Ouvrir le menu principal

iGeneration

Recherche

Détails sur le hack utilisant un faux chargeur USB

Florian Innocente

jeudi 01 août 2013 à 16:15 • 4

App Store

La manière dont s'y sont pris en juin dernier les deux chercheurs du Georgia Institute of Technology pour installer du code sur un iPhone via un faux chargeur USB a été détaillée par Ars Technica (lire iOS 7 détecte les chargeurs malicieux). Grosso modo, il s'agit de reproduire la manière dont les développeurs installent des apps sur des appareils iOS, branchés directement en USB sur leur Mac. Dans le cas de cette démonstration, l'iPhone était relié à un ordinateur de la taille d'une toute petite carte électronique. Sous réserve que le téléphone soit déverrouillé, il accepte les commandes USB envoyées par son hôte et les chercheurs ont pu ainsi transférer une application. Pour y arriver, leur carte a récupéré l'identifiant UDID du téléphone qui a été soumis aux serveurs d'Apple pour obtenir un fichier dit de provisionning profile. Celui-ci est associé à l'application créée par le développeur et il contient la liste des appareils iOS que ce développeur a autorisés. Ce fichier est alors transféré vers le téléphone. Partant, il peut faire fonctionner l'app envoyée dans son sillon. Lors de leurs essais, ces chercheurs avaient remplacé l'app Facebook du téléphone par une copie contenant un trojan capable de prendre des captures pendant la saisie d'un mot de passe. Ils pouvaient aussi passer un appel sans l'aide de l'utilisateur. La réussite d'une telle opération doit cependant contourner plusieurs obstacles. Le téléphone ne doit pas être verrouillé lorsqu'il est branché au faux chargeur. Ensuite, le provisionning profile est nécessairement associé à un compte développeur valide et enregistré auprès d'Apple. Enfin, une limite de déploiement à 100 appareils est imposée pour ces fichiers. Ce procédé n'autorise donc pas un piratage en masse d'appareils iOS, on s'inscrit plutôt dans un contexte où un individu, une organisation ou un gouvernement a besoin de s'attaquer à l'appareil d'une personne très ciblée. Apple a donc ajouté une barrière dans la dernière bêta d'iOS 7. Lorsqu'on branche son téléphone à un périphérique USB, si celui-ci est autre chose qu'un banal chargeur USB, un message invite l'utilisateur à confirmer qu'il valide l'ordinateur auquel le périphérique est relié. Cette demande sera répétée aussi longtemps que l'on n'aura pas donné son accord. C'est une action supplémentaire à réaliser mais modérément contraignante.
À gauche, l'iPhone est verrouillé et branché à un MacBook Air. Il passe simplement en charge. À droite, même scénario, mais on a déverrouillé l'iPhone avant son branchement
Le message affiché sur le MacBook Air si l'on a refusé de lui faire confiance
illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

L’iPhone Flip rattrapé par le spectre de l’iPhone mini ?

06:30

• 0


F1 : Tim Cook passe la seconde dans une pub déjantée et offre des cadeaux aux influenceurs US

10/03/2026 à 20:00

• 23


Pass Navigo sur iPhone : ce qui pourrait changer dans Wallet pour des questions de concurrence

10/03/2026 à 16:01

• 23


Une initiative européenne pour éviter l'obsolescence bancaire des smartphones sans Google

10/03/2026 à 15:30

• 6


Bon plan : le cadenas compatible avec le réseau Localiser d’Apple à 20 €, son prix le plus bas

10/03/2026 à 14:54

• 12


Avec quel appareil mesurez-vous votre fréquence cardiaque quand vous faites du sport ?

10/03/2026 à 12:20

• 31


La machine : un produit inutile mais indispensable

10/03/2026 à 12:20

• 37


Des chargeurs Ugreen Qi2 en promotion pour les ventes de printemps, dès 30 € en 25 W

10/03/2026 à 10:30

• 0


C’est le moment de recharger votre compte Apple : Amazon vous offre 10 €

10/03/2026 à 09:52

• 13


Promo : la station 3-en-1 Qi2 de Belkin chute à seulement 60 €

10/03/2026 à 07:35

• 15


Pour les 50 ans d’Apple, MacG lance un livre et un pin’s collector

10/03/2026 à 07:24

• 0


Après Apple Music, Shazam prend ses quartiers dans ChatGPT

10/03/2026 à 06:20

• 8


Apple aurait déjà bouclé les plans de l'iPhone 18e

10/03/2026 à 05:55

• 7


Promo : le Roborock Q7 M5, un robot aspirateur-laveur complet à prix plancher (149 €) 🆕

09/03/2026 à 23:10

• 32


Apple distribue la quatrième bêta des OS 26.4 : emojis, fonds d'écran Neo et nouvelle option pour limiter Liquid Glass 🆕

09/03/2026 à 23:00

• 22


Mark Gurman confirme les dernières rumeurs : la nouvelle gamme domotique d’Apple attendrait l’automne

09/03/2026 à 22:20

• 29