Ouvrir le menu principal

iGeneration

Recherche

Un hack permet d'intercepter les communications avec le SSD NVMe d'un iPhone 6S

Pierre Dandumont

lundi 04 mars 2024 à 13:30 • 8

iPhone

Dans la gamme iPhone, le 6S est le premier qui a intégré littéralement un SSD NVMe, à la manière des Mac. En effet, dès 2015, Apple a développé ses propres contrôleurs NVMe, maintenant inclus dans les systèmes sur puce. Et des chercheurs ont tenté — avec succès — de sniffer la liaison entre l'Apple A9 et le SSD d'un iPhone 6S, qui s'effectue donc en PCI-Express.

Ce montage permet d'intercepter les communications avec le SSD.

Le papier publié montre une solution assez étonnante : les chercheurs français ont développé un petit composant qui se place entre la puce de mémoire — qui contient le contrôleur — et l'Apple A9. L'intégration demande évidemment de solides compétences en soudure : il faut enlever la puce d'origine, loger le composant (l'interposer) et ressouder le tout. Avec cet adaptateur et une carte équipée d'une puce FPGA (une puce programmable), il est ensuite envisageable d'intercepter les communications entre le CPU et le SSD sans que le système d'exploitation puisse s'en rendre compte. Cette interception est facilitée par le fait que la liaison passe par le protocole PCI-Express, bien documenté et largement employé dans l'industrie.

Il s'agit d'un vecteur d'attaque intéressant pour les hackers, même s'il y a quelques limites. Premièrement, une partie des données (comme vos empreintes et certaines clés) ne sont pas stockées sur le SSD mais dans une zone dédiée du processeur. Malgré tout, les chercheurs indiquent qu'il est par exemple potentiellement possible de supprimer la limite sur le nombre d'essais pour un mot de passe. Ensuite — surtout — c'est une solution qui n'est pas applicable aux iPhone récents : les systèmes sur puce modernes intègrent directement le contrôleur NVMe et il n'y a donc pas de surface d'attaque pour intercepter le signal.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo générale sur les Apple Watch SE et Series 10 aluminium et titane

09:19

• 3


Disney+ pourra diffuser des films seulement 9 mois après leur sortie au cinéma

07:27

• 10


Le gouvernement US voudrait limiter encore plus les exportations de Nvidia en Chine

29/01/2025 à 20:30

• 18


Le Play Store affiche désormais un badge « Vérifié » aux côtés des VPN de confiance

29/01/2025 à 20:00

• 12


DeepSeek disparait de l'App Store en Italie après des questions sur son utilisation de données personnelles

29/01/2025 à 18:00

• 26


Netflix ajoute un bouton de téléchargement d'une saison complète

29/01/2025 à 17:00

• 13


Windows 11 va intégrer l'iPhone dans son menu Démarrer

29/01/2025 à 16:00

• 13


Explode apporte les messages éphémères à Messages sur iOS

29/01/2025 à 14:25

• 15


Deux failles des dernières puces Apple Silicon permettent d’extraire des données de Safari et Chrome à distance

29/01/2025 à 13:40

• 43


Projet Moohan : le concurrent du Vision Pro signé Samsung et Google se dévoile

29/01/2025 à 13:40

• 41


Google Maps renommera le Golfe du Mexique en Golfe d'Amérique

29/01/2025 à 09:09

• 260


Aperçu du bracelet Black Unity 2025 pour Apple Watch

29/01/2025 à 09:08

• 43


Coup d'œil sur les AirPods 4 et l'AirTag de l'année du serpent 🐍, deux éditions limitées

29/01/2025 à 09:00

• 3


Apple a discrètement travaillé avec T-Mobile pour connecter les iPhone aux satellites de SpaceX

29/01/2025 à 08:13

• 24


Promo : l'iPhone 16 Plus à partir de 990 € (-129 €)

29/01/2025 à 07:18

• 8


e/OS/ et Iodé, les deux Android français qui tracent leur route sans Google

28/01/2025 à 20:30

• 18