Ouvrir le menu principal

MacGeneration

Recherche

Cellebrite corrige ses failles de sécurité et restreint l’analyse des iPhone

Nicolas Furno

mardi 27 avril 2021 à 21:45 • 12

Ailleurs

Cellebrite a mis au point une solution qui permet d’extraire le contenu d’un smartphone. Cet outil est notamment utilisé par de multiples organisations gouvernementales et forces de l’ordre dans le monde et il repose sur des failles de sécurité dans iOS et Android. C’est ce qui rendait la découverte par le créateur de Signal de multiples failles dans le logiciel de Cellebrite si cocasse :

Cellebrite UFED (image Cellebrite).

Un seul fichier placé sur un iPhone pouvait permettre de hacker le logiciel de Cellebrite et modifier le rapport qu’il doit produire. Autant dire que l’outil n’a plus aucun intérêt le cas échéant et Signal avait promis d’intégrer un fichier de ce type dans son app, compromettant potentiellement toutes les stations d’extraction fournies par l’entreprise.

Face à cette menace, Cellebrite a rapidement réagi. D’après 9To5 Mac qui a mis la main sur un message envoyé aux clients de l’entreprise, des mises à jour sont disponibles pour Cellebrite UFED (extraction des appareils), Cellebrite UFEC Cloud (extraction de données stockées dans le cloud) et Cellebrite Physical Analyzer (regroupe les deux précédentes et d’autres apps). Ces nouvelles versions doivent corriger une vulnérabilité — c’est bien au singulier — et améliorer la protection des solutions fournies par la firme.

On ne sait pas si l’ensemble des failles trouvées par Signal ont été bouchées, mais Cellebrite est loin d’avoir terminé son travail de sécurité. L’entreprise note ainsi que le Physical Analyser est désormais réservé aux appareils Android et qu’il ne peut plus travailler avec iOS, preuve sans doute qu’il est plus durement touché. Tous ces produits étant privés, on n’a aucune idée de ce qui a été réellement corrigé.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Donald Trump nomme Brendan Carr à la tête de la FCC, pour démanteler le « cartel de la censure » d'Apple, Facebook ou Google

18:45

• 13


Astuce : macOS Sequoia peut éjecter un DMG quand il n’est plus utilisé

18:00

• 4


Authy : la version iOS ne peut plus être téléchargée sur les Mac Apple Silicon

16:30

• 25


Black Friday : le SSD Samsung T7 2 To à 140 €

15:30

• 6


Le chargeur fourni avec le MacBook Pro 14 pouces est trop faible pour le mode Performance

15:00

• 48


Le Wi-Fi 8 arrive : plus fiable mais pas plus rapide que le Wi-Fi 7

13:45

• 30


Certains MacBook sous Sequoia peuvent vous alerter en cas de liquide dans le connecteur USB-C

13:00

• 0


Black Friday 2024 : pCloud casse les prix avec des réductions jusqu'à 60 % pour protéger vos données à vie 📍

10:15


Half-Life 2 gratuit pour ses 20 ans, mais toujours pas compatible avec les Mac malgré une grosse mise à jour

08:29

• 24


Magazine des 25 ans : plus que quelques heures pour participer !

17/11/2024 à 22:15

• 33


La justice bloque Xhamster, Tukif et d'autres sites pornographiques, mais pas chez tous les FAI

17/11/2024 à 20:30

• 96


Tout en pensant à la maison, Apple tente de s’entendre avec les nouveaux locataires

17/11/2024 à 17:59

• 38


Magazine des 25 ans de MacGeneration : choisissez votre article supplémentaire !

17/11/2024 à 15:30

• 62


Découvrez les bureaux sur lesquels nous fabriquons MacGeneration

16/11/2024 à 20:44

• 96


UPDF : enfin une alternative sérieuse à Adobe Acrobat, avec - 50 % de réduction pour le Black Friday 📍

16/11/2024 à 15:00


Studio Drive : comment j’ai remplacé le SSD de mon Mac Studio au nez et à la barbe d’Apple

16/11/2024 à 14:00

• 40