Ouvrir le menu principal

MacGeneration

Recherche

Cellebrite corrige ses failles de sécurité et restreint l’analyse des iPhone

Nicolas Furno

mardi 27 avril 2021 à 21:45 • 12

Ailleurs

Cellebrite a mis au point une solution qui permet d’extraire le contenu d’un smartphone. Cet outil est notamment utilisé par de multiples organisations gouvernementales et forces de l’ordre dans le monde et il repose sur des failles de sécurité dans iOS et Android. C’est ce qui rendait la découverte par le créateur de Signal de multiples failles dans le logiciel de Cellebrite si cocasse :

Cellebrite UFED (image Cellebrite).

Un seul fichier placé sur un iPhone pouvait permettre de hacker le logiciel de Cellebrite et modifier le rapport qu’il doit produire. Autant dire que l’outil n’a plus aucun intérêt le cas échéant et Signal avait promis d’intégrer un fichier de ce type dans son app, compromettant potentiellement toutes les stations d’extraction fournies par l’entreprise.

Face à cette menace, Cellebrite a rapidement réagi. D’après 9To5 Mac qui a mis la main sur un message envoyé aux clients de l’entreprise, des mises à jour sont disponibles pour Cellebrite UFED (extraction des appareils), Cellebrite UFEC Cloud (extraction de données stockées dans le cloud) et Cellebrite Physical Analyzer (regroupe les deux précédentes et d’autres apps). Ces nouvelles versions doivent corriger une vulnérabilité — c’est bien au singulier — et améliorer la protection des solutions fournies par la firme.

On ne sait pas si l’ensemble des failles trouvées par Signal ont été bouchées, mais Cellebrite est loin d’avoir terminé son travail de sécurité. L’entreprise note ainsi que le Physical Analyser est désormais réservé aux appareils Android et qu’il ne peut plus travailler avec iOS, preuve sans doute qu’il est plus durement touché. Tous ces produits étant privés, on n’a aucune idée de ce qui a été réellement corrigé.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : 10 % de remise sur les MacBook Pro et MacBook Air M4

11:56

• 0


Google va abandonner google.fr

11:26

• 3


Apple a mis à jour son antimalware XProtect, comme elle le fait régulièrement

08:03

• 13


Apple Store : des promotions de 10 % avec un recyclage pour la Journée de la Terre 2025

07:04

• 10


Apple place l’iPhone 6s et le dernier Mac mini Intel sur sa liste d’appareils anciens

05:35

• 13


OpenAI envisagerait de lancer un réseau social basé notamment sur des images générées par ChatGPT

15/04/2025 à 22:44

• 26


Notion lance un client Gmail dopé à l’IA sur le web et pour le Mac

15/04/2025 à 21:50

• 16


Comment fonctionnent vraiment les modes Performance et Économie d'énergie des Mac

15/04/2025 à 20:30

• 5


Des bracelets cheville pour accrocher son Apple Watch au bras ou sous le mollet

15/04/2025 à 19:52

• 24


La seconde bêta de macOS 15.5 est disponible, aussi en version publique 🆕

15/04/2025 à 19:51

• 10


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

15/04/2025 à 18:55

• 0


Apple ferait une promo en échange d'un recyclage de vieux accessoires et matériels

15/04/2025 à 17:45

• 5


iPhone des 20 ans : vers la fin de l’encoche et de la Dynamic Island ?

15/04/2025 à 17:35

• 57


De petits changements dans l'interface de Mail pour macOS 15.5 et iOS 18.5

15/04/2025 à 15:02

• 30


Edge : Microsoft affirme que son navigateur est désormais 9 % plus rapide

15/04/2025 à 13:00

• 38


La Livebox S va simplifier les installations et les dépannages grâce à son crayon optique intégré

15/04/2025 à 12:11

• 67