Ouvrir le menu principal

iGeneration

Recherche

doulCi : Apple a contacté un peu tard les hackers

Nicolas Furno

jeudi 22 mai 2014 à 09:26 • 36

iPhone

On apprenait hier que deux hackers avaient réussi à contourner la protection mise en place par Apple pour les appareils iOS verrouillés grâce à iCloud (lire : Le Verrouillage d’activation entièrement intégré à Localiser mon iPhone). Rappelons qu’en cas de vol ou de perte d’un iPhone ou iPad, un utilisateur peut bloquer le terminal à distance et, en théorie du moins, seul Apple peut le débloquer pour pouvoir à nouveau l’utiliser.

La team doulCi a toutefois trouvé un moyen de déverrouiller n’importe quel appareil iOS bloqué via iCloud. Il suffit d’utiliser un ordinateur configuré correctement — une ligne à ajouter dans un fichier de configuration — et de connecter l’appareil bloqué à iTunes, et tout se fait automatiquement. L’idée étant que le logiciel ne communique plus seulement avec les serveurs d’Apple, mais aussi ceux mis en place par les hackers. De quoi tromper les serveurs Apple en faisant croire que l’appareil peut bien être débloqué.

En d’autres termes, un voleur peut désormais facilement débloquer un iPhone ou iPad et le revendre sans problème. C’est précisément ce scénario qu’Apple voulait éviter avec cette fonction, mais si une telle solution de contournement existe, elle invalide la protection. Certains auraient exploité immédiatement cette solution pour vendre des déblocages, les deux hackers derrière doulCi ont préféré faire les choses correctement. Ils ont ainsi prévenu Apple de leur découverte il y a plusieurs mois, mais le constructeur n’a rien fait.

Cult of Mac rapporte que l’entreprise de Tim Cook a fini par réagir en envoyant un mail… hier. Dans ce courrier, Apple demande aux hackers de les contacter au plus vite, sans doute pour corriger la faille devenue publique. Mais le hacker n’a pas répondu, jugeant que le constructeur a réagi beaucoup trop tard. De fait, on se demande bien pourquoi Apple n’a pas corrigé la faille il y a plusieurs mois de cela, et pourquoi il a fallu attendre une énorme exposition médiatique pour enfin réagir.

Apple a bien contacté les hackers, mais c’était un peu tard

Une réaction tardive qui pourrait causer beaucoup de tort : doulCi est en place et disponible pour qui veut, et on imagine bien que ce ne sont pas les personnes intéressées qui manquent… À noter toutefois, si l’envie vous prenait d’essayer, que les téléphones ne peuvent plus utiliser de cartes SIM après l’opération. Autant dire que cela limite l’intérêt du système, mais ses deux créateurs travaillent sur un correctif.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Artemis II : des iPhone 17 Pro Max dans la poche, et un iBook aux commandes

04/04/2026 à 19:00

• 19


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

04/04/2026 à 18:14

• 0


Sortie de veille : quand une faille oblige Apple à prendre une mesure exceptionnelle

04/04/2026 à 10:39

• 6


Test du sac à dos Scapade AirPack, avec un traqueur Localiser et un cadenas TSA intégré

04/04/2026 à 09:00

• 10


Ce démontage des AirPods Max 2 va vous étonner (ou pas)

03/04/2026 à 21:38

• 30


iOS 26.5 : Apple corrige déjà sa première bêta et lance les versions publiques 🆕

03/04/2026 à 21:08

• 6


Batteries lithium-silicium : les smartphones chinois ne s'arrêtent plus de gonfler

03/04/2026 à 16:54

• 41


Vous pouvez désormais recevoir des messages d'autres apps dans WhatsApp

03/04/2026 à 14:59

• 31


DualShot Recorder : une app pour filmer à la fois en format vertical et horizontal

03/04/2026 à 10:54

• 20


Apple transforme Little Finder Guy en prof du Mac

03/04/2026 à 10:41

• 16


L’application carte Vitale revoit sa méthode de connexion pour le meilleur et pour le pire

03/04/2026 à 10:07

• 133


Google Meet arrive sur CarPlay pour continuer ses réunions au volant

03/04/2026 à 09:47

• 26


Home Assistant 2026.4 (re)fait la part belle à l’infrarouge

03/04/2026 à 09:17

• 16


iPhone 17 Pro : Caviar transforme le smartphone en relique de Steve Jobs

03/04/2026 à 07:11

• 17


Russie : plus aucun moyen de paiement n’est accepté par l’App Store ni aucun autre service Apple depuis le 1er avril

02/04/2026 à 22:00

• 59


Pas besoin de claquer 500 € pour un casque avec réduction de bruit et 36 heures d’autonomie

02/04/2026 à 21:10

• 0