Ouvrir le menu principal

iGeneration

Recherche

Craquer une sauvegarde iTunes, c'est 2 500 fois plus rapide avec iOS 10

Mickaël Bazoge

vendredi 23 septembre 2016 à 15:45 • 20

iOS

Il y a deux manières de sauvegarder le contenu de son appareil iOS : dans le nuage d’iCloud, ou via iTunes et une bonne vieille connexion filaire avec son Mac ou son PC. Habituellement, c’est cette dernière méthode qui est considérée comme la plus sécurisée : non seulement le malandrin ou l’agence gouvernementale à trois lettres doit avoir un accès physique à l’ordinateur, mais encore les mécanismes mis en place par Apple pour la sauvegarde physique sont plus forts que celle d’iCloud.

Mais iOS 10 bouleverse quelque peu la donne. Elcomsoft décrit une faille de sécurité dans le processus des sauvegardes iOS sur iTunes. Elle est d’autant plus dangereuse qu’elle permet de craquer beaucoup plus rapidement le mot de passe de l’utilisateur censé protéger la sauvegarde, en utilisant les techniques de force brute.

Et quand on dit rapidement, c’est bien le cas : la vulnérabilité permet de tester tous les mots de passe possibles et imaginables 2 500 fois plus rapidement (!) qu’avec la précédente méthode. Les chercheurs ont mis au jour un nouveau processus de vérification du mot de passe pour les sauvegardes inauguré avec iOS 10, et qui contourne les systèmes de sécurité mis en place par Apple. De fait, seules sont concernées les sauvegardes de terminaux sous iOS 10 ; et les deux méthodes, « l’ancienne » qui craque plus lentement et la « nouvelle », coexistent.

Le logiciel Phone Breaker, un outil développé par Elcomsoft qui permet de récupérer des données d’une sauvegarde, se montre 40 fois plus rapide avec cette nouvelle méthode qu’avec l’ancienne — sans même l’accélération matérielle GPU, la technique étant encore trop neuve ! Sous iOS 10, ce logiciel est capable de traiter 6 millions de mots de passe par seconde, contre 150 000 sous iOS 9 (avec un ordinateur doté d’un Core i5 + accélération GPU). Il faudrait deux jours seulement pour obtenir le mot de passe d’une sauvegarde iTunes, avec des chances de réussite estimées de 80 à 90%.

Rappelons encore une fois que pirater une sauvegarde iTunes nécessite un accès physique à l’ordinateur, ce qui limite l’impact de cette faille. Et il est fort probable qu’Apple « bouche » cette vulnérabilité dans une prochaine mise à jour.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Perplexity met une méchante claque à Apple en montrant ce qu’ils pourraient faire de Siri

23/04/2025 à 21:00

• 60


Les TV LG 2022 et ultérieures transformées en Xbox

23/04/2025 à 20:00

• 20


Free offre la carte SIM aux abonnés Freebox pour le forfait 5G, au lieu de faire payer 10 €

23/04/2025 à 18:27

• 19


DMA : Bruxelles inflige une amende de 500 millions à Apple et de 200 millions à Meta 🆕

23/04/2025 à 16:27

• 106


Google Fi fête ses 10 ans et montre que la France a de l'avance dans le domaine de la téléphonie mobile

23/04/2025 à 15:38

• 24


L'iPhone 17 Air fait vraiment fin face aux autres modèles

23/04/2025 à 10:55

• 71


Le Napoléon de Ridley Scott est disponible sur Apple TV+, bien après les autres pays du monde

23/04/2025 à 10:30

• 39


La troisième bêta d’iOS/iPadOS 18.5 est disponible 🆕

23/04/2025 à 10:12

• 29


Les ampoules Hue devraient bientôt intégrer Matter nativement

23/04/2025 à 07:00

• 11


Free (re)propose l'Apple TV à petit prix comme second décodeur ou pour accompagner la Freebox Pop

22/04/2025 à 22:45

• 31


Une autre app qui permettait de regarder des vidéos sur CarPlay supprimée par Apple 🆕

22/04/2025 à 22:14

• 24


Un prototype du premier iPad montre l'app Calculette avec iOS 3.2

22/04/2025 à 21:13

• 10


Test d'un adaptateur CarPlay sans fil à moins de 15 €

22/04/2025 à 20:30

• 26


Windows 11 tourne sur un iPad M2 européen grâce à la compilation JIT

22/04/2025 à 17:45

• 54


Hausse de Netflix : Canal+ augmente légèrement le prix de l’option Premium, Free ne change rien pour le moment

22/04/2025 à 15:43

• 18


L’iPhone 17e serait en bonne voie pour une sortie dès l’an prochain

22/04/2025 à 14:34

• 21