Ouvrir le menu principal

iGeneration

Recherche

Un iPad, une cage de Faraday et un (faux) réseau Wi-Fi pour activer des fonctions réservées aux États-Unis

Pierre Dandumont

lundi 18 novembre 2024 à 11:30 • 9

iPad

Les Indiens de Lagrange Point, basés à Bangalore, viennent de publier un article intéressant : ils expliquent comment passer outre les géorestrictions d'Apple sur un iPad. Le point de départ est simple : ils voulaient activer les fonctions de santé auditive des AirPods Pro 2. En effet, les fonctions sont bloquées en Inde pour le moment, comme en France.

Ils expliquent d'abord le fonctionnement de base des géorestrictions de ce type. Premièrement, il faut un compte Apple localisé aux États-Unis, ce qui n'est pas trop compliqué à obtenir. De plus, la région de l'appareil doit être réglée sur les États-Unis. En plus de ces deux réglages, Apple vérifie la localisation de l'adresse IP liée à l'appareil (en utilisant une adresse précise, https://gspe1-ssl.ls.apple.com/pep/gcc. Enfin, Apple emploie aussi la localisation de l'appareil, qui est récupérée par différents moyens (GPS, réseau mobile mais aussi Wi-Fi).

Pour l'adresse IP, les chercheurs expliquent avoir simplement fait passer le trafic par un ordinateur, pour renvoyer la valeur attendue — une IP localisée aux États-Unis — grâce à un proxy. Pour la localisation, ils ont d'abord tenté de modifier la localisation avec des outils liés à Xcode, sans succès.

Un iPad dans une cage de Faraday maison. Image Lagrange Point.

La solution est venue d'une vieille technique : fausser les résultats renvoyés par Core Location, l'ensemble d'API qui permet de géolocaliser les appareils Apple. Le choix a été fait d'employer un iPad pour une bonne raison : la tablette d'Apple, dans sa version de base, n'a ni récepteur GNSS ni modem cellulaire. Les deux technologies sont employées pour se localiser — de façon évidente avec les réseaux GPS, Galileo, etc., de façon détournée avec les antennes du réseau mobile — et s'il est possible de brouiller les deux solutions pour fausser le résultat, elles demandent du matériel assez onéreux.

La version finale. Image Lagrange Point.

Les iPad de base, donc, ne reposent que sur le Wi-Fi. La localisation en Wi-Fi est assez simple, schématiquement : la localisation est obtenue en croisant les réseaux reçus avec une base de données qui contient les coordonnées d'une bonne partie des bornes Wi-Fi du monde.

Les réseaux Wi-Fi, des alliés pas toujours discrets pour la géolocalisation

Les réseaux Wi-Fi, des alliés pas toujours discrets pour la géolocalisation

La solution consiste donc à placer l'iPad dans une cage de Faraday (qui va bloquer les ondes extérieures) avec un appareil qui va émettre les données d'un réseau Wi-Fi précis. Dans l'exemple, ils utilisent une carte ESP32 qui émet un réseau normalement localisé en Californie. Après un redémarrage de l'iPad dans la cage, la solution fonctionne : l'appareil se croit aux États-Unis. La cage de Faraday est importante pour une raison : si plusieurs réseaux Wi-Fi sont détectés (ce qui est généralement le cas), Core Location tend évidemment à corriger rapidement la localisation en considérant que le réseau généré par l'appareil de test est une erreur.

Ca fonctionne. Image Lagrange Point.

Dans le cas des fonctions de santé auditive des AirPods Pro 2, la solution d'Apple a un défaut, pratique ici : une fois la fonction activée, elle reste active et est partagée avec les autres appareils connectés au compte Apple. L'activation sur un iPad permet donc aussi l'activation sur un iPhone, par exemple. Enfin, cette technique devrait aussi permettre d'activer Apple Intelligence ou toutes les technologies liées à des géorestrictions chez Apple.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Découverte de Messages dans iOS 26 : sondages, traduction, interface…

10:00

• 36


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 12:50

• 11


iOS 26 : une nouvelle bêta 1 pour les développeurs

13/06/2025 à 20:45

• 59


Microsoft trolle Apple sur Liquid Glass, mais attention au retour de manivelle

13/06/2025 à 20:30

• 51


SAV : l'iPhone XS qui avait lancé l'eSIM chez Apple devient un produit en fin de vie

13/06/2025 à 16:51

• 34


HomePod et Apple TV devraient être compatibles Thread 1.4 avec tvOS 26

13/06/2025 à 16:38

• 7


Crazy Taxi, Sonic CD, Golden Axe et de nombreux jeux SEGA deviennent gratuits parce que le développement est abandonné

13/06/2025 à 16:00

• 16


Les usines indiennes ont exporté à fond vers les États-Unis pendant la crise douanière avec la Chine

13/06/2025 à 15:45

• 2


Not Boring Camera : comme Halide, mais en plus fun

13/06/2025 à 15:30

• 8


Avec EnergyKit, Apple veut charger votre watture au moment le plus opportun

13/06/2025 à 15:18

• 12


watchOS 26 : découverte de la nouvelle interface de l'app Exercice

13/06/2025 à 15:18

• 4


iOS 26 renforce le contrôle parental sur les mineurs

13/06/2025 à 10:00

• 3


Promo : l'iPhone 16 Pro à 987 € (-242 €), l'iPhone 16 Pro Max à 1 184 € (-295 €)

13/06/2025 à 07:07

• 4


« C’est un peu de la merde, mais il y a de l’idée » : l’avis partagé des designers sur Liquid Glass

13/06/2025 à 06:51

• 40


Anker rappelle un nombre important de batteries PowerCore 10000 pour risque d’incendie

12/06/2025 à 22:30

• 13


Apple et Google laissent toujours proliférer les VPN liés au gouvernement chinois

12/06/2025 à 21:30

• 15