Ouvrir le menu principal

MacGeneration

Recherche

La batterie : le nouveau point faible des portables d'Apple

Christophe Laporte

samedi 23 juillet 2011 à 00:12 • 65

Matériel

À l'occasion de la conférence Black Hat qui se tiendra le mois prochain, Charlie Miller présentera une nouvelle méthode permettant de s'attaquer à un Mac portable. Son point faible ? La batterie !

À premier abord, l'idée peut paraitre farfelue, mais elle est très ingénieuse. Les batteries sont de plus en plus sophistiquées et sont animées par des puces, qui sont faillibles par définition.

Elles embarquent un microcontrôleur. Celui-ci est en charge de la supervision de cet élément et échange des données avec le système d'exploitation. L'idée de Charlie Miller est très simple : hacker cette puce afin de prendre le contrôle d'un ordinateur.

Et cela a été relativement facile si l'on en croit le célèbre chercheur en sécurité. En effet, les puces en question sont protégées par des mots de passe par défaut. Selon lui, les concepteurs n'ont pas pris cette éventualité au sérieux.

Pour parvenir à ses fins, Charlie Miller a analysé une mise à jour rendue disponible en 2009 afin de régler des problèmes d'autonomie. Il a pu ainsi se procurer les deux mots de passe qu'utilise Apple pour protéger ce composant. Ensuite, tout est imaginable ou presque, il suffit d'adapter le firmware à sa guise.


Les cobayes de Charlie Miller


L'opération la plus triviale est de rendre inutilisable la batterie. Il dit en avoir endommagé sept. Mais c'est loin d'être l'opération la plus intéressante avec ce type de hack. Un malware au coeur d'une telle puce ferait un malheur. Car même en réinstallant le système, celui-ci serait présent et actif. Et avant que l'utilisateur pense à inspecter sa batterie…

Dans un tel cas de figure, le seul moyen de se débarrasser du malware serait de remplacer la batterie. Une opération complexe avec les batteries qui sont désormais intégrées aux ordinateurs d'Apple.

Ce procédé serait très intéressant pour espionner des personnes et capter des informations confidentielles. On imagine les dégâts que pourrait provoquer un malware de ce genre sur un smartphone.

Et ce hack pourrait carrément être utilisé à des fins beaucoup plus dangereuses. Charlie Miller estime qu'il serait éventuellement possible de faire exploser un ordinateur à distance. Travaillant à la maison, le chercheur n'a pas souhaité explorer cette piste. Des protections existent, mais il n'est pas certain qu'elles soient incontournables.

À la conférence Black Hat, il proposera un outil appelé Caulkgun qui permettra de changer le mot de passe du firmware de la batterie. Cela mettra votre portable à l'abri, mais cela empêchera également Apple de mettre éventuellement à jour son programme interne à l'avenir.

Charlie Miller a déjà fait part de ses travaux à Apple et Texas Instruments (le fournisseur d'Apple) de manière à ce qu'ils puissent rectifier le tir.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone 17 : quel adaptateur secteur pour la recharge filaire plus rapide ?

13:40

• 19


Encore du stock pour les iPhone 17 (Pro), l’Apple Watch Ultra 3 et les AirPods Pro 3

12:48

• 49


Lorsque Photos corrompt des fichiers importés depuis une carte SD

11:27

• 26


macOS Tahoe : Apple quitte le Mac App Store

10:30

• 12


OLED, tactile, 5G : le futur MacBook Pro M6 s’annonce spectaculaire

10:14

• 42


Le MacBook A18 Pro entrerait en production à la fin de l’année, pour un prix d’entrée de 599 dollars

17/09/2025 à 21:30

• 44


macOS 26 ne veut pas s’installer sur les Mac Studio M3 Ultra

17/09/2025 à 20:00

• 51


Apple ne devrait pas avoir la primeur sur la gravure en 1,6 nm de TSMC : Nvidia passerait avant

17/09/2025 à 18:30

• 16


macOS Tahoe : plus besoin de KVM pour se connecter à un Mac après une panne de courant

17/09/2025 à 17:15

• 5


Revue de tests de l’iPhone Air : le design séduit, les compromis interrogent

17/09/2025 à 16:32

• 129


Revue des tests des iPhone 17 Pro : ils chauffent moins, mais ne réinventent pas la roue

17/09/2025 à 16:20

• 54


Est-ce que mettre la TV en pause, c'est de la copie privée ? SFR pense que non, Copie France pense que si

17/09/2025 à 16:20

• 92


macOS Tahoe : Apple simplifie la configuration de FileVault en augmentant sa sécurité

17/09/2025 à 15:30

• 25


Le codec AV2 annoncé, alors qu'Apple peine à prendre en charge massivement l'AV1

17/09/2025 à 13:45

• 23


tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

17/09/2025 à 13:15

• 19


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

17/09/2025 à 12:07

• 49