Ouvrir le menu principal

iGeneration

Recherche

Cellebrite va utiliser Checkm8 pour siphonner davantage de données des iPhone verrouillés

Mickaël Bazoge

jeudi 12 décembre 2019 à 16:00 • 47

iOS

Les services de police qui utilisent les outils d'extraction de données de Cellebrite pourront se cotiser pour ériger une statue à la gloire de Checkm8. La faille débusquée fin septembre, qui sert de base à l'outil de jailbreak checkra1n, a attiré l'œil de l'entreprise à qui l'on doit un « kiosque » permettant aux policiers d'obtenir l'accès à un iPhone verrouillé. Y compris en France (lire : Les commissariats vont s'armer pour extraire les données des smartphones).

Le Kiosk de Cellebrite.

Dans un billet récent paru sur son site, Cellebrite confirme son intérêt pour Checkm8, qui tire profit d'une faille dans la SecureROM des appareils. Cette bootrom étant en lecture seule, Apple n'a pas moyen de boucher la vulnérabilité qui touche les iPhone, du 4S au X (toutes les puces de l'A5 à l'A11). Si les iPhone récents, depuis les XR/XS, ne sont pas concernés, la faille peut tout de même être exploitée dans 85% des iPhone en circulation aujourd'hui.

Avec une telle vulnérabilité à sa disposition, Cellebrite va pouvoir arracher davantage de données à un iPhone verrouillé : les courriels au complet, les informations d'apps tierces, les mots de passe, les tokens du trousseau d'accès… Bref, une orgie de données mise à disposition des enquêteurs et des services de surveillance.

Si l'ensemble de la communauté qui gravite autour de l'extraction de données s'intéresse à Checkm8, Cellebrite va faire au plus vite pour l'intégrer dans ses solutions. En parallèle, Apple cherche à mettre l'étouffoir sur les discussions entourant les techniques de hacking d'iOS (lire : Apple de nouveau très agressive contre le jailbreak).

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Artemis II : des iPhone 17 Pro Max dans la poche, et un iBook aux commandes

04/04/2026 à 19:00

• 11


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

04/04/2026 à 18:14

• 0


Sortie de veille : quand une faille oblige Apple à prendre une mesure exceptionnelle

04/04/2026 à 10:39

• 6


Test du sac à dos Scapade AirPack, avec un traqueur Localiser et un cadenas TSA intégré

04/04/2026 à 09:00

• 10


Ce démontage des AirPods Max 2 va vous étonner (ou pas)

03/04/2026 à 21:38

• 30


iOS 26.5 : Apple corrige déjà sa première bêta et lance les versions publiques 🆕

03/04/2026 à 21:08

• 6


Batteries lithium-silicium : les smartphones chinois ne s'arrêtent plus de gonfler

03/04/2026 à 16:54

• 41


Vous pouvez désormais recevoir des messages d'autres apps dans WhatsApp

03/04/2026 à 14:59

• 31


DualShot Recorder : une app pour filmer à la fois en format vertical et horizontal

03/04/2026 à 10:54

• 20


Apple transforme Little Finder Guy en prof du Mac

03/04/2026 à 10:41

• 16


L’application carte Vitale revoit sa méthode de connexion pour le meilleur et pour le pire

03/04/2026 à 10:07

• 131


Google Meet arrive sur CarPlay pour continuer ses réunions au volant

03/04/2026 à 09:47

• 24


Home Assistant 2026.4 (re)fait la part belle à l’infrarouge

03/04/2026 à 09:17

• 16


iPhone 17 Pro : Caviar transforme le smartphone en relique de Steve Jobs

03/04/2026 à 07:11

• 17


Russie : plus aucun moyen de paiement n’est accepté par l’App Store ni aucun autre service Apple depuis le 1er avril

02/04/2026 à 22:00

• 59


Pas besoin de claquer 500 € pour un casque avec réduction de bruit et 36 heures d’autonomie

02/04/2026 à 21:10

• 0