Ouvrir le menu principal

iGeneration

Recherche

Flipper Zero : ce petit boîtier peut spammer un iPhone jusqu'à le faire redémarrer

Félix Cattafesta

vendredi 03 novembre 2023 à 15:30 • 19

iOS

Si les produits Apple ont la réputation d'être fiables et sécurisés, ils ne sont pas pour autant immunisés contre tous les types d'attaques. ArsTechnica a relevé une nouvelle technique n'ayant pas pour but de détourner les données de l'utilisateur, mais simplement de faire planter son iPhone en le spammant de requêtes. La manipulation ne demande pas un matériel sophistiqué étant donné qu'elle fonctionne à l'aide d'un petit boîtier à 200 $.

Le boîtier Flipper Zero.

Ce gadget est un Flipper Zero, présenté comme un couteau suisse pour bidouilleurs pouvant lire et émuler des signaux RFID, NFC, Bluetooth et Wi-Fi. L'accessoire est open source et peut par exemple servir à discrètement changer les chaînes d'une TV ou encore à cloner le bip de sa porte de garage. Entre de mauvaises mains, cette espèce de super télécommande universelle peut cependant faire des dégâts.

Le chercheur en cybersécurité Jeroen van der Ham explique qu'il est possible de flasher un Flipper Zero à l'aide d'un firmware modifié. Celui-ci peut alors permettre d'envoyer un flux constant de messages annonçant la disponibilité d'un appareil Bluetooth à proximité. Sur un iPhone, cela se traduit par de multiples pop-up invitant par exemple à se connecter à une Apple TV, à écrire sur le clavier de tvOS ou à appairer des AirPods.

Le téléphone devient alors difficilement utilisable à cause de fenêtres apparaissant sans arrêt. Il s'agit d'une attaque par déni de service, qui peut dans certains cas faire redémarrer un appareil. Étonnamment, le chercheur explique ne pas avoir réussi à faire planter d'iPhone tournant avec une version antérieure à iOS 17.

La solution en cas d'attaque est simple : couper le Bluetooth et le Wi-Fi dans les Réglages d'iOS. Passer par le Centre de contrôle ne marche pas à tous les coups étant donné qu'iOS va parfois garder certaines fonctionnalités actives (AirDrop, AirPlay etc). Malheureusement, la démarche peut être assez compliquée vu que le spam ininterrompu de pop-up peut rendre difficile le simple fait de changer d'app.

Ce type d'attaque semble également fonctionner sur Windows et Android. Un chercheur estime qu'Apple pourrait boucher cette faille en s'assurant que les appareils se connectant à l'iPhone sont valides avant d'afficher une alerte, tout en réduisant la distance de connexion entre deux objets.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Sonos Amp : la première nouveauté matérielle Sonos depuis 2024

06:50

• 0


Tim Cook appelle à la désescalade suite aux actions de l’ICE dans un message aux employés

06:09

• 0


iPhone 18 Pro : et si Apple retournait la crise de la mémoire à son avantage ?

27/01/2026 à 22:27

• 11


Re-test de l’iPhone Air : pas si mal l’air de rien

27/01/2026 à 20:30

• 46


Surprise, une troisième bêta pour tous les OS 26.3 🆕

27/01/2026 à 20:08

• 16


Jugée inutile, Netatmo abandonne la vidéo sécurisée HomeKit sur sa nouvelle caméra extérieure

27/01/2026 à 18:12

• 47


Free Pro active la 5G+ sur son forfait mobile

27/01/2026 à 17:02

• 13


Astuce : la domotique remet automatiquement votre micro-ondes à l’heure

27/01/2026 à 16:47

• 63


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas

27/01/2026 à 15:13

• 3


Google rappelé à l'ordre sur le DMA, WhatsApp désormais encadré par le DSA

27/01/2026 à 15:12

• 38


Données de l’Apple Watch en main, ChatGPT Santé livre un avis médical inquiétant

27/01/2026 à 14:25

• 15


Comment différencier un AirTag 2 d’un AirTag 1 ?

27/01/2026 à 10:57

• 16


Promo flash : le kit de démarrage Philips Hue avec trois ampoules à 94 €

27/01/2026 à 09:59

• 11


AirTags et bagages perdus : Air France apparaît sur le site d’Apple

27/01/2026 à 09:05

• 23


Garmin s'apprêterait (enfin) à chasser sur les terres de Whoop

27/01/2026 à 08:41

• 5


Komoot s'offre enfin un vrai guidage autonome sur l'Apple Watch

27/01/2026 à 07:52

• 7