Ouvrir le menu principal

iGeneration

Recherche

Casser le mot de passe d’un iPhone coûte une centaine de dollars

Mickaël Bazoge

mercredi 21 septembre 2016 à 11:30 • 34

iPhone

Le FBI n’avait pas à dépenser plus d’un million de dollars pour récupérer les informations de l’iPhone 5c du tueur de San Bernardino (finalement, les fédéraux n’ont trouvé aucune donnée digne d’intérêt). Pour une centaine de dollars, le Bureau aurait pu obtenir la même chose, explique Sergei Skorobogatov.

Ce chercheur en sécurité a fait la démonstration qu’en exploitant la technique du NAND mirroring, il peut accéder à la mémoire d’un iPhone 5c en contournant les protections du mot de passe… le tout avec des composants disponibles dans le commerce, et avec l’aide de la force brute.

Pour réaliser cette manipulation — que Jonathan Zdziarsk avait déjà montrée en mars —, Skorobogatov a retiré la mémoire flash d’un iPhone 5c puis il l’a clonée. En multipliant les clones, il obtient autant de tentatives de saisie du code de déverrouillage qu’il le souhaite, sans que le smartphone ne ralentisse la cadence pour rentrer de nouveaux codes, ce qui arrive après six tentatives échouées. Une option d’iOS permet d’effacer le contenu de l’iPhone au bout de dix tentatives ratées.

Le chercheur écrit dans son article que chaque « paquet » de six tentatives exige 45 secondes : pour 10 000 saisies de mots de passe, il faut environ 20 heures. S’il s’agit d’un code à 6 chiffres, il faut trois mois au maximum pour déverrouiller un iPhone, un laps de temps qu’une agence de sécurité gouvernementale pourrait juger « acceptable » (et ce sera plus long encore avec un code alphanumérique). Évidemment, il faut être un minimum équipé pour réussir la manipulation mais là non plus, cela ne devrait pas faire peur à un organisme comme le FBI dont les moyens sont autrement plus importants que le hacker lambda.

Cette technique du NAND mirroring fonctionne donc, malgré les dénégations de James Comey, le patron du FBI, qui en mars soutenait le contraire. Elle est aussi opérationnelle sur tous les iPhone jusqu’au modèle 6 Plus, moyennant quelques ajustements techniques. Ces smartphones utilisent en effet le même type de mémoire flash. L’iPhone 6 Plus inaugure une nouvelle puce mémoire qui nécessite une « équipe de spécialistes » pour pénétrer à l’intérieur, explique Skorobogatov.

Quant à l’iPhone 7, les recherches se poursuivent. Pour l’iPad, qui utilise un matériel proche des iPhone, les versions motorisées avec un SoC A6 « devraient être possibles à attaquer. Les modèles ultérieurs nécessitent de plus amples tests ».

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

WhatsApp enfin disponible sur Apple Watch

04/11/2025 à 20:38

• 35


Remplacement HomePod Apple : 279€ / Réparation FixPod à partir de 69€

04/11/2025 à 20:30

• 0


Apple va activer la traduction en direct des AirPods en Europe avec iOS 26.2, dont la sortie est prévue en décembre 🆕

04/11/2025 à 19:27

• 36


Apple met en ligne les premières bêtas pour iOS 26.2 et les autres (sauf macOS Tahoe) 🆕

04/11/2025 à 19:09

• 17


Fin de Windows 10 : les solutions pour votre vieux PC

04/11/2025 à 18:15

• 15


Free TV : l’accès aux programmes de TF1 et France TV bridé pour calmer les chaînes

04/11/2025 à 18:03

• 45


Avez-vous mis un film de protection sur l'écran de votre iPhone ?

04/11/2025 à 15:22

• 46


Les versions 26.1 des systèmes d'Apple permettent les mises à jour de sécurité urgente en arrière-plan

04/11/2025 à 14:06

• 12


« Balayer l'écran verrouillé pour ouvrir Appareil photo » : iOS 26.1 permet finalement de désactiver ce geste de l’iPhone

04/11/2025 à 12:36

• 50


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

04/11/2025 à 12:33

• 184


Le HDR10+ Advanced arrive, pour lutter contre le Dolby Vision 2

04/11/2025 à 11:50

• 24


watchOS 26.1 : rien de neuf sous le cadran

04/11/2025 à 10:14

• 9


Free lance une Freebox Ultra Stranger Things en édition limitée

04/11/2025 à 10:13

• 61


Cette poignée connectée en Thread à Matter permet de (dé)verrouiller une fenêtre à distance 🆕

04/11/2025 à 09:19

• 20


Pourquoi les mises à jour iOS et macOS sont toujours plus lourdes

04/11/2025 à 08:12

• 67


Apple repousse la fin de l’ancienne architecture HomeKit à février 2026

04/11/2025 à 06:45

• 24