Ouvrir le menu principal

iGeneration

Recherche

Un hack permet d'intercepter les communications avec le SSD NVMe d'un iPhone 6S

Pierre Dandumont

lundi 04 mars 2024 à 13:30 • 8

iPhone

Dans la gamme iPhone, le 6S est le premier qui a intégré littéralement un SSD NVMe, à la manière des Mac. En effet, dès 2015, Apple a développé ses propres contrôleurs NVMe, maintenant inclus dans les systèmes sur puce. Et des chercheurs ont tenté — avec succès — de sniffer la liaison entre l'Apple A9 et le SSD d'un iPhone 6S, qui s'effectue donc en PCI-Express.

Ce montage permet d'intercepter les communications avec le SSD.

Le papier publié montre une solution assez étonnante : les chercheurs français ont développé un petit composant qui se place entre la puce de mémoire — qui contient le contrôleur — et l'Apple A9. L'intégration demande évidemment de solides compétences en soudure : il faut enlever la puce d'origine, loger le composant (l'interposer) et ressouder le tout. Avec cet adaptateur et une carte équipée d'une puce FPGA (une puce programmable), il est ensuite envisageable d'intercepter les communications entre le CPU et le SSD sans que le système d'exploitation puisse s'en rendre compte. Cette interception est facilitée par le fait que la liaison passe par le protocole PCI-Express, bien documenté et largement employé dans l'industrie.

Il s'agit d'un vecteur d'attaque intéressant pour les hackers, même s'il y a quelques limites. Premièrement, une partie des données (comme vos empreintes et certaines clés) ne sont pas stockées sur le SSD mais dans une zone dédiée du processeur. Malgré tout, les chercheurs indiquent qu'il est par exemple potentiellement possible de supprimer la limite sur le nombre d'essais pour un mot de passe. Ensuite — surtout — c'est une solution qui n'est pas applicable aux iPhone récents : les systèmes sur puce modernes intègrent directement le contrôleur NVMe et il n'y a donc pas de surface d'attaque pour intercepter le signal.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Free Mobile a activé la 5G+ par défaut pour tous les smartphones compatibles

14:56

• 16


iA Presenter est désormais aussi disponible sur les iPhone et iPad

14:36

• 0


L’agenda d’Apple : iPhone 17 et Apple Watch Ultra 3 en septembre, iPad Pro M5 et Apple TV avant Noël...

10:56

• 23


Promo : la lampe connectée Hue Go à 56 € au lieu de 76, avec un interrupteur offert

10:41

• 7


Promos : iPad à partir de 284 €, iPad Air M3 à 449 € et iPad Pro M4 à partir de 779 €. Des prix jamais vus ! 🆕

10:00

• 119


Protégez votre maison juste avec votre iPhone: systèmes de caméras intelligentes pour l’écosystème Apple 📍

09:29

• 0


TuneIn diffuse 6 radios d'Apple Music sans pubs

07:47

• 0


Compatible Apple Maison, l’aspirateur Roborock Saros 10 en promo à son prix le plus bas

27/08/2025 à 23:55

• 18


iTorrent, première app bloquée par Apple sur les stores alternatifs ou malentendu ?

27/08/2025 à 21:50

• 41


Aperçu du Pixel 10 Pro : plus que jamais l’iPhone d’Android

27/08/2025 à 21:11

• 33


Hitman World of Assassination est (presque) disponible sur iOS

27/08/2025 à 17:15

• 8


Fusion de photos, retouche : Google améliore grandement les capacités d’édition d’images de Gemini

27/08/2025 à 16:49

• 9


Promos : AirPods 4 à 119 €, AirPods Max à 399 € et écouteurs Beats à réduction de bruit à partir de 99 €

27/08/2025 à 15:22

• 2


Comment Google Traduction veut concurrencer Duolingo grâce à l’IA

27/08/2025 à 12:34

• 21


Trump menace de sanctionner les pays imposant leurs règles aux géants américains de la tech

27/08/2025 à 11:43

• 232


Hue va commercialiser des ampoules avec une amplitude des blancs record : de 1 000 à 20 000 K

27/08/2025 à 11:20

• 57