose le MDM : c'est un motif de non-conformité.

Comment ça marche

Sous iOS, chaque application tourne dans un bac à sable, signée par Apple, sans accès au système de fichiers. Un jailbreak exploite une faille du noyau ou de la chaîne de démarrage pour désactiver ces contrôles. Une fois fait, l'utilisateur installe des apps depuis des stores tiers (Cydia, Sileo), exécute du code en root et modifie les fichiers système.

Le root fait la même chose sur Android : il déverrouille le bootloader ou patche l'image de démarrage (Magisk est l'outil habituel) pour obtenir les droits superutilisateur. Les versions récentes des deux systèmes compliquent l'opération. Aucun jailbreak public n'existe pour un iOS à jour depuis iOS 14, et l'API Play Integrity de Google signale les appareils rootés à toute app qui le demande. Mais les appareils anciens et les mises à jour repoussées entretiennent le problème dans la plupart des flottes.

La détection repose sur des indices plutôt que sur un drapeau unique : fichiers ou binaires connus, partition système accessible en écriture, attestation d'intégrité en échec, noyau qui rapporte un état incohérent. Aucune vérification n'est parfaite, donc les MDM en combinent plusieurs.

Pourquoi c'est important pour une flotte

Un téléphone jailbreaké est un téléphone où plus aucune promesse du système ne tient. Code de verrouillage imposé, isolation des apps, chiffrement des classes de protection des données, garantie qu'une app ne lit pas les données d'une autre : tout peut être contourné. Les malwares écrits pour ces appareils visent précisément cette brèche. KeyRaider a volé plus de 225 000 comptes Apple de cette façon en 2015.

Pour vous, la conséquence est simple. Toute politique poussée sur cet appareil devient invérifiable. L'agent MDM lui-même peut être altéré. Et si l'appareil contient des données clients ou se connecte à votre VPN, vous ne pouvez plus démontrer à un auditeur qu'il était protégé. L'ANSSI recommande d'ailleurs, dans son guide sur les terminaux mobiles, d'interdire les appareils dont le système a été modifié.

Les utilisateurs jailbreakent rarement un téléphone professionnel exprès. C'est le plus souvent un appareil BYOD modifié il y a des années, ou un Android d'occasion acheté avec le root déjà activé.

Comment Appaloosa le gère

Appaloosa vérifie l'état d'intégrité de chaque appareil enrôlé et signale dans la console les appareils jailbreakés ou rootés, avec la date du changement d'état. Vous décidez de la suite via une politique de conformité : avertir l'utilisateur, bloquer l'accès aux apps gérées, ou retirer les données professionnelles par un effacement sélectif. Un appareil rooté peut aussi être refusé à l'enrôlement, pour ne jamais entrer dans la flotte.

La vérification fonctionne sur iOS, iPadOS et Android, et son résultat alimente le même inventaire que le reste de votre gestion des appareils mobiles. Un jailbreak apparaît donc à côté de la version d'OS et de la dernière synchronisation, pas dans un outil séparé qu'il faudrait penser à ouvrir.

Réserver une démo

Voyez Appaloosa tourner sur votre parc

Un échange de 20 minutes sur votre cas réel. Enrôlement, apps privées, sécurité.

Réserver une démo

Découvrez toute la plateforme Explorer Appaloosa

Questions fréquentes

Un MDM détecte-t-il tous les jailbreaks ?
Non. La détection s'appuie sur des indices, et certains jailbreaks embarquent des outils pour s'en cacher. Un bon MDM combine plusieurs vérifications (système de fichiers, attestation, état du noyau) et les met à jour régulièrement. Considérez la détection comme une preuve forte, pas absolue, et doublez-la de contrôles d'intégrité côté application pour les apps sensibles.
Faut-il effacer automatiquement un appareil jailbreaké ?
Sur un appareil d'entreprise, la plupart des équipes bloquent d'abord l'accès puis effacent après un délai si l'utilisateur ne restaure pas le système. En BYOD, l'effacement sélectif de l'espace professionnel est la réponse proportionnée. Automatiser toute la séquence est possible, mais une étape de validation humaine évite les mauvaises surprises.
Le root Android présente-t-il le même risque que le jailbreak iOS ?
Le mécanisme technique diffère, mais la conséquence est identique : le système ne garantit plus l'isolation des apps ni l'intégrité des réglages de sécurité. Les deux doivent être marqués non conformes. Sur Android, l'attestation Play Integrity vous donne un signal supplémentaire qui n'existe pas sur iOS.