Ouvrir le menu principal

iGeneration

Recherche

Un hack permet d'intercepter les communications avec le SSD NVMe d'un iPhone 6S

Pierre Dandumont

lundi 04 mars 2024 à 13:30 • 8

iPhone

Dans la gamme iPhone, le 6S est le premier qui a intégré littéralement un SSD NVMe, à la manière des Mac. En effet, dès 2015, Apple a développé ses propres contrôleurs NVMe, maintenant inclus dans les systèmes sur puce. Et des chercheurs ont tenté — avec succès — de sniffer la liaison entre l'Apple A9 et le SSD d'un iPhone 6S, qui s'effectue donc en PCI-Express.

Ce montage permet d'intercepter les communications avec le SSD.

Le papier publié montre une solution assez étonnante : les chercheurs français ont développé un petit composant qui se place entre la puce de mémoire — qui contient le contrôleur — et l'Apple A9. L'intégration demande évidemment de solides compétences en soudure : il faut enlever la puce d'origine, loger le composant (l'interposer) et ressouder le tout. Avec cet adaptateur et une carte équipée d'une puce FPGA (une puce programmable), il est ensuite envisageable d'intercepter les communications entre le CPU et le SSD sans que le système d'exploitation puisse s'en rendre compte. Cette interception est facilitée par le fait que la liaison passe par le protocole PCI-Express, bien documenté et largement employé dans l'industrie.

Il s'agit d'un vecteur d'attaque intéressant pour les hackers, même s'il y a quelques limites. Premièrement, une partie des données (comme vos empreintes et certaines clés) ne sont pas stockées sur le SSD mais dans une zone dédiée du processeur. Malgré tout, les chercheurs indiquent qu'il est par exemple potentiellement possible de supprimer la limite sur le nombre d'essais pour un mot de passe. Ensuite — surtout — c'est une solution qui n'est pas applicable aux iPhone récents : les systèmes sur puce modernes intègrent directement le contrôleur NVMe et il n'y a donc pas de surface d'attaque pour intercepter le signal.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Elon Musk annonce X Money, service de paiement intégré à X et concurrent de PayPal et Apple Cash

21:30

• 12


Le pont Philips Hue Pro passe à 100 €, c'est le moment de l'acheter avant la répercussion de la hausse

19:20

• 23


Google Maps : navigation 3D immersive en voiture et recherche en langage naturel sont en route

16:33

• 16


Apple annonce qu’elle va marquer ses 50 ans dans les prochaines semaines

15:22

• 32


L’iPhone Fold serait disponible en trois enveloppes de stockage à partir de 2 000 €

14:51

• 53


Amazon brade ses Kindle, Echo et Fire TV : voici les offres les plus intéressantes

10:58

• 8


SwitchBot en promo : détecteur de présence, serrure et aspirateurs à prix plancher

10:31

• 7


Promo : le thermostat connecté Tado X de retour à 99 €, son prix le plus bas

09:55

• 7


Les presses tournent à plein régime : notre livre sur les 50 ans d’Apple arrive bientôt

09:32

• 17


Apple publie les manuels de réparation du MacBook Neo, de l’iPhone 17e et de ses autres nouveautés

09:32

• 5


Un pack de 5 étuis pour AirTag à 7,18 € !

08:50

• 0


Un MacBook Neo peut-il faire tourner Cyberpunk 2077 ?

07:10

• 75


Sécurité : Apple colmate les brèches sur les vieux iPhone et iPad

06:25

• 20


Promos du printemps : prix réduit chez Aqara, la serrure U200 de retour à 159 €, le FP2 à 58 €

11/03/2026 à 22:11

• 8


iPhone Fold : une interface d’iPad sans en être un

11/03/2026 à 22:00

• 25


Test du U-Scan de Withings : un analyseur d’urine connecté, cher et contraignant

11/03/2026 à 20:23

• 21