Ouvrir le menu principal

iGeneration

Recherche

Craquer une sauvegarde iTunes, c'est 2 500 fois plus rapide avec iOS 10

Mickaël Bazoge

vendredi 23 septembre 2016 à 15:45 • 20

iOS

Il y a deux manières de sauvegarder le contenu de son appareil iOS : dans le nuage d’iCloud, ou via iTunes et une bonne vieille connexion filaire avec son Mac ou son PC. Habituellement, c’est cette dernière méthode qui est considérée comme la plus sécurisée : non seulement le malandrin ou l’agence gouvernementale à trois lettres doit avoir un accès physique à l’ordinateur, mais encore les mécanismes mis en place par Apple pour la sauvegarde physique sont plus forts que celle d’iCloud.

Mais iOS 10 bouleverse quelque peu la donne. Elcomsoft décrit une faille de sécurité dans le processus des sauvegardes iOS sur iTunes. Elle est d’autant plus dangereuse qu’elle permet de craquer beaucoup plus rapidement le mot de passe de l’utilisateur censé protéger la sauvegarde, en utilisant les techniques de force brute.

Et quand on dit rapidement, c’est bien le cas : la vulnérabilité permet de tester tous les mots de passe possibles et imaginables 2 500 fois plus rapidement (!) qu’avec la précédente méthode. Les chercheurs ont mis au jour un nouveau processus de vérification du mot de passe pour les sauvegardes inauguré avec iOS 10, et qui contourne les systèmes de sécurité mis en place par Apple. De fait, seules sont concernées les sauvegardes de terminaux sous iOS 10 ; et les deux méthodes, « l’ancienne » qui craque plus lentement et la « nouvelle », coexistent.

Le logiciel Phone Breaker, un outil développé par Elcomsoft qui permet de récupérer des données d’une sauvegarde, se montre 40 fois plus rapide avec cette nouvelle méthode qu’avec l’ancienne — sans même l’accélération matérielle GPU, la technique étant encore trop neuve ! Sous iOS 10, ce logiciel est capable de traiter 6 millions de mots de passe par seconde, contre 150 000 sous iOS 9 (avec un ordinateur doté d’un Core i5 + accélération GPU). Il faudrait deux jours seulement pour obtenir le mot de passe d’une sauvegarde iTunes, avec des chances de réussite estimées de 80 à 90%.

Rappelons encore une fois que pirater une sauvegarde iTunes nécessite un accès physique à l’ordinateur, ce qui limite l’impact de cette faille. Et il est fort probable qu’Apple « bouche » cette vulnérabilité dans une prochaine mise à jour.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3


Nos meilleures idées de cadeaux high-tech à moins de 100 €

17/12/2025 à 18:42

• 8


Warner Bros. Discovery refuse encore une fois l’offre de Paramount et confirme sa préférence pour Netflix

17/12/2025 à 17:44

• 12


Aperçu du PowerBug, un chargeur mural Qi2 malin pour l’iPhone dans la cuisine

17/12/2025 à 17:10

• 10


iOS 26.2 peut brièvement faire clignoter l’écran à chaque notification

17/12/2025 à 14:36

• 8


Votre Mac mérite mieux : 3 écrans parfaits pour attaquer la nouvelle année ! 📍

17/12/2025 à 14:11

• 0


Les nouveaux accessoires connectés d’IKEA peuvent combiner Thread et Zigbee

17/12/2025 à 11:38

• 65


L’iPhone 18 Pro aura-t-il vraiment un poinçon dans un coin, comme les (anciens) smartphones Android ?

17/12/2025 à 10:16

• 13


Un petit boitier façon AirPods qui recharge vos piles AAA

17/12/2025 à 10:12

• 0


Caméras : Frigate 0.17 peut classer les images selon vos besoins et tourner sur un Mac Apple Silicon

17/12/2025 à 10:00

• 10


ChatGPT pourrait bientôt créer vos playlists Apple Music

17/12/2025 à 07:08

• 17


Wi-Fi : Apple garderait sa puce N1 pour ses produits premium

17/12/2025 à 06:50

• 35


Bons plans : les robots aspirateurs compatibles Matter et HomeKit à prix cassés

17/12/2025 à 00:55

• 11


Apple tente d'imposer iOS 26 sur les iPhone compatibles, même si iOS 18.7.3 est disponible

16/12/2025 à 21:30

• 58


Test du Vision Pro M5 : la technique avance, mais la vision piétine

16/12/2025 à 21:14

• 10


Guide de Noël : des chargeurs à foison pour ne plus faire le coup de la panne

16/12/2025 à 20:50

• 5