Ouvrir le menu principal

MacGeneration

Recherche

San Bernardino : c'est une faille zero day qui a permis au FBI de craquer l'iPhone 5c

Mickaël Bazoge

mercredi 13 avril 2016 à 08:28 • 37

AAPL

Le FBI est parvenu à récupérer les données stockées dans l’iPhone 5c du tueur de San Bernardino grâce à une faille zero day. Cette vulnérabilité, qui ne toucherait pas les modèles plus récents d’iPhone, aurait ensuite permis aux enquêteurs d’utiliser un appareil pour rentrer le code de déverrouillage à quatre chiffres, sans activer les mesures de protection de l’appareil.

La première d’entre elles est un délai qui s’accroit : après trois tentatives, il faut attendre une minute ; après la tentative suivante, le délai est de cinq minutes. La deuxième mesure est l’effacement des données au bout de dix tentatives infructueuses. Sans le délai, craquer un iPhone protégé par un code à 4 chiffres ne prend que 26 minutes d’après le décompte du FBI, le temps de tester les 10 000 combinaisons possibles.

Trouver cette faille a été le travail de chercheurs en sécurité qui ont été rémunérés pour ce travail, explique le Washington Post, et malgré le battage médiatique autour de Cellebrite, l’entreprise ne serait pour rien dans cette découverte…

Alors que les « white hats » rapportent les vulnérabilités aux constructeurs et éditeurs pour qu’ils les corrigent, les « black hats » exploitent ces failles pour voler des données ; le hacker qui a donné un coup de main au FBI fait partie d’une autre catégorie, les « grey hats ». Après la découverte d’une vulnérabilité, ils tentent de la vendre à des gouvernements ou à des entreprises spécialisées dans la surveillance, sans prévenir les constructeurs.

Le gouvernement américain s’interroge maintenant pour savoir s'il va divulguer la faille en question à Apple, qui a par ailleurs indiqué son intention de ne pas poursuivre les autorités pour connaitre la vulnérabilité.

De nouvelles apps pour utiliser le PowerMate de Griffin sur un Mac Apple Silicon

17:20

• 0


Bartender Pro transforme l’encoche des MacBook en mini Dynamic Island

14:56

• 11


Quand il tombe, le Steam Controller émet un cri Wilhelm

11:15

• 7


Sihoo Doro C300 Pro V2 : le fauteuil qui colle à vos mouvements plutôt que de les figer 📍

11:00

• 0


Promo : le Mac mini M4 avec 256 Go de stockage pour 650 € chez Boulanger

10:32

• 13


Tesla veut supprimer l’Autopilot gratuit en Europe : 99 € par mois pour un maintien dans la voie de plus en plus banal

09:35

• 83


Sport et IA : Coros ouvre grand la porte de ses données à Claude et ChatGPT

09:17

• 14


Apple ajoute des présentateurs IA à ses vidéos de formation interne

07:30

• 24


iOS 27 : l'app Appareil Photo serait réinventée et Siri repensé, entre moult améliorations

06:56

• 48


Starlink va couper son service de localisation caché

12/05/2026 à 22:21

• 3


Spotify en panne : impossible de se connecter

12/05/2026 à 21:43

• 41


Les Googlebooks arrivent, pour remplacer les Chromebooks avec Aluminium OS et un côté plus premium

12/05/2026 à 21:14

• 17


Comment l’IA est en train de forcer les verrous de la cybersécurité

12/05/2026 à 17:17

• 5


AppHalt met en pause les apps qui fatiguent votre Mac

12/05/2026 à 15:58

• 16


Nettoyage du Mac : Mole s’endurcit avec une interface graphique payante

12/05/2026 à 11:48

• 36


BundleHunt brade 42 apps Mac, dont Painter, TaskPaper et quelques bons utilitaires

12/05/2026 à 11:13

• 0