Ouvrir le menu principal

MacGeneration

Recherche

Passware parvient à trouver le mot de passe des Mac T2 par force brute

Mickaël Bazoge

jeudi 17 février 2022 à 19:30 • 83

Mac

La société Passware, qui s'est fait une spécialité des solutions de déverrouillage des Mac et des PC par force brute, est parvenue à « craquer » la puce T2. Mais attention, le processus nécessite de 10 heures à… plusieurs milliers d'années, en fonction du mot de passe et de sa longueur. Mais cela reste possible grâce à une vulnérabilité exploitée par l'entreprise, dont les clients sont principalement les forces de l'ordre mais aussi des entreprises.

La puce T2, au centre de la carte-mère de l’iMac Pro. Image iFixit (CC BY-NC-SA).

Passware savait déjà récupérer les mots de passe de Mac plus anciens (sans puce T2) et déchiffrer les volumes protégés avec FileVault avec une technique de force brute : grâce à l'accélération GPU, le logiciel pouvait tester des dizaines de milliers de mots de passe par seconde, ce qui lui permettait de pénétrer rapidement par effraction sur les machines.

La puce T2 inaugurée en 2018 (et qui est toujours à l'œuvre dans les derniers Mac Intel au catalogue) a rendu les choses plus difficiles. Son enclave sécurisée conserve le mot de passe du Mac, alors qu'auparavant il se trouvait dans l'espace de stockage de l'ordinateur. Par ailleurs, la puce limite le nombre de tentatives de saisie de mots de passe, avec des délais d'attente de plus en plus importants (lire le livre blanc sur la puce T2).

Test de l’iMac Pro 2017 : tout ce que vous n’avez jamais voulu savoir sur la puce T2 et Secure Boot

Test de l’iMac Pro 2017 : tout ce que vous n’avez jamais voulu savoir sur la puce T2 et Secure Boot

Selon 9to5Mac, Passware a mis au point un moyen de contourner ces protections censées empêcher l'utilisation de la force brute. Les détails techniques sont inconnus, néanmoins le processus est beaucoup plus lent : une quinzaine de tentatives mots de passe par seconde. Pour les Mac T2 protégés par des mots de passe de 6 lettres, le malandrin peut espérer un résultat dans les dix heures.

L'éditeur précise que ce nouveau module de déverrouillage par la force n'est proposé qu'aux gouvernements et aux entreprises qui fournissent une justification valable. Une sécurité bien maigre… Il faut noter que l'outil de Passware ne peut fonctionner qu'avec un accès physique au Mac. Pour se prémunir de ce genre d'attaque, on peut opter pour un mot de passe long qui n'utilise pas de mots communs que l'on peut trouver dans les dictionnaires, et y inclure des caractères spéciaux. Plus facile à dire qu'à faire !

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pourquoi utiliser un NAS ? Pour synchroniser ses photos et vidéos

13/10/2025 à 20:30

• 27


Une troisième bêta pour iOS 26.1 et macOS Tahoe 26.1

13/10/2025 à 19:21

• 25


TP-Link confirme : le Wi-Fi 8 sera plus stable et efficace, pas plus rapide

13/10/2025 à 18:45

• 20


Apple TV+ devient Apple TV

13/10/2025 à 18:34

• 65


macOS 26.1 corrige un bug de Liquid Glass dans la barre des menus

13/10/2025 à 18:15

• 15


Chrome va museler les sites trop collants

13/10/2025 à 17:30

• 17


Le hub USB-C de voyage d'OWC en promotion à 47 € au lieu de 65 €

13/10/2025 à 16:30

• 0


Orange double le débit d’abonnés à l’offre Livebox Zen Fibre

13/10/2025 à 15:14

• 10


Apple Park, nouvelle piste d’envol pour les influenceurs

13/10/2025 à 12:38

• 29


Les MacBook Pro, iPad Pro et Vision Pro M5 pourraient être annoncés dès cette semaine

13/10/2025 à 10:31

• 23


Les apps Electron commencent à se mettre à jour pour macOS Tahoe

13/10/2025 à 08:15

• 18


La guerre des terres rares n’a pas d’impact sur Apple et l’iPhone pour l’instant

13/10/2025 à 08:01

• 15


Vision Pro, Apple Glass, visionOS : Apple prépare un virage stratégique majeur

13/10/2025 à 07:12

• 38


Pourquoi Apple ne sait pas mener plusieurs projets de front, et des nouveautés dès la semaine prochaine : la semaine Apple

12/10/2025 à 19:00

• 37


Prime Day : le Mac mini M4 encore sous les 600 € 🆕

12/10/2025 à 14:24

• 16


Êtes-vous favorable au retrait du câble USB-C des boîtes de produits électroniques ?

12/10/2025 à 13:54

• 153