Ouvrir le menu principal

iGeneration

Recherche

Le jailbreak exploité par Cellebrite pour craquer l’iPhone

Mickaël Bazoge

vendredi 03 février 2017 à 13:30 • 18

iPhone

On ne sait toujours pas comment le FBI s’y est pris pour « craquer » l’iPhone 5c du tueur de San Bernardino (dans lequel aucune information intéressante pour les enquêteurs n’était présente). Dans cette histoire, le Bureau a reçu l’aide d’un tiers dont on ignore l’identité et les émoluments, mais beaucoup soupçonnent la société Cellebrite. Cette entreprise spécialisée dans l’extraction et la récupération de données exploiterait des techniques issues du jailbreak, selon un hacker anonyme ayant fouiné les quelques 900 Go de données qui ont fuité le mois dernier des serveurs de Cellebrite.

L’Universal Forensic Extraction Device de Cellebrite.

Les informations tirées de cette fuite montrent d’une part que cette société a vendu sa technologie à des régimes autoritaires, dont la Russie, la Turquie ou encore les Émirats arabes unis. Cellebrite commercialise notamment une solution clé en main, l’Universal Forensic Extraction Device (UFED), un boîtier qui peut récupérer des SMS, des courriels et toutes sortes de données de centaines de smartphones, ainsi que d’anciens iPhone. Les modèles les plus récents présentent des protections bien plus difficiles à craquer.

Après avoir récupéré et déchiffré le paquet de données, le hacker a donné quelques informations supplémentaires au site Motherboard. Le code en lien avec iOS est très similaire à celui qui est utilisé sur la scène jailbreak. Une découverte confirmée par Jonathan Zdziarski, l’expert en sécurité bien connu : les fichiers iOS utilisés par Cellebrite pour pénétrer avec effraction dans les iPhone sont pratiquement identiques aux outils créés pour déplomber les smartphones. On y trouve ainsi des versions patchées des firmwares d’Apple servant à casser les mécanismes de sécurité d’iOS.

Un des fichiers de configuration contient une référence à limera1n, un logiciel de jailbreak mis au point par Geohot, ainsi qu’à QuickPwn. Mais le code de ce dernier a été modifié pour les besoins des enquêteurs ; il y a notamment la présence de code permettant d’obtenir le mot de passe pour déverrouiller un iPhone par la force brute, ce qui n’a pas beaucoup d’intérêt dans le cadre d’un jailbreak. « Si — et c’est un grand si — [Cellebrite] a utilisé [le code des outils de jailbreak] dans leur UFED ou d’autres produits, cela voudrait dire qu’ils ont subtilisé des logiciels de la communauté du jailbreak, des logiciels boiteux et expérimentaux pour des produits supposément scientifiques destinés aux enquêtes », déplore Zdziarski.

Pour sa défense, Cellebrite explique que l’entreprise est à l’affût de tous les travaux de recherche et des informations provenant de la communauté de la sécurité informatique, en particulier les « méthodes légales qui viennent d’être publiées, les outils de recherche et les problèmes documentés publiquement, dont les “jailbreaks” qui permettent d’obtenir des informations sur les plateformes ».

Le porte-parole de Cellebrite n’oublie pas non plus de rappeler que la technologie mise au point par la société est utilisée dans les affaires de trafic d’enfants, les agressions sexuelles, les meurtres, les gangs. Au vu du profil de certains clients de l’entreprise — les régimes autoritaires cités plus haut —, l’UFED est certainement utilisé aussi pour des causes moins nobles comme la surveillance d’opposants.

Au vu de ses activités, Cellebrite n’avait pas spécialement bonne presse. Ça ne s’est pas arrangé par la suite : l’entreprise avait minimisé la fuite des centaines de Go de données en expliquant qu’elles ne contenaient que des « informations basiques », comme des contacts de ses clients. Mais visiblement, il y avait bien plus.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

2026 : l'iPad 12 est toujours au programme

06:55

• 1


Darty : jusqu’à 165 € offerts en carte cadeau sur les nouveaux Mac (sauf Neo) et iPad

22/03/2026 à 21:25

• 13


Premier déballage de notre livre des 50 ans d'Apple

22/03/2026 à 21:25

• 45


AirPods Max marketing, HomePod et Apple TV en attente, RAMpocalypse : la semaine Apple

22/03/2026 à 21:25

• 6


Promos : le MacBook Neo descend à 679 €, l’iPad Air M4 à 560 € et l’iPhone 17 Pro Max à 1299 €

22/03/2026 à 12:55

• 33


Apple a bien failli s'offrir Halide avant que l’affaire ne vire au vinaigre

22/03/2026 à 12:35

• 15


Bon plan : payez 20 € votre carte Fnac+ et récupérez 30 € en cagnotte

21/03/2026 à 15:05

• 34


Sortie de veille : Apple fait-elle vraiment le max avec l’AirPods Max 2 ?

21/03/2026 à 08:03

• 18


Just Do It : les Powerbeats Pro 2 passent à l’heure Nike

21/03/2026 à 08:03

• 7


UE : la Switch 2 devrait bientôt avoir une batterie remplaçable 🆕

20/03/2026 à 21:55

• 72


Strava, ou quand l’app de running dévoile la position du Charles De Gaulle en quasi temps réel

20/03/2026 à 20:30

• 75


Le clavier SwiftKey va imposer un compte Microsoft et stocker les données sur OneDrive

20/03/2026 à 18:15

• 27


Amazon voudrait retenter l’aventure du smartphone avec un nouveau modèle misant sur l’IA

20/03/2026 à 16:54

• 13


Promo : la G100 d'Aqara à 30 €, meilleur prix pour cette caméra HomeKit 🆕

20/03/2026 à 11:03

• 8


Android : comment Google va serrer la vis sur le sideloading

20/03/2026 à 09:57

• 12


AirPods Pro : le guide complet des gestes et nouveautés d'iOS 26

20/03/2026 à 07:27

• 22