Ouvrir le menu principal

iGeneration

Recherche

Le hack du code de déverrouillage par force brute qui n'en était pas un

Mickaël Bazoge

lundi 25 juin 2018 à 09:30 • 10

iOS

Matthew Hickey, confondateur de la société spécialisée dans la cybersécurité Hacker House, a annoncé vendredi dernier avoir trouvé une manière de contourner les protections mises en place par Apple pour éviter les attaques par force brute. Des délais d'attente sont appliqués après un certain nombre de tentatives ratées, et on peut même activer une fonction d'effacement des données après dix tentatives échouées (lire : N'ayez pas peur de l'option "Effacer les données" sur iPhone et iPad).

Pour faire court, ce chercheur a expliqué qu'en envoyant au smartphone tous les codes possibles entre 0000 et 99991 dans une chaîne de caractères sans espace, l'appareil allait tous les traiter sans temps d'attente. Une attaque par force brute qui passe par le port Lightning du terminal, par exemple un clavier externe ou un boîtier de déverrouillage comme peut l'être le GrayKey.

Il semble en fait que l'affaire ne soit qu'une tempête dans un verre d'eau. Hickey est revenu sur son allégation avec l'aide de Stephan Esser, indiquant en substance que si l'iPhone donne l'impression de prendre en compte tous les codes, ce n'est en fait pas le cas.

Apple a également rapidement réagi à ce cas de vrai-faux hack : « Le rapport récent sur le contournement [de la sécurité] de l'iPhone était une erreur, et le résultat d'un test incorrect ». Beaucoup de bruit pour rien finalement.


  1. Ou 000000 et 999999 dans le cas d'un code de déverrouillage à 6 chiffres ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

21:00

• 0


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

19:19

• 39


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

19:00

• 3


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

16:55

• 6


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

16:23

• 10


L’iPad adopte la puce A16 et double son stockage sans changer de prix

15:20

• 26


Apple annonce l'iPad Air M3 et un nouveau clavier

15:04

• 41


Waze s'affiche maintenant sur l'écran du tableau de bord

14:50

• 18


Belkin lance des hub multifonction, station de recharge de voyage et batteries externes avec écran

12:15

• 5


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

10:45

• 14


Raccourcis sous iOS 18.4 peut ajuster les réglages de nombreuses apps conçues par Apple

10:00

• 9


L’arc-en-ciel au cœur d’Apple Park en travaux pour être pérennisé

08:15

• 78


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

07:48

• 12


Orange active les échanges de messages par RCS avec iOS 18.4

03/03/2025 à 22:29

• 32


iOS 18.4 bêta : un réglage de priorité pour les notifications importantes

03/03/2025 à 21:57

• 2


iOS 18.4 bêta 2 : l'Intelligence visuelle se greffe au bouton Action des iPhone 15 Pro

03/03/2025 à 21:43

• 12