Ouvrir le menu principal

MacGeneration

Recherche

La batterie : le nouveau point faible des portables d'Apple

Christophe Laporte

samedi 23 juillet 2011 à 00:12 • 65

Matériel

À l'occasion de la conférence Black Hat qui se tiendra le mois prochain, Charlie Miller présentera une nouvelle méthode permettant de s'attaquer à un Mac portable. Son point faible ? La batterie !

À premier abord, l'idée peut paraitre farfelue, mais elle est très ingénieuse. Les batteries sont de plus en plus sophistiquées et sont animées par des puces, qui sont faillibles par définition.

Elles embarquent un microcontrôleur. Celui-ci est en charge de la supervision de cet élément et échange des données avec le système d'exploitation. L'idée de Charlie Miller est très simple : hacker cette puce afin de prendre le contrôle d'un ordinateur.

Et cela a été relativement facile si l'on en croit le célèbre chercheur en sécurité. En effet, les puces en question sont protégées par des mots de passe par défaut. Selon lui, les concepteurs n'ont pas pris cette éventualité au sérieux.

Pour parvenir à ses fins, Charlie Miller a analysé une mise à jour rendue disponible en 2009 afin de régler des problèmes d'autonomie. Il a pu ainsi se procurer les deux mots de passe qu'utilise Apple pour protéger ce composant. Ensuite, tout est imaginable ou presque, il suffit d'adapter le firmware à sa guise.


Les cobayes de Charlie Miller


L'opération la plus triviale est de rendre inutilisable la batterie. Il dit en avoir endommagé sept. Mais c'est loin d'être l'opération la plus intéressante avec ce type de hack. Un malware au coeur d'une telle puce ferait un malheur. Car même en réinstallant le système, celui-ci serait présent et actif. Et avant que l'utilisateur pense à inspecter sa batterie…

Dans un tel cas de figure, le seul moyen de se débarrasser du malware serait de remplacer la batterie. Une opération complexe avec les batteries qui sont désormais intégrées aux ordinateurs d'Apple.

Ce procédé serait très intéressant pour espionner des personnes et capter des informations confidentielles. On imagine les dégâts que pourrait provoquer un malware de ce genre sur un smartphone.

Et ce hack pourrait carrément être utilisé à des fins beaucoup plus dangereuses. Charlie Miller estime qu'il serait éventuellement possible de faire exploser un ordinateur à distance. Travaillant à la maison, le chercheur n'a pas souhaité explorer cette piste. Des protections existent, mais il n'est pas certain qu'elles soient incontournables.

À la conférence Black Hat, il proposera un outil appelé Caulkgun qui permettra de changer le mot de passe du firmware de la batterie. Cela mettra votre portable à l'abri, mais cela empêchera également Apple de mettre éventuellement à jour son programme interne à l'avenir.

Charlie Miller a déjà fait part de ses travaux à Apple et Texas Instruments (le fournisseur d'Apple) de manière à ce qu'ils puissent rectifier le tir.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

French Days 2025 : équipez votre Mac avec Microsoft Office 2021 à vie pour moins de 50 € ! 📍

09:00

• 0


Les nouveaux iPhone se cassent toujours dans les tests de chute, mais résistent mieux à la pression

08:45

• 2


Astuce : réactivez l'ancien Spotlight et Launchpad dans macOS 26

08:20

• 28


Les AirPods Pro achetés sur le marché gris peuvent réserver des surprises, comme l'accès à la traduction en direct 🆕

07:21

• 34


Test du ventilateur transportable et connecté de SwitchBot : un appareil dans l'air du temps ?

07:15

• 5


iPhone 17 Pro : un design qui refroidit… et qui raye ?

07:12

• 24


Apple investit dans les séquoias pour compenser ses émissions carbone

23/09/2025 à 21:26

• 60


NordVPN déploie NordWhisper sur iOS pour contourner les blocages VPN

23/09/2025 à 20:57

• 3


Offrez un sac à dos (avec port USB intégré) à votre Mac

23/09/2025 à 20:40

• 0


iOS 26 : plus de retour possible vers iOS 18

23/09/2025 à 17:50

• 29


Safari passe en version 26.0.1 pour macOS Sequoia, pour corriger le mode compact qu'Apple a supprimé de macOS Tahoe

23/09/2025 à 17:15

• 7


Découverte de Messages dans iOS 26 : sondages, traduction, interface…

23/09/2025 à 16:06

• 40


macOS Tahoe se prépare à la fin du x86 : vous pouvez bannir les app Intel

23/09/2025 à 15:30

• 45


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

23/09/2025 à 13:28

• 11


AirPods bridés en Europe : Apple rejette la faute sur Bruxelles 🆕

23/09/2025 à 13:11

• 195


Promo : -400 € sur le grand MacBook Pro 16" M4 Pro

23/09/2025 à 11:44

• 12