Des pirates se serviraient d'iPhone de pré-production pour en trouver les vulnérabilités

le 11 mars 2019
 0
iPhone Dev

Plusieurs hackers ont pu mettre la mettre la main sur des prototypes d'iPhone moins sécurisés que les modèles vendus dans le commerce. Il leur était plus facile de repérer des failles de sécurité à exploiter.

À l'été 2016, lors de la conférence Black Hat, le hacker Mathew Solnik avait donné une conférence et livré de nombreux détails sur l'Enclave Sécurisée. Cette partie des processeurs Ax d'Apple contient les informations sensibles des appareils mobiles d'Apple comme le code de déverrouillage, les empreintes digitales ou le scan du visage pour les iPhone équipés de FaceID. Interrogé sur sa connaissance pointue en la matière, alors qu'Apple n'a jamais communiqué sur le sujet, Solnik n'avait pas voulu confirmer comment il avait obtenu ces informations et s'il avait pu avoir accès à un appareil de développement réservé aux employés d'Apple et aux sous-traitants.

Des iPhone de développement volés sur les chaînes de production


Le site Motherboard publie une longue enquête sur le business et l'utilisation par les hackers de ces exemplaires d'iPhone de développement. Ces modèles, qui ne devraient en aucun cas quitter les lignes de production d'Apple, se retrouvent commercialisés sous le manteau et sont très utiles aux pirates pour découvrir des failles de sécurité et les exploiter.

Ils proviennent dans la très grande majorité des cas des assembleurs chinois d'Apple, dont certains employés sont prêts à faire fuiter ces appareils confidentiels contre une petite somme d'argent. Plus rarement ces appareils, sortent directement du campus de Cupertino.

Les appareils de développement ne disposent pas encore de toutes les sécurités intégrées par Apple avant la mise en vente dans les magasins. Ils sont comme des livres ouverts sur les technologies logicielles de la marque pour ses smartphones. Leur système d'exploitation est une version de développement disposant d'outils d'analyse du système qui permet d'en étudier le fonctionnement.

Pour exploiter ces appareils, il faut également les relier à un Mac avec un câble propriétaire, baptisé en interne « Kanzi », qui interprète le protocole de communication mis en place par le constructeur.

Des prix dérisoires comparés aux outils d'espionnage qu'ils permettent de réaliser


Les tarifs pour récupérer ces appareils sont progressifs, en fonction de l'année de production du téléphone. Un iPhone 6 est vendu près de 1 300 dollars, un iPhone XR, bien plus récent, se négocie lui autour des 20 000 dollars. Le câble est, quant à lui, vendu 2 000 dollars. Une boutique de Manhattan est connue des hackers pour proposer toute une gamme de ces appareils confidentiels.

Ces prix ne sont pas si élevés, étant donné que ces appareils peuvent constituer une base de développement pour réaliser des outils d'espionnage qui pourraient intéresser des agences gouvernementales de renseignement.

Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Dernières actualités

Les Furtifs, le dernier livre phénomène d'Alain Damasio, sort aujourd'hui
Lenovo a confirmé la prise de photos à 100 mégapixels sur le Z6 Pro
Les Freebox Delta, Revolution et Mini 4K s'offrent une mise à jour
La NASA publie une vidéo montrant comment des souris réagissent à la microgravité
Withings permet à la Body Cardio de calculer votre vitesse d'onde de pouls
Nintendo s'apprêterait à lancer une version plus petite et moins chère de la Switch
Iliad (Free) prépare une annonce sur sa stratégie fixe et mobile le 7 mai
L'épisode 1 de la dernière saison de Game of Thrones piraté 54 millions de fois en 24h
Les Britanniques devront bientôt prouver leur âge pour accéder aux sites pornos
Le Samsung Galaxy Fold accuse de graves problèmes d’écran le rendant inutilisable
Ubisoft propose Assassin's Creed Unity en téléchargement gratuit sur PC pendant une semaine
HBO annonce l'arrivée de la saison 3 de Westworld en 2020
L'Union européenne observe de très près les pratiques fiscales de Google en Irlande
E3 2019 : les principales rumeurs et annonces attendues pour l'événement
scroll top