Ouvrir le menu principal

iGeneration

Recherche

En juillet 2024, Cellebrite peut déverrouiller la plupart des iPhone (même sous iOS 17.5)

Pierre Dandumont

lundi 22 juillet 2024 à 11:45 • 30

iOS

Nous parlions il y a quelques jours de Cellebrite, une société spécialisée dans le déverrouillage des iPhone, en expliquant qu'en avril 2024 la société pouvait récupérer les données de la plupart des iPhone sous iOS 17.4. Depuis, des données sur la version de juillet 2024 du logiciel sont apparues, et elles montrent que Cellebrite peut déverrouiller la majorité des iPhone, jusqu'à iOS 17.5.1 (la dernière en date). Les tableaux proviennent de chez Cellebrite, et ont été partagés par les développeurs de GrapheneOS sur X.

Le tableau des iPhone verrouillés.

Le premier tableau montre les possibilités sur la majorité des iPhone, quand ils sont verrouillés. Il montre qu'il est possible d'effectuer un essai en force brute (BF) sur certains modèles, c'est-à-dire tester toutes les possibilités. La société dispose aussi d'un « Supersonic BF » sur certains modèles, une version plus rapide de la méthode. Le sigle AFU veut dire « After First Unlock » et implique que l'utilisateur a déverrouillé l'iPhone au moins une fois depuis le dernier allumage. La méthode ne fonctionne donc pas si l'iPhone vient d'être redémarré. Dans tous les cas, le tableau montre que Cellebrite peut récupérer des données sur la majorité des iPhone, avec comme seules exceptions les iPhone 15 et 15 Pro. Et que sur certains modèles (iPhone XR et XS, iPhone 11 et iPhone SE 2020), il est possible de récupérer le code rapidement.

Le tableau des iPhone déverrouillés.

Le second tableau montre que si l'iPhone est déverrouillé, la société dispose d'un accès complet (FFS, pour Full File System), sur tous les modèles. Un troisième tableau posté sur X montre aussi que la donne est différente sur les iPad, mais que les modèles récents avec la dernière version d'iOS sont tout de même vulnérables.

Le tableau des iPad.

Et du côté d'Android ?

Les développeurs de GraphenOS, qui ont publié les tableaux, expliquent que leur version d'Android résiste mieux que celle de Google. C'est notamment à cause de mesures proactives contre les attaques en question et des modifications sur le fonctionnement des smartphones — sur les Pixel de Google — pour éviter que la connexion USB soit accessible si le smartphone est verrouillé. Mais dans l'ensemble, les smartphones Android sont vulnérables aux attaques de Cellebrite, sauf dans des cas très particuliers.

Le tableau pour Android.
Au mois d’avril, Cellebrite ne pouvait pas déverrouiller la plupart des iPhone sous iOS 17.4

Au mois d’avril, Cellebrite ne pouvait pas déverrouiller la plupart des iPhone sous iOS 17.4

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

1fichier.com condamné à verser 935 000 euros à Nintendo pour hébergement illégal

22:00

• 2


Test de l’iPhone 16e : pour tout le monde, ou presque

20:30

• 7


Coup d'œil aux nouveaux bracelets printemps-éte 2025 d'Apple

17:48

• 12


Lara Croft: Guardian of Light est de retour sur l’App Store

16:00

• 1


Le MacBook Air améliore sa webcam et passe à la puce M4 pour 100 € de moins

15:49

• 75


Quand Apple oublie de facturer les options (SSD, RAM…) sur les Mac mini M4 et les Mac Pro 🆕

14:31

• 119


Apple Intelligence : tous les Mac et iPad sont compatibles à deux exceptions près

12:28

• 62


L'Apple Watch aide à l'arbitrage de matchs de hockey

11:46

• 10


Un forfait 5G 300 Go offert pendant trois mois sans engagement

10:10

• 10


tvOS 18.4 gagne une fonctionnalité qui fait penser à l’écran domotique des rumeurs

07:48

• 17


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 22:04

• 53


Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

04/03/2025 à 21:00

• 25


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

04/03/2025 à 19:19

• 49


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

04/03/2025 à 19:00

• 9


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

04/03/2025 à 16:55

• 16


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

04/03/2025 à 16:23

• 11