Ouvrir le menu principal

iGeneration

Recherche

En juillet 2024, Cellebrite peut déverrouiller la plupart des iPhone (même sous iOS 17.5)

Pierre Dandumont

lundi 22 juillet 2024 à 11:45 • 30

iOS

Nous parlions il y a quelques jours de Cellebrite, une société spécialisée dans le déverrouillage des iPhone, en expliquant qu'en avril 2024 la société pouvait récupérer les données de la plupart des iPhone sous iOS 17.4. Depuis, des données sur la version de juillet 2024 du logiciel sont apparues, et elles montrent que Cellebrite peut déverrouiller la majorité des iPhone, jusqu'à iOS 17.5.1 (la dernière en date). Les tableaux proviennent de chez Cellebrite, et ont été partagés par les développeurs de GrapheneOS sur X.

Le tableau des iPhone verrouillés.

Le premier tableau montre les possibilités sur la majorité des iPhone, quand ils sont verrouillés. Il montre qu'il est possible d'effectuer un essai en force brute (BF) sur certains modèles, c'est-à-dire tester toutes les possibilités. La société dispose aussi d'un « Supersonic BF » sur certains modèles, une version plus rapide de la méthode. Le sigle AFU veut dire « After First Unlock » et implique que l'utilisateur a déverrouillé l'iPhone au moins une fois depuis le dernier allumage. La méthode ne fonctionne donc pas si l'iPhone vient d'être redémarré. Dans tous les cas, le tableau montre que Cellebrite peut récupérer des données sur la majorité des iPhone, avec comme seules exceptions les iPhone 15 et 15 Pro. Et que sur certains modèles (iPhone XR et XS, iPhone 11 et iPhone SE 2020), il est possible de récupérer le code rapidement.

Le tableau des iPhone déverrouillés.

Le second tableau montre que si l'iPhone est déverrouillé, la société dispose d'un accès complet (FFS, pour Full File System), sur tous les modèles. Un troisième tableau posté sur X montre aussi que la donne est différente sur les iPad, mais que les modèles récents avec la dernière version d'iOS sont tout de même vulnérables.

Le tableau des iPad.

Et du côté d'Android ?

Les développeurs de GraphenOS, qui ont publié les tableaux, expliquent que leur version d'Android résiste mieux que celle de Google. C'est notamment à cause de mesures proactives contre les attaques en question et des modifications sur le fonctionnement des smartphones — sur les Pixel de Google — pour éviter que la connexion USB soit accessible si le smartphone est verrouillé. Mais dans l'ensemble, les smartphones Android sont vulnérables aux attaques de Cellebrite, sauf dans des cas très particuliers.

Le tableau pour Android.
Au mois d’avril, Cellebrite ne pouvait pas déverrouiller la plupart des iPhone sous iOS 17.4

Au mois d’avril, Cellebrite ne pouvait pas déverrouiller la plupart des iPhone sous iOS 17.4

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Spotify, Match et d’autres se liguent (encore) contre Apple et Google

12:30

• 0


Apple mord la poussière face à Epic, mais ne rend pas les armes

09:56

• 39


Nos trucs et astuces pour mieux utiliser Apple Pay sur votre iPhone

08:54

• 19


Pourquoi Telegram et Signal menacent de quitter la France, voire l’Union européenne

30/04/2025 à 22:00

• 97


Le CEO de Google confirme discuter avec Apple pour intégrer Gemini à Siri d’ici la fin de l’année

30/04/2025 à 21:30

• 27


Apple ne propose plus de nouvelle couleur au printemps, et les (Product)RED semblent définitivement enterrés

30/04/2025 à 21:00

• 17


OpenAI enlève GPT-4, et supprime le côté flatteur de l’IA pour la rendre plus efficace et économiser des millions de dollars

30/04/2025 à 20:15

• 14


La puce de la Nintendo Switch 2 est plus grosse qu'une puce M4… parce que Nintendo emploie de vieilles technologies

30/04/2025 à 18:15

• 34


Promo : des batteries magnétiques Anker et Ugreen à partir de 36 €

30/04/2025 à 17:52

• 17


Carrefour propose 15 % de réduction sur des produits Apple (comme les AirPods Max) si vous avez la carte de fidélité

30/04/2025 à 16:49

• 27


De nombreuses failles corrigées dans AirPlay et CarPlay, des piliers de la stratégie d'Apple

30/04/2025 à 16:10

• 11


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

30/04/2025 à 13:53

• 3


French Days : l'iPhone 13 à 599 € avec 512 Go

30/04/2025 à 11:29

• 20


B&You ajoute des frais de résiliation sur tous ses forfaits

30/04/2025 à 10:55

• 63


LG plante le dernier clou sur le cercueil de ses smartphones en fermant les serveurs de mises à jour

30/04/2025 à 10:33

• 5


Promo : l'Apple Watch Series 9 45 mm à 269 €, soit moins cher qu'une Apple Watch SE !

30/04/2025 à 09:00

• 14