Ouvrir le menu principal

iGeneration

Recherche

En juillet 2024, Cellebrite peut déverrouiller la plupart des iPhone (même sous iOS 17.5)

Pierre Dandumont

lundi 22 juillet 2024 à 11:45 • 30

iOS

Nous parlions il y a quelques jours de Cellebrite, une société spécialisée dans le déverrouillage des iPhone, en expliquant qu'en avril 2024 la société pouvait récupérer les données de la plupart des iPhone sous iOS 17.4. Depuis, des données sur la version de juillet 2024 du logiciel sont apparues, et elles montrent que Cellebrite peut déverrouiller la majorité des iPhone, jusqu'à iOS 17.5.1 (la dernière en date). Les tableaux proviennent de chez Cellebrite, et ont été partagés par les développeurs de GrapheneOS sur X.

Le tableau des iPhone verrouillés.

Le premier tableau montre les possibilités sur la majorité des iPhone, quand ils sont verrouillés. Il montre qu'il est possible d'effectuer un essai en force brute (BF) sur certains modèles, c'est-à-dire tester toutes les possibilités. La société dispose aussi d'un « Supersonic BF » sur certains modèles, une version plus rapide de la méthode. Le sigle AFU veut dire « After First Unlock » et implique que l'utilisateur a déverrouillé l'iPhone au moins une fois depuis le dernier allumage. La méthode ne fonctionne donc pas si l'iPhone vient d'être redémarré. Dans tous les cas, le tableau montre que Cellebrite peut récupérer des données sur la majorité des iPhone, avec comme seules exceptions les iPhone 15 et 15 Pro. Et que sur certains modèles (iPhone XR et XS, iPhone 11 et iPhone SE 2020), il est possible de récupérer le code rapidement.

Le tableau des iPhone déverrouillés.

Le second tableau montre que si l'iPhone est déverrouillé, la société dispose d'un accès complet (FFS, pour Full File System), sur tous les modèles. Un troisième tableau posté sur X montre aussi que la donne est différente sur les iPad, mais que les modèles récents avec la dernière version d'iOS sont tout de même vulnérables.

Le tableau des iPad.

Et du côté d'Android ?

Les développeurs de GraphenOS, qui ont publié les tableaux, expliquent que leur version d'Android résiste mieux que celle de Google. C'est notamment à cause de mesures proactives contre les attaques en question et des modifications sur le fonctionnement des smartphones — sur les Pixel de Google — pour éviter que la connexion USB soit accessible si le smartphone est verrouillé. Mais dans l'ensemble, les smartphones Android sont vulnérables aux attaques de Cellebrite, sauf dans des cas très particuliers.

Le tableau pour Android.
Au mois d’avril, Cellebrite ne pouvait pas déverrouiller la plupart des iPhone sous iOS 17.4

Au mois d’avril, Cellebrite ne pouvait pas déverrouiller la plupart des iPhone sous iOS 17.4

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Deepfakes : la pudeur à géométrie variable d'Apple et Google

08:58

• 6


Gemini : Google veut contrer ChatGPT Go en généralisant son forfait AI Plus à 8 €/mois

08:44

• 27


AirTag 2 : l'Apple Watch se transforme en boussole

08:44

• 11


Sonos Amp : la première nouveauté matérielle Sonos depuis 2024

06:50

• 0


Tim Cook appelle à la désescalade suite aux actions de l’ICE dans un message aux employés

06:09

• 0


Re-test de l’iPhone Air : pas si mal l’air de rien

27/01/2026 à 23:30

• 51


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas

27/01/2026 à 23:13

• 3


iPhone 18 Pro : et si Apple retournait la crise de la mémoire à son avantage ?

27/01/2026 à 22:27

• 13


Surprise, une troisième bêta pour tous les OS 26.3 🆕

27/01/2026 à 20:08

• 16


Jugée inutile, Netatmo abandonne la vidéo sécurisée HomeKit sur sa nouvelle caméra extérieure

27/01/2026 à 18:12

• 50


Free Pro active la 5G+ sur son forfait mobile

27/01/2026 à 17:02

• 13


Astuce : la domotique remet automatiquement votre micro-ondes à l’heure

27/01/2026 à 16:47

• 72


Google rappelé à l'ordre sur le DMA, WhatsApp désormais encadré par le DSA

27/01/2026 à 15:12

• 40


Données de l’Apple Watch en main, ChatGPT Santé livre un avis médical inquiétant

27/01/2026 à 14:25

• 16


Comment différencier un AirTag 2 d’un AirTag 1 ?

27/01/2026 à 10:57

• 16


Promo flash : le kit de démarrage Philips Hue avec trois ampoules à 94 €

27/01/2026 à 09:59

• 11