Ouvrir le menu principal

iGeneration

Recherche

Les boîtiers d'extraction de données de Cellebrite à pas cher sur eBay

Mickaël Bazoge

jeudi 28 février 2019 à 00:01 • 14

Ailleurs

On peut trouver des boîtiers Cellebrite de déverrouillage d’iPhone sur eBay, à des prix allant de 100 $ à 1 000 $ pièce. Une affaire, sachant que ces appareils sont vendus « prix catalogue » à 6 000 $… L’entreprise israélienne, qui fait affaire avec les autorités de police un peu partout dans le monde et en particulier aux États-Unis, n’est pas franchement ravie de voir éclore ce marché de seconde main, explique Forbes.

Il y a trois ans environ, les activités de Cellebrite ont connu une certaine médiatisation, et pour cause : la technologie développée par cette société permet de fouiller dans les appareils iOS verrouillés, ainsi que dans de nombreux smartphones du marché (lire : Voilà à quoi ressemble une extraction de données d'un iPhone par Cellebrite). Cela a fait la fortune de l’entreprise, qui a vendu des millions de dollars de machines aux forces de l’ordre.

Mais Cellebrite ne s’attendait pas à ce que certaines unités se retrouvent mises à l’encan1. Plutôt que de retourner les boîtiers au constructeur pour les désactiver proprement, les propriétaires les vendent sur eBay sans nécessairement supprimer les données qui trainent à l’intérieur.

Un boîtier Cellebrite acheté par Matthew Hickey.

Ça n’a pas manqué : un chercheur en sécurité, Matthew Hickey, a mis la main sur une dizaine de ces appareils et a pu en extraire de précieuses informations. Liste et nature des appareils déverrouillés (dont les numéros IMEI), la date de la fouille, et le type de données récupérées. Il aurait même pu aller plus loin et siphonner des listes de contacts et des conversations de messageries…

Mis entre de mauvaises mains, ces boîtiers d’occasion pourraient servir de coffres à données pour toutes sortes d’opérations délictueuses. À l’inverse, ces appareils sont aussi une fenêtre sur les failles exploitées par Cellebrite pour pénétrer par effraction dans les smartphones : les constructeurs, Apple en tête, pourraient en tirer des informations intéressantes et boucher, le cas échéant, ces vulnérabilités.

Que faire de ces vieux boîtiers ? Pourquoi pas y installer Doom…


  1. Ces machines se retrouvent sur les sites de revente pour une raison simple : Cellebrite a lancé de nouveaux modèles équipés d’un logiciel mis à jour. ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comme prévu, TikTok est hors ligne aux USA... mais ça ne devrait pas durer

12:15

• 10


Non, les puces ARM ne consomment pas moins que les puces x86 par design

10:00

• 17


Une boutique de cadrans pourrait booster l'App Store de watchOS

08:00

• 22


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

07:00

• 79


Utilisez-vous une serrure connectée ?

18/01/2025 à 14:00

• 137


TikTok sera coupé demain aux États-Unis, sauf intervention de dernière minute

18/01/2025 à 08:15

• 88


La FTC s’intéresse de près aux liens entre les GAFAM et les start-ups de l’IA

17/01/2025 à 22:45

• 6


L’iPhone 17 passerait au principe de Vapor Chamber

17/01/2025 à 20:00

• 15


L’application Apple Store arrive en Inde

17/01/2025 à 19:30

• 2


L'option « Apprendre de cette app » ne permet pas à Siri (et Apple) de récupérer vos données

17/01/2025 à 18:00

• 12


La Cour Suprême des États-Unis valide l'interdiction de TikTok

17/01/2025 à 16:30

• 128


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 à 16:00

• 131


France Identité : que faire en cas de problème de lecture NFC avec un iPhone ?

17/01/2025 à 15:00

• 9


Test du clavier Clicks : et l’iPhone devient un BlackBerry

17/01/2025 à 14:00

• 20


Chrome : les passkeys du Gestionnaire de mots de passe Google désormais disponibles sur iOS

17/01/2025 à 13:00

• 2


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac…

17/01/2025 à 12:30

• 17