Ouvrir le menu principal

iGeneration

Recherche

Le FBI recommande d'éviter les chargeurs publics : quels sont les risques ?

Pierre Dandumont

mercredi 12 avril 2023 à 16:30 • 14

Accessoires

Récemment, une section locale du FBI a posté un message qui a fait parler de lui : il recommande d'éviter les chargeurs publics dans les aéroports, les hôtels ou les centres commerciaux. Il tend à faire peur, en mettant en avant les menaces d'introduction de logiciels malveillants. Mais quels sont les risques réels ?

Les risques physiques

Le premier problème est purement physique : vous n'avez probablement aucune idée de ce qui se cache derrière une prise USB encastrée dans un mur, pour prendre l'image classique de ce genre de services. Le chargeur (ou le câble) peut être de mauvaise qualité (et donc endommager votre iPhone) ou tout simplement avoir été modifié pour griller intentionnellement votre appareil. Les méthodes sont multiples, mais nous pouvons en citer deux.

La première est basique : l'équivalent d'une clé USB Killer. Pour faire court, il s'agit d'un périphérique USB qui récupère de l'énergie depuis votre iPhone, la stocke quelques secondes et renvoie le tout dans la prise avec une tension très — trop — élevée et grille votre prise Lightning. Rapide, simple, propre.

Ce chargeur « USB-C » Lidl envoie 13 V sans négociations.

La seconde est liée à l'USB-C, et donc ne touche pas encore directement les iPhone. Nous vous conseillons d'aller lire notre série sur l'USB-C, mais pour résumer — encore une fois —, l'USB-C peut transmettre différentes tensions. Et si vous envoyez une tension de 12 ou 20 V dans un appareil qui attend 5 V ou 9 V, vous risquez de griller les circuits. Et il n'y a même pas besoin de modifier le chargeur : un câble configuré pour forcer une tension de 12 V ou un chargeur qui ne suit pas la norme peuvent suffire.

USB-C compliqué : notre série au complet sur le Club iGen

USB-C compliqué : notre série au complet sur le Club iGen

Les risques de piratage direct

Les risques de piratage direct sont finalement assez faibles avec un iPhone. Premièrement, les failles qui permettent d'installer un logiciel malveillant restent assez rares. Elles sont réservées à des sociétés qui possèdent de gros moyens, et il y a peu de chances de voir l'équivalent d'un boîtier Pegasus caché dans un hôtel ou dans un endroit public. Ce point ne vous dispense pas de vous méfier des chargeurs publics, mais il limite les risques.

Deuxièmement, iOS dispose de plusieurs fonctions qui permettent de vous protéger (un peu) de ce genre de périphériques. La première vient du message qui indique que l'iPhone est connecté à un ordinateur : si iOS vous affiche ce message au branchement, il y a évidemment un loup. Il faut noter que refuser l'accès active tout de même la charge, ce qui n'est pas nécessairement une bonne idée : une attaque physique peut être présente.

Si ce message s'affiche sur un chargeur, félicitations : vous avez trouvé un chargeur malveillant.

La seconde est une protection contre la connexion d'accessoires. L'option bloque la communication en USB quand l'iPhone est verrouillé depuis plus d'une heure. Dans le cas d'un chargeur public, elle n'est pas réellement utile, mais il vaut mieux la garder. Attention, l'option est « active » quand le taquet est désactivé pour Accessoires dans Réglages > Face ID et code (dans la section Autoriser l'accès en mode verrouillé).

Ce n'est pas très intuitif, mais la protection est active quand le taquet est désactivé.

Les risques liés à certains accessoires USB

Certains types d'accessoires USB n'affichent aucun message à la connexion mais peuvent tout de même poser des soucis. Un chargeur USB qui intègre un adaptateur USB vers Ethernet en interne, par exemple, peut prendre silencieusement la main sur votre connexion et enregistrer la totalité de votre trafic sans que l'OS ne tique.

La présence d'un adaptateur Ethernet reste assez discrète.

De même, un appareil qui émule un clavier ou une souris peut vous envoyer automatiquement (et rapidement) vers un menu d'iOS qui vous demande votre mot de passe, et l'enregistrer. L'ensemble n'est pas totalement invisible — nous pouvons supposer que certains réagiront si un iPhone décide de se déplacer seul dans les menus — mais peut berner un utilisateur peu averti.

Des commandes automatisées peuvent vous envoyer sur cette page.

Dans tous les cas, la recommandation postée par la section locale du FBI de Denver reste pertinente : pensez à prendre votre propre chargeur et son câble.

Source :

Images d'ouverture : DanTD, CC BY-SA 4.0

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La 5G SA pourrait enfin arriver sur iPhone autour d’iOS 18.5

25/03/2025 à 22:43

• 16


iOS 19 : un aperçu très hypothétique de la nouvelle interface de Messages

25/03/2025 à 21:37

• 14


Que faut-il deviner dans les visuels de la WWDC 2025 ?

25/03/2025 à 20:46

• 48


Netflix passe au HDR10+… mais pas sur Apple TV

25/03/2025 à 18:30

• 19


La WWDC 2025 se tiendra du 9 au 13 juin 2025

25/03/2025 à 18:16

• 25


Apple Music fait du DJing, Apple Music Classical reçoit des guides

25/03/2025 à 16:30

• 7


Les voitures Apple Maps enrichiront les modèles d’intelligence artificielle de Photos

25/03/2025 à 15:30

• 6


Promos du printemps : des manettes pour jouer sur iPhone et Mac avec de belles promotions

25/03/2025 à 14:00

• 7


Orange va bientôt lancer deux nouvelles Livebox et augmenter ses débits

25/03/2025 à 12:26

• 29


Promos du printemps : sélection de batteries, chargeurs et stations 3 en 1

25/03/2025 à 11:45

• 2


Promos du printemps : jusqu’à 35 % pour SwitchBot, le purificateur d’air Matter à 156 €

25/03/2025 à 10:35

• 2


Promos du printemps : jusqu’à 30 % chez Aqara, la serrure U200 à 190 €

25/03/2025 à 10:05

• 2


Apple prête à brider iOS et macOS pour s'extirper du DMA ?

25/03/2025 à 09:49

• 66


Ubiquiti présente une nouvelle génération de ses caméras UniFi, avec un capteur 4K et une dose d’IA

25/03/2025 à 08:19

• 8


Disney+ : une fonction de tri pour la section Reprendre la lecture

24/03/2025 à 22:00

• 9


Aux États-Unis, un groupe criminel a volé des milliers d'iPhone sur le porche des clients avant de se faire arrêter

24/03/2025 à 21:30

• 20