Ouvrir le menu principal

iGeneration

Recherche

Un hack permet d'intercepter les communications avec le SSD NVMe d'un iPhone 6S

Pierre Dandumont

lundi 04 mars 2024 à 13:30 • 8

iPhone

Dans la gamme iPhone, le 6S est le premier qui a intégré littéralement un SSD NVMe, à la manière des Mac. En effet, dès 2015, Apple a développé ses propres contrôleurs NVMe, maintenant inclus dans les systèmes sur puce. Et des chercheurs ont tenté — avec succès — de sniffer la liaison entre l'Apple A9 et le SSD d'un iPhone 6S, qui s'effectue donc en PCI-Express.

Ce montage permet d'intercepter les communications avec le SSD.

Le papier publié montre une solution assez étonnante : les chercheurs français ont développé un petit composant qui se place entre la puce de mémoire — qui contient le contrôleur — et l'Apple A9. L'intégration demande évidemment de solides compétences en soudure : il faut enlever la puce d'origine, loger le composant (l'interposer) et ressouder le tout. Avec cet adaptateur et une carte équipée d'une puce FPGA (une puce programmable), il est ensuite envisageable d'intercepter les communications entre le CPU et le SSD sans que le système d'exploitation puisse s'en rendre compte. Cette interception est facilitée par le fait que la liaison passe par le protocole PCI-Express, bien documenté et largement employé dans l'industrie.

Il s'agit d'un vecteur d'attaque intéressant pour les hackers, même s'il y a quelques limites. Premièrement, une partie des données (comme vos empreintes et certaines clés) ne sont pas stockées sur le SSD mais dans une zone dédiée du processeur. Malgré tout, les chercheurs indiquent qu'il est par exemple potentiellement possible de supprimer la limite sur le nombre d'essais pour un mot de passe. Ensuite — surtout — c'est une solution qui n'est pas applicable aux iPhone récents : les systèmes sur puce modernes intègrent directement le contrôleur NVMe et il n'y a donc pas de surface d'attaque pour intercepter le signal.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

400 € de réduction sur l'iPhone Air de 1 To pour le Black Friday

18:45

• 8


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…)

18:18

• 9


Les clones chinois annulés suite à l’échec commercial de l’iPhone Air

17:30

• 12


La Chine va imposer des règles drastiques pour les batteries externes avec le logo CCC

16:50

• 27


Apple diffuse sa traditionnelle vidéo des fêtes, tournée à l’iPhone 17 Pro bien sûr

15:21

• 7


L'Apple TV en promotion, ce qui est plutôt rare : 20 € de réduction sur le boîtier d'Apple

15:10

• 8


Black Friday Fnac : le MacBook Air M4 à 899 € (+80 € en chèques-cadeaux) et jusqu'à 240 € offerts sur l'iPhone 17 Pro Max

14:35

• 8


Un hacker porte iOS 6 sur l'iPod touch 3G, qui n'avait jamais pu en profiter

13:15

• 20


La dernière saison de Stranger Things a brièvement fait vaciller l’infrastructure de Netflix

12:30

• 23


Black Friday : les chargeurs Qi2 25 W déjà en promo pour recharger rapidement les iPhone 16 et 17

12:07

• 3


Black Friday : les balances connectées et autres produits santé de Withings en promotion

11:00

• 2


Apple a encore des iPhone Pocket... si vous êtes prêts à aller à Paris

10:45

• 13


Black Friday : l’Apple Pencil Pro au plus bas et de nombreux accessoires iPad / Mac en promo

09:34

• 1


Black Friday : le purificateur d’air Matter de SwitchBot dès 114 €, la moitié de son prix de base

09:21

• 5


Ikea tourne la page Sonos et dévoile de nouvelles enceintes Bluetooth très colorées

07:30

• 15