Ouvrir le menu principal

iGeneration

Recherche

Un arsenal de matériel pour hacker les iPhone

Stéphane Moussie

lundi 21 août 2017 à 14:19 • 21

iPhone

Hacker un iPhone n’est pas à la portée du premier venu, mais ce n’est pas non plus une mission impossible avec du matériel adéquat. Illustration avec deux méthodes récemment apparues dans l’actualité.

Le youtubeur EverythingApplePro a présenté un boîtier pirate se démarquant par plusieurs aspects : il est capable de déverrouiller trois iPhone en même temps, il ne coûte pas plus de 500 $, et il fonctionne avec les iPhone 7 ainsi que la dernière version d’iOS en date, iOS 10.3.3.

Les iPhone sont normalement censés retarder les multiples tentatives d’accès infructueuses et se désactiver ou s’effacer après 10 échecs, mais une faille dans iOS 10 permet à ce boîtier de contourner ces obstacles.

Si la démonstration d’EverythingApplePro montre que l’utilisation du boîtier n’est pas compliquée, il y a cependant de sérieuses limitations. Dans le meilleur des cas, cette attaque par force brute teste une combinaison toutes les 50 secondes. La découverte d’un code à quatre chiffres peut donc prendre jusqu’à trois jours, et celle d’un code à six chiffres (la longueur par défaut) plus d’une semaine. Et si le code n’a pas été changé récemment par l’utilisateur, la durée s’allonge significativement : on parle de plusieurs semaines pour un code à quatre chiffres et plusieurs années pour un à six chiffres.

Apple a indiqué à TechCrunch que la faille permettant cette attaque serait corrigée dans iOS 11.

Presque au même moment, des chercheurs en sécurité ont publié une étude montrant qu’il est possible de compromettre la sécurité d’un appareil lors d’un remplacement d’écran.

Les experts ont pu implémenter une puce malveillante capable de réaliser toutes sortes d’opérations (enregistrement de la saisie, prise de photos, envoi de messages…) sans le consentement ni la connaissance de l’utilisateur.

Un Nexus 6P et un LG G Pad 7.0 ont servi de victimes pour l’étude, mais cela fonctionnerait également avec les iPhone, pour peu que le malandrin arrive à faire tenir sa puce dans le boîtier, ce qui ne doit pas être si aisé que ça. L’étude apparaît en tout cas comme une mise en garde vis-à-vis des réparateurs non agréés.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Dans moins de 24h, Apple devrait présenter la première brique de son renouveau : la semaine Apple

08/06/2025 à 21:06

• 42


Et si on imaginait le passé et l'avenir de l'Apple Watch avec ChatGPT ?

08/06/2025 à 19:43

• 126


Avec Apple Intelligence, revoilà les vieux démons du « Grand Tout »

08/06/2025 à 13:33

• 22


Bill Atkinson, le créateur de MacPaint et d'HyperCard, est décédé

08/06/2025 à 13:32

• 41


La maison au soleil : la Solarbank 2 AC ajoute la charge depuis le réseau au système solaire d’Anker

08/06/2025 à 10:00

• 5


Sortie de veille : les dernières rumeurs sur iOS 19… ou iOS 26 ?

07/06/2025 à 09:43

• 14


Orange lance la 5G+, ou 5G Stand Alone, sur les iPhone [🆕 : Free et Bouygues aussi]

06/06/2025 à 21:45

• 168


iFixit sanctionne la Switch 2, un enfer à réparer

06/06/2025 à 21:00

• 61


Mark Gurman continue de gâcher la surprise, à quelques jours de la WWDC

06/06/2025 à 17:41

• 82


Une minorité de développeurs finance l'App Store, et c'est un problème

06/06/2025 à 17:05

• 31


Collectible Phones encadre le premier iPhone et le livre en Europe

06/06/2025 à 17:05

• 6


L'iPad A16 (11e génération) à moins de 350 €, une belle promotion

06/06/2025 à 16:00

• 2


La Nintendo Switch 2 accepte les webcams, les claviers et (à peu près) les souris

06/06/2025 à 15:00

• 16


Les mises à jour annuelles n’abandonneraient ni l’Apple TV HD de 2015, ni le premier HomePod

06/06/2025 à 14:05

• 18


Le scan NFC de la carte d’identité devrait être plus fiable dans l’app France Identité

06/06/2025 à 12:01

• 28


Sosh passe certains anciens forfaits de 140 à 200 Go en 5G

06/06/2025 à 11:00

• 29