Ouvrir le menu principal

iGeneration

Recherche

Casser le mot de passe d’un iPhone coûte une centaine de dollars

Mickaël Bazoge

mercredi 21 septembre 2016 à 11:30 • 34

iPhone

Le FBI n’avait pas à dépenser plus d’un million de dollars pour récupérer les informations de l’iPhone 5c du tueur de San Bernardino (finalement, les fédéraux n’ont trouvé aucune donnée digne d’intérêt). Pour une centaine de dollars, le Bureau aurait pu obtenir la même chose, explique Sergei Skorobogatov.

Ce chercheur en sécurité a fait la démonstration qu’en exploitant la technique du NAND mirroring, il peut accéder à la mémoire d’un iPhone 5c en contournant les protections du mot de passe… le tout avec des composants disponibles dans le commerce, et avec l’aide de la force brute.

Pour réaliser cette manipulation — que Jonathan Zdziarsk avait déjà montrée en mars —, Skorobogatov a retiré la mémoire flash d’un iPhone 5c puis il l’a clonée. En multipliant les clones, il obtient autant de tentatives de saisie du code de déverrouillage qu’il le souhaite, sans que le smartphone ne ralentisse la cadence pour rentrer de nouveaux codes, ce qui arrive après six tentatives échouées. Une option d’iOS permet d’effacer le contenu de l’iPhone au bout de dix tentatives ratées.

Le chercheur écrit dans son article que chaque « paquet » de six tentatives exige 45 secondes : pour 10 000 saisies de mots de passe, il faut environ 20 heures. S’il s’agit d’un code à 6 chiffres, il faut trois mois au maximum pour déverrouiller un iPhone, un laps de temps qu’une agence de sécurité gouvernementale pourrait juger « acceptable » (et ce sera plus long encore avec un code alphanumérique). Évidemment, il faut être un minimum équipé pour réussir la manipulation mais là non plus, cela ne devrait pas faire peur à un organisme comme le FBI dont les moyens sont autrement plus importants que le hacker lambda.

Cette technique du NAND mirroring fonctionne donc, malgré les dénégations de James Comey, le patron du FBI, qui en mars soutenait le contraire. Elle est aussi opérationnelle sur tous les iPhone jusqu’au modèle 6 Plus, moyennant quelques ajustements techniques. Ces smartphones utilisent en effet le même type de mémoire flash. L’iPhone 6 Plus inaugure une nouvelle puce mémoire qui nécessite une « équipe de spécialistes » pour pénétrer à l’intérieur, explique Skorobogatov.

Quant à l’iPhone 7, les recherches se poursuivent. Pour l’iPad, qui utilise un matériel proche des iPhone, les versions motorisées avec un SoC A6 « devraient être possibles à attaquer. Les modèles ultérieurs nécessitent de plus amples tests ».

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’iPhone 17e peaufinerait son design à la marge

15:12

• 0


Android 16 : Google accélère la cadence des mises à jour système

14:00

• 0


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

13:15

• 10


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

11:29

• 4


Contre l’usurpation de numéros, les appels suspects basculeront en masqués dès 2026

10:45

• 32


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

09:31

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés 🆕

09:31

• 101


Des AirPods à l’Apple Watch : quand les produits d’Apple sauvent (encore) des vies

09:23

• 8


Canal+ : bientôt la fin du partage de compte ?

06:30

• 33


Apple publie puis retire une mise à jour pour la batterie MagSafe de l’iPhone Air

06:00

• 2


Avec le reconditionné, c’est le Black Friday tous les jours. Offrez-vous un iPhone à moins de 300 €, garanti 30 mois !

02/12/2025 à 23:55

• 0


Toujours sur iOS 18 ? Apple place désormais iOS 26 au premier plan

02/12/2025 à 22:10

• 47


ChatGPT pourrait s’intégrer à l’application Santé de l’iPhone

02/12/2025 à 21:11

• 15


Séries Apple TV : quand la politique dicte les annulations ou reports

02/12/2025 à 20:30

• 44


Google voudrait afficher l'IMEI sur l'écran de déverrouillage d'urgence

02/12/2025 à 19:05

• 1


Windows 10 (oui oui), bilan Apple Silicon, tests… Les articles du Club iGen publiés en novembre

02/12/2025 à 18:00

• 13