Ouvrir le menu principal

iGeneration

Recherche

Piratage d'iPhone : comment se protéger

Stéphane Moussie

lundi 07 octobre 2013 à 16:21 • 44

iPhone

Il n'avait pas fallu longtemps à la célèbre organisation de hackers Chaos Computer Club pour tromper Touch ID, le capteur d'empreintes de l'iPhone 5s, avec une technique ancienne. Security Research Labs (SRL), une entreprise allemande, a poursuivi la démonstration en montrant comment prendre totalement le contrôle d'un iPhone volé. Dans une vidéo éloquente de six minutes, SRL expose étape par étape les différents moyens de contourner les protections mises en place par Apple, mais aussi les moyens de s'en prémunir. La fonction Localiser mon iPhone, accessible via l'application du même nom ou le site iCloud, permet d'effacer à distance un iPhone perdu ou volé. Pour fonctionner, le téléphone doit évidemment être connecté au réseau. Or, il est possible d'activer le mode avion, qui coupe toutes les fonctions sans fil, sans avoir besoin du code de déverrouillage en passant par le Centre de contrôle. Heureusement, une option permet de ne pas rendre le Centre de contrôle opérationnel sur l'écran de verrouillage (Réglages > Centre de contrôle > Accès sur écran verrouillé). Une fois en possession de l'iPhone, la personne malintentionnée peut contourner l'écran de verrouillage grâce à Touch ID. Dans une seconde vidéo, SRL a montré qu'une photo de l'empreinte prise avec un iPhone 4s suffisait pour recréer une empreinte à même de tromper le lecteur biométrique de l'iPhone 5s. Une fois l'empreinte factice créée, le malfaiteur peut donc accéder au contenu de l'iPhone. La solution ici est de ne pas activer Touch ID et de se reposer sur un bon vieux mot de passe... Pour prendre totalement le contrôle de l'iPhone et éviter qu'il soit effacé, il faut réinitialiser l'Apple ID enregistré. L'identifiant Apple est visible dans les réglages iCloud. En passant par la page iForgot, le malfrat peut envoyer un courriel avec le lien de réinitialisation à l'adresse email de secours spécifiée. Cette étape ne sera pas forcément couronnée de succès. En effet, si le compte email de secours n'est pas enregistré sur l'iPhone, la personne malintentionnée ne recevra pas le fameux lien. Dans le cas contraire, elle pourra modifier le mot de passe.
Le site iForgot
À noter qu'à cette étape il est forcément obligé de connecter l'iPhone à Internet pour relever les emails. D'après la démonstration de SRL, le terminal n'est pas immédiatement effacé par Localiser mon iPhone, laissant suffisamment de temps pour recevoir l'email de réinitialisation. Une fois que l'identifiant Apple est corrompu, ce sont alors toutes les portes qui s'ouvrent. Le journaliste Mat Honan en avait fait l'amère expérience l'année dernière — la méthode employée par le hacker pour se saisir de son compte Apple était bien différente et avait demandé un coup de téléphone au support d'Apple.
illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Un coupon de 24 % de réduction sur cet adaptateur CarPlay sans fil

08:42

• 0


Coruna et DarkSword : Apple alerte les appareils qui ne sont pas à jour

27/03/2026 à 21:15

• 8


Le mode Isolement offre à l’iPhone une protection sans faille jusqu’à présent, selon Apple

27/03/2026 à 19:51

• 8


Engo 3 : des lunettes de réalité augmentée plus endurantes pour les sportifs

27/03/2026 à 19:32

• 6


Que faites-vous de l'outil d'éjection pour le tiroir de la carte SIM fourni avec l'iPhone ?

27/03/2026 à 18:05

• 66


Astuce : accéder plus vite aux mises à jour des apps sur iOS 26.4

27/03/2026 à 16:45

• 21


Et si la révolution de Free Mobile était une connexion satellitaire ?

27/03/2026 à 16:45

• 23


Achetez votre PS5 avant le 2 avril : les prix vont augmenter de 100 €

27/03/2026 à 14:33

• 44


Prise en main des accessoires Localiser de Satechi : protège-passeport, étui à lunettes et traqueur à bagages

27/03/2026 à 12:50

• 10


Synology : la BeeStation Plus prend en charge la surveillance vidéo avec BeeCamera

27/03/2026 à 11:46

• 0


Promo : le chargeur MagSafe Qi2 2-en-1 d’Ugreen à 23,99 € chez Joybuy (-35 %) avec un article offert

27/03/2026 à 10:43

• 2


Promo : l’iPad Air M3 chute à 559 €, à moins que vous ne préfériez le M4 pour 20 € de plus ?

27/03/2026 à 09:46

• 9


RCS 4.0 continue de combler son retard sur iMessage

27/03/2026 à 08:57

• 41


Streaming vidéo : les internautes français sont très infidèles

27/03/2026 à 07:30

• 78


iPhone Fold : un lancement en deux temps comme au temps de l’iPhone X ?

27/03/2026 à 06:44

• 21


Netflix augmente encore ses tarifs aux USA, un indice des mois à venir en Europe ?

26/03/2026 à 21:30

• 53