Ouvrir le menu principal

iGeneration

Recherche

L'iPod a été hacké avec une page HTML qui faisait clignoter l'écran

Pierre Dandumont

mercredi 13 décembre 2023 à 17:00 • 7

iPod

Vous souvenez-vous de Rockbox ? Ce système d'exploitation alternatif pour les iPod (mais aussi pour d'autres baladeurs, comme ceux d'Archos) a eu un certain succès au milieu des années 2000. Et Daniel Stenberg, un des développeurs, a expliqué récemment sur Mastodon comment le portage sur iPod a été effectué. Et ce n'était pas une sinécure.

Rockbox sur un iPod.

La première étape est un bug : une page HTML spécifique faisait planter l'iPod, qui redémarrait en boucle. Il n'indique pas où cette page devait être placée, mais c'est probablement une page liée à un menu (par exemple les crédits) sur un iPod à partir de la troisième génération. En modifiant la page avec du code assembleur pour la puce ARM du baladeur (oui, Apple passait déjà par des CPU de ce type), les développeurs ont réussi (visiblement après de nombreux essais) à faire clignoter le rétroéclairage de l'écran.

La prochaine étape a été de modifier le code pour lire l'intégralité de la mémoire accessible, et de faire clignoter le rétroéclairage en fonction des bits lus. Avec une webcam et un support en LEGO, le contenu a été récupéré (et analysé) et une nouvelle étape a été franchie : le contrôleur USB de l'iPod1 était a priori le même qu'un autre appareil qui faisait tourner Rockbox. Le code a donc été modifié pour sauver le contenu de la mémoire par ce biais.

Ensuite, la première méthode pour charger Rockbox passait donc par une page HTML, qui chargeait le firmware modifié en parallèle de l'OS d'Apple. Cette solution a ensuite permis de trouver les clés nécessaires au chiffrement du bootloader (le code qui lance le système d'exploitation), ce qui a permis à Rockbox de fonctionner nativement.

iPodLinux, avec de l'audio

Il faut noter que faire clignoter le rétroéclairage n'est pas nécessairement la solution la plus alambiquée employée pour hacker un iPod. En effet, la récupération du bootloader de l'iPod de 4e générations a été effectuée avec le haut-parleur du baladeur. Un des développeurs d'iPodLinux (une distribution GNU/Linux pour le baladeur) avait en effet réussi à récupérer le nouveau bootloader d'Apple en faisant littéralement biper le petit haut-parleur avec un programme qui lisait le contenu de la mémoire. À l'époque, cette méthode avait nécessité plus de 22 heures d'enregistrement de bip bip biiiiip.


  1. Ce point montre qu'il ne s'agissait pas de l'iPod de première ou de seconde génération, deux modèles uniquement FireWire.  ↩︎

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

L’App Store semble débordé par la vague du vibe coding

18:11

• 40


Télécommande perdue ? Amazon enrichit l’app Fire TV sur mobile

16:00

• 0


Le Snapdragon martien aide la sonde équipée d'un PowerPC G3 à se positionner sans GPS

15:20

• 4


Promo : l’iPad Pro M5 à prix cassé dès 987 €

12:56

• 0


SFR va activer prochainement la vraie 5G pour les iPhone

09:21

• 16


Taïwan : Tim Cook averti par la CIA dès 2023 d’un risque d’intervention chinoise

08:33

• 62


Les détecteurs de fumée Matter de Heiman sont abordables et maintenant certifiés pour Home Assistant

08:14

• 19


App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

06:55

• 4


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

06:29

• 19


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 23:15

• 1


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 15


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 50


50 ans d’Apple : la journée MacGeneration aura bien lieu

24/02/2026 à 16:56

• 32


Bon plan : les AirPods 4 à 109 € ou 149 € avec ANC, les meilleurs prix à ce jour

24/02/2026 à 16:56

• 4


Free joue aux vases communicants : accélérer la 5G en ralentissant la 4G

24/02/2026 à 16:30

• 31


Le forfait 5G+ illimité de SFR ne permet pas de télécharger plus de 20 Go d’une seule traite

24/02/2026 à 16:17

• 24