Ouvrir le menu principal

MacGeneration

Recherche

Matt Card, cette petite carte qui déverrouille des Mac au firmware protégé par mot de passe

Florian Innocente

vendredi 01 mars 2019 à 16:30 • 7

Matériel

Pierre Dandumont dans son Journal du Lapin a testé l'emploi d'une Matt Card pour contourner une protection offerte par macOS, celle du mot de passe du programme interne.

Pour préciser le contexte, ce mot de passe empêche quelqu'un de démarrer un Mac avec un système autre que celui installé sur la partition par défaut ou depuis un volume externe (le fonctionnement est expliqué dans cette fiche d'Apple).

La Matt Card branchée dans un Mac

C'est l'une des multiples méthodes mises à disposition par Apple pour bloquer des accès et des utilisations indésirables sur un ordinateur (généralement dérobé). Juste après la mise en route, l'utilisateur est sommé de fournir ce mot de passe, stocké dans le firmware de la machine, sans quoi il ne peut rien faire d'autre que contempler un écran gris.

L'article de Pierre Dandumont explique les choses plus en détails mais on résumera en disant que la Matt Card est une minuscule carte, vendue quelques dizaines d'euros, qui a simplement besoin d'être branchée sur un port de maintenance à l'intérieur du Mac pour prendre la place du firmware utilisé pendant la séquence de démarrage. Le système croit booter sur un autre Mac et ne demandera plus le mot de passe. La seule difficulté est de trouver le bon tournevis pour ouvrir son Mac…

Cette astuce marche avec pas mal d'anciens Mac, sauf avec les dernières générations, les 2018, maintenant qu'elles sont équipées de la puce T2 (lire La puce T2 décortiquée par des spécialistes de la sécurité).

Comme souvent, ce type d'accessoire a son côté pile et son côté face. D'une part ça peut être pratique pour débloquer une machine dont le propriétaire a jugé utile de la barder de protections, sans prendre la même peine pour stocker convenablement son mot de passe. Ou lorsqu'on se retrouve à avoir acheté une machine bloquée (Apple peut la débloquer mais en échange de la présentation de la facture d'achat). D'autre part c'est aussi un bon outil pour un voleur. Et entre les deux, comme l'explique un commentaire au billet du Lapin, il arrive que des bugs logiciels rendent aussi nécessaire le recours à un tel dispositif.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Orange commence à démanteler son réseau ADSL en France

12:37

• 23


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

10:30

• 7


2,35 milliards d’appareils Apple actifs dans le monde

10:20

• 27


Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

07:37

• 43


Résultats Apple T1 2025 : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 83


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 22


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 67


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 31


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 98


Promo : l'Apple Watch Series 10 Noir de Jais à 377 € (-72 €) 🆕

30/01/2025 à 09:19

• 12


Promo sur des Apple Pencil, Magic Mouse et Magic Keyboard

30/01/2025 à 07:50

• 2


Aperty : l'allié parfait des photographes de portraits professionnels et semi-professionnels est là 📍

29/01/2025 à 23:33


Des actionnaires mettent en doute la vertu d’Apple concernant les données d’entraînement de son IA

29/01/2025 à 21:30

• 17


Comment faire tourner DeepSeek-R1 (ou un autre LLM) sur votre Mac

29/01/2025 à 17:23

• 15


Promo : le Mac mini M2 Pro 16/512 Go à 770 € 🆕

29/01/2025 à 17:00

• 20


Promo : la console portable ROG Ally d’Asus à seulement 470 €

29/01/2025 à 16:30

• 16