Ouvrir le menu principal

MacGeneration

Recherche

Les bornes Apple AirPort peuvent être jailbreakées

Pierre Dandumont

mercredi 25 octobre 2023 à 13:30 • 14

Matériel

Pendant de longues années (près de 20 ans), Apple a proposé des bornes Wi-Fi avec la gamme AirPort. Elle a été abandonnée en 2018, mais les bornes de la dernière génération (compatibles Wi-Fi 5) offrent encore des performances correctes et une interface de configuration pratique. Mais saviez-vous que ces bornes fonctionnaient sous NetBSD ? Et qu'il était possible de les jailbreaker ?

NetBSD

Pour le système d'exploitation, Apple n'emploie pas un système basé sur Darwin (comme pour la majorité de ses produits modernes) mais NetBSD. Ce système Unix est très bien adapté aux périphériques comme les bornes AirPort, et il anime les différents modèles d'Apple, dans plusieurs versions.

Un accès SSH

Pendant de longues années, le seul moyen d'accéder physiquement à l'OS consistait à souder des fils sur les traces d'un connecteur de debug, pour permettre à un accès via une console série. Mais depuis, Joshua Stein a trouvé comment activer un accès SSH en utilisant des outils pensés au départ pour remplacer les outils d'Apple. Avec une commande non documentée du protocole ACP, il est possible d'ouvrir un accès SSH sur les bornes. Ce point nécessite de passer par des outils en Python pour activer l'accès, et malheureusement ils ne fonctionnent plus sur les versions récentes de macOS, à cause de la suppression de Python avec macOS Monterey.

Développement : Python 2 n’est plus fourni avec macOS 12.3

Développement : Python 2 n’est plus fourni avec macOS 12.3

Et une fois l'accès ouvert, il est possible de prendre la main sur le système pour par exemple lancer des applications compilées spécifiquement pour la plateforme (NetBSD/ARM).

Ce n'est pas très utile

Au-delà du côté « Je peux le faire » de la chose, l'intérêt reste par contre assez faible. Il n'est pas possible d'installer OpenWRT (par exemple) et la possibilité de lancer des applications en ligne de commande1 sur un périphérique qui a moins de puissance que n'importe quelle carte de développement moderne ne fait pas rêver. Le seul cas d'usage éventuellement intéressant va être la possibilité de modifier l'origine géographique de la borne. En effet, une borne vendue aux États-Unis ou au Japon (sous le nom AirMac) ne peut pas être configurée pour le marché français (par exemple). Ce point peut poser des soucis au niveau des bandes de fréquence en Wi-Fi 5, car tous les pays n'ont pas la même législation sur l'ouverture de la bande des 5 GHz. Le passage en SSH permet de modifier la zone géographique de la borne, mais avec le défaut d'une remise à zéro.

Une borne asiatique ne propose pas la France, mais c'est modifiable.

La question de la sécurité

Vous pourriez vous poser la question de la sécurité, mais il y a peu de risques dans le cas présent. La raison principale, c'est que l'activation du SSH nécessite un accès local ainsi que le mot de passe de la borne, ce qui limite évidemment les possibilités d'attaque. Il n'est pas exclu que des failles existent, bien évidemment, mais compte tenu des limitations d'accès et de l'âge des bornes, c'est probablement assez sûr. Il faut tout de même noter que le même Joshua Stein a trouvé une faille dans les bornes grâce à cet accès : lors de la remise à zéro des bornes, la configuration précédente était sauvée dans la mémoire flash de la borne et accessible via SSH. Une fois le fichier récupéré, certaines informations étaient donc accessibles, comme l'Apple ID, le nom du réseau ou le mot de passe. La faille a été corrigée sur les bornes AirPort 11ac, et sur les autres, il « suffit » de remettre la borne à zéro trois fois de suite (trois versions étaient stockées).

Pour conclure, il est techniquement possible de jailbreaker les bornes AirPort depuis quelques années... mais personne ne s'en inquiète réellement parce que c'est inutile (et pas indispensable).


  1. Ce qui exclut de facto Doom, désolé.  ↩︎

Ajouter ce site dans Google News

macOS 27 Golden Gate est disponible en version finale 🆕

14/09/2026 à 22:02

• 22


Apple ouvre discrètement la porte à l’entraînement de ses IA avec les données de ses clients 🆕

14/09/2026 à 21:43

• 13


iOS 27 : les 5 nouveautés à essayer en premier 🆕

14/09/2026 à 21:21

• 36


Vous ne voulez pas des OS 27 ? Apple vous propose iOS et macOS 26.7 à la place 🆕

14/09/2026 à 21:19

• 25


macOS 27 Golden Gate : les 5 nouveautés à essayer en premier 🆕

14/09/2026 à 21:00

• 59


MacGeneration a 27 ans : on revient de loin, on continue avec vous

14/09/2026 à 20:47

• 96


iOS 27 et iPadOS 27 sont disponibles en version finale 🆕

14/09/2026 à 20:07

• 153


watchOS 27 est disponible en version finale

14/09/2026 à 20:07

• 8


iPhone Duo : un dock limité à quatre apps et des questions pour les gauchers

14/09/2026 à 15:58

• 31


Emmanuel Macron retente sa chance pour interdire les réseaux sociaux aux moins de 15 ans

14/09/2026 à 14:57

• 61


Tesla montre son Semi en Allemagne et promet des livraisons en Europe dès 2027

14/09/2026 à 14:04

• 33


Les premiers tests des AirPods 5 saluent surtout leur réduction de bruit

14/09/2026 à 12:05

• 18


Le keynote d’Apple a demandé 38 jours de tournage sur 20 sites différents

14/09/2026 à 10:29

• 24


iPhone 18 Pro : les délais s’allongent aussi, mais Amazon annonce encore une livraison dès samedi

14/09/2026 à 10:08

• 10


L'improbable front commun de la Silicon Valley pour freiner l'IA

14/09/2026 à 09:00

• 38


Homebrew 7 apporte une interface graphique et prépare l’abandon des Mac Intel

14/09/2026 à 08:46

• 23