Ouvrir le menu principal

MacGeneration

Recherche

San Bernardino : c'est une faille zero day qui a permis au FBI de craquer l'iPhone 5c

Mickaël Bazoge

mercredi 13 avril 2016 à 08:28 • 37

AAPL

Le FBI est parvenu à récupérer les données stockées dans l’iPhone 5c du tueur de San Bernardino grâce à une faille zero day. Cette vulnérabilité, qui ne toucherait pas les modèles plus récents d’iPhone, aurait ensuite permis aux enquêteurs d’utiliser un appareil pour rentrer le code de déverrouillage à quatre chiffres, sans activer les mesures de protection de l’appareil.

La première d’entre elles est un délai qui s’accroit : après trois tentatives, il faut attendre une minute ; après la tentative suivante, le délai est de cinq minutes. La deuxième mesure est l’effacement des données au bout de dix tentatives infructueuses. Sans le délai, craquer un iPhone protégé par un code à 4 chiffres ne prend que 26 minutes d’après le décompte du FBI, le temps de tester les 10 000 combinaisons possibles.

Trouver cette faille a été le travail de chercheurs en sécurité qui ont été rémunérés pour ce travail, explique le Washington Post, et malgré le battage médiatique autour de Cellebrite, l’entreprise ne serait pour rien dans cette découverte…

Alors que les « white hats » rapportent les vulnérabilités aux constructeurs et éditeurs pour qu’ils les corrigent, les « black hats » exploitent ces failles pour voler des données ; le hacker qui a donné un coup de main au FBI fait partie d’une autre catégorie, les « grey hats ». Après la découverte d’une vulnérabilité, ils tentent de la vendre à des gouvernements ou à des entreprises spécialisées dans la surveillance, sans prévenir les constructeurs.

Le gouvernement américain s’interroge maintenant pour savoir s'il va divulguer la faille en question à Apple, qui a par ailleurs indiqué son intention de ne pas poursuivre les autorités pour connaitre la vulnérabilité.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : jusqu'à -230 € sur le Mac mini M4 chez Amazon Allemagne

07:15

• 0


Test du QNAP QNA-UC10G1T, le premier adaptateur Ethernet 10 Gb/s en USB4, parfait pour profiter de la fibre ultra-rapide

24/03/2025 à 20:30

• 10


macOS 15.4 entre en Release Candidate avec Apple Intelligence et les catégories dans Mail

24/03/2025 à 18:49

• 10


Tim Cook en Chine en pleine préparation du lancement d’Apple Intelligence

24/03/2025 à 18:36

• 9


Peakto donne accès à distance aux photos stockées sur votre Mac, sans abonnement cloud

24/03/2025 à 17:45

• 14


A ce prix, oubliez iWork et passez enfin à Microsoft Office 📍

24/03/2025 à 17:16


Asahi Linux prend en charge le microphone des Mac portable, et ça a été compliqué

24/03/2025 à 16:15

• 7


L’AirPods Max USB-C va prendre en charge le lossless et la latence réduite grâce à une mise à jour

24/03/2025 à 14:48

• 98


Apple a modifié le SSD du Mac Studio 2025 pour le rendre plus rapide

24/03/2025 à 12:45

• 12


Un injecteur PoE officiel pour les cartes Raspberry Pi

24/03/2025 à 10:50

• 5


Dites adieu aux éditeurs PDF encombrants : UPDF fait tout, 10x plus vite ! 📍

24/03/2025 à 09:11


Nanoleaf imagine un ruban LED d’ambiance à coller derrière l’écran de son ordinateur

24/03/2025 à 08:03

• 35


Apple Watch boostée à l’IA et l’UE qui met des bâtons dans les roues : la semaine Apple

23/03/2025 à 20:00

• 28


Comment surélevez-vous votre iMac ?

23/03/2025 à 11:00

• 71


Tous les Cybertruck produits rappelés pour... des morceaux de carrosserie qui se détachent

22/03/2025 à 21:00

• 83


Promo : l'iPad 10 64 Go à 285 €, soit son plus bas prix !

22/03/2025 à 11:57

• 15