Ouvrir le menu principal

MacGeneration

Recherche

San Bernardino : c'est une faille zero day qui a permis au FBI de craquer l'iPhone 5c

Mickaël Bazoge

mercredi 13 avril 2016 à 08:28 • 37

AAPL

Le FBI est parvenu à récupérer les données stockées dans l’iPhone 5c du tueur de San Bernardino grâce à une faille zero day. Cette vulnérabilité, qui ne toucherait pas les modèles plus récents d’iPhone, aurait ensuite permis aux enquêteurs d’utiliser un appareil pour rentrer le code de déverrouillage à quatre chiffres, sans activer les mesures de protection de l’appareil.

La première d’entre elles est un délai qui s’accroit : après trois tentatives, il faut attendre une minute ; après la tentative suivante, le délai est de cinq minutes. La deuxième mesure est l’effacement des données au bout de dix tentatives infructueuses. Sans le délai, craquer un iPhone protégé par un code à 4 chiffres ne prend que 26 minutes d’après le décompte du FBI, le temps de tester les 10 000 combinaisons possibles.

Trouver cette faille a été le travail de chercheurs en sécurité qui ont été rémunérés pour ce travail, explique le Washington Post, et malgré le battage médiatique autour de Cellebrite, l’entreprise ne serait pour rien dans cette découverte…

Alors que les « white hats » rapportent les vulnérabilités aux constructeurs et éditeurs pour qu’ils les corrigent, les « black hats » exploitent ces failles pour voler des données ; le hacker qui a donné un coup de main au FBI fait partie d’une autre catégorie, les « grey hats ». Après la découverte d’une vulnérabilité, ils tentent de la vendre à des gouvernements ou à des entreprises spécialisées dans la surveillance, sans prévenir les constructeurs.

Le gouvernement américain s’interroge maintenant pour savoir s'il va divulguer la faille en question à Apple, qui a par ailleurs indiqué son intention de ne pas poursuivre les autorités pour connaitre la vulnérabilité.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Donald Trump nomme Brendan Carr à la tête de la FCC, pour démanteler le « cartel de la censure » d'Apple, Facebook ou Google

18:45

• 16


Astuce : macOS Sequoia peut éjecter un DMG quand il n’est plus utilisé

18:00

• 4


Authy : la version iOS ne peut plus être téléchargée sur les Mac Apple Silicon

16:30

• 26


Black Friday : le SSD Samsung T7 2 To à 140 €

15:30

• 6


Le chargeur fourni avec le MacBook Pro 14 pouces est trop faible pour le mode Performance

15:00

• 48


Le Wi-Fi 8 arrive : plus fiable mais pas plus rapide que le Wi-Fi 7

13:45

• 30


Certains MacBook sous Sequoia peuvent vous alerter en cas de liquide dans le connecteur USB-C

13:00

• 0


Black Friday 2024 : pCloud casse les prix avec des réductions jusqu'à 60 % pour protéger vos données à vie 📍

10:15


Half-Life 2 gratuit pour ses 20 ans, mais toujours pas compatible avec les Mac malgré une grosse mise à jour

08:29

• 24


Magazine des 25 ans : plus que quelques heures pour participer !

17/11/2024 à 22:15

• 33


La justice bloque Xhamster, Tukif et d'autres sites pornographiques, mais pas chez tous les FAI

17/11/2024 à 20:30

• 96


Tout en pensant à la maison, Apple tente de s’entendre avec les nouveaux locataires

17/11/2024 à 17:59

• 38


Magazine des 25 ans de MacGeneration : choisissez votre article supplémentaire !

17/11/2024 à 15:30

• 62


Découvrez les bureaux sur lesquels nous fabriquons MacGeneration

16/11/2024 à 20:44

• 96


UPDF : enfin une alternative sérieuse à Adobe Acrobat, avec - 50 % de réduction pour le Black Friday 📍

16/11/2024 à 15:00


Studio Drive : comment j’ai remplacé le SSD de mon Mac Studio au nez et à la barbe d’Apple

16/11/2024 à 14:00

• 40