Ouvrir le menu principal

iGeneration

Recherche

Les iPhone inactifs redémarrent bien après trois jours sous iOS 18.1

Pierre Dandumont

vendredi 15 novembre 2024 à 11:30 • 54

iPhone

L'alerte avait été lancée par les forces de l'ordre il y a quelques jours : les iPhone intègrent a priori une nouvelle sécurité pour améliorer la sécurité lors des vols et des tentatives d'obtentions du mot de passe de l'utilisateur. En cas d'inactivité prolongée (plus exactement, s'ils ne sont pas déverrouillés pendant un temps défini), ils redémarrent automatiquement.

Un iPhone en train de redémarrer. Image iGeneration.

Si Apple ne documente pas encore directement la fonction, des chercheurs ont montré que la fonction existe bien et qu'elle a été mise à jour entre iOS 18 et iOS 18.1. Dans le premier cas, le compte à rebours est de sept jours, dans le second il descend à trois jours. Deux valeurs qui ne devraient pas gêner un utilisateur lambda — les chances de ne pas déverouiller un iPhone pendant trois jours sont faibles — et qui n'a de toute façon qu'un effet secondaire visible dans un usage classique : une demande de mot de passe plutôt qu'une validation biométrique.

Une bonne protection contre les attaques

La raison d'être de cette nouvelle couche de sécurité est simple : elle empêche certains outils d'accéder au contenu de l'iPhone. Pour le comprendre, il faut expliquer les trois états possibles pour un iPhone1 au niveau du chiffrement. Premièrement, il peut être déverrouillé, et dans ce cas les données sont accessibles avec certains outils. C'est la raison pour laquelle les forces de l'ordre (ou un malandrin qui a volé votre iPhone) peuvent tenter d'obtenir le mot de passe.

Le second état est ce qu'on appelle l'AFU (pour After First Unlock, après le premier déverrouillage). Dans ce mode, le smartphone a été allumé et déverrouillé au moins une fois, mais a ensuite été (re)verrouillé (par la mise en veille, manuellement, etc.). Dans la pratique, la clé de chiffrement est donc présente dans la RAM, car elle est nécessaire pour accéder aux données. C'est un mode sécurisé, mais pas totalement parfait : il existe des outils qui profitent de failles dans iOS pour tenter de récupérer la clé de chiffrement, ce qui est l'équivalent du mot de passe. Les outils en question sont plutôt destinés aux forces de l'ordre et valent très cher, comme les failles nécessaires à la mise en œuvre.

Le troisième mode est le BFU, pour Before First Unlock. Dans ce mode, le smartphone a redémarré, les données sont chiffrées et (surtout) la clé n'est pas présente dans la RAM. C'est le mode le plus sécurisé : sans le mot de passe, il n'existe a priori pas de méthode pour accéder aux données.

Un iPhone en BFU. Image iGeneration.

La nouvelle sécurité d'Apple, vous l'avez compris, fait passer le smartphone du mode AFU au mode BFU, plus sécurisé. Un smartphone récupéré par les forces de l'ordre ne pourra donc pas être exploité après trois jours environ, tout du moins avec les outils connus publiquement. Du point de vue de la sécurité, Apple pourrait évidemment réduire la durée de la sécurité, mais trois jours semble être un bon compromis actuellement : un utilisateur classique ne devrait pas remarquer ces redémarrages intempestifs, et c'est suffisant pour bloquer rapidement un iPhone en cas de vol ou en cas de tentative d'accès par les forces de l'ordre.

Sécurité : les iPhone sous iOS 18.1 redémarrent automatiquement après une période d’inactivité 🆕

Sécurité : les iPhone sous iOS 18.1 redémarrent automatiquement après une période d’inactivité 🆕


  1. Le quatrième état possible pour un smartphone est de ne pas être chiffré.  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promos : les caméras de surveillance reviennent à leur prix du Black Friday

11:00

• 7


Apple perd son appel contre Epic, mais sauve sa commission sur les achats externes

10:29

• 6


Déstockage de bracelets Apple à partir de 15 € !

09:22

• 16


Le Time célèbre les bâtisseurs de l’IA, Apple absente de la photo

08:58

• 72


Santé : le potentiel inexploité de l'Apple Watch se dévoile grâce à l'IA

08:09

• 19


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

06:30

• 9


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

11/12/2025 à 23:45

• 20


HomePod mini 2 et AirTag 2 dans le code d’iOS 26, avec un aperçu des nouveautés

11/12/2025 à 21:30

• 23


Un nouveau firmware pour les AirPods Pro 2 et 3

11/12/2025 à 21:14

• 18


Casques audio : la valse des étiquettes reprend de plus belle

11/12/2025 à 20:12

• 10


L'Apple Watch peut (presque) piloter les drones de DJI

11/12/2025 à 20:12

• 7


La fonction Clé de voiture de l’iPhone bientôt prise en charge par des Porsche

11/12/2025 à 16:52

• 10


Une analyse de l'A19 Pro d'Apple montre des changements plus importants que prévu sur la gravure

11/12/2025 à 16:15

• 3


Qu'utilisez-vous comme adaptateur secteur USB pour vos appareils ?

11/12/2025 à 15:25

• 68


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

11/12/2025 à 15:11

• 2


Le nouveau TGV M est encore retardé, mais vous pouvez le découvrir dès maintenant sur Vision Pro

11/12/2025 à 15:11

• 33