Le FBI et Apple ont passé des semaines à se crier dessus. Cela ressemblait à un drame familial. Les parents crient, les enfants claquent les portes. Mais il ne s’agissait pas de Snapchat ou de bonnes manières à table. Il s’agissait de confidentialité, de pouvoir gouvernemental et de terrorisme.
Le gouvernement a gagné. Au moins pour ce chapitre.
Le FBI a piraté l’iPhone appartenant à l’un des tireurs de San Bernardino. Ils ont obtenu les données. Ils l’ont fait avec l’aide de hackers qui ne sont pas vraiment connus, mais ils ont réussi à s’y impliquer.
Désormais, les questions sont plus fortes que les cris.
Qui avait raison ? Qu’ont-ils trouvé ? Vont-ils partager le hack ? Que fait Apple maintenant ?
Et le plus important : Comment ont-ils réellement piraté l’iPhone ?
La réalité du déverrouillage d’un iPhone verrouillé
Robert Siciliano, expert en vol d’identité et en sécurité des téléphones portables, affirme ne pas connaître encore les détails techniques. Il soupçonne que nous le ferons. C’est là le problème. Une fois la méthode divulguée, elle se propage.
NBC News rapporte qu’une société israélienne appelée Cellebrite a aidé le FBI. Le secret est dévoilé. Cela peut être fait. Le FBI a déjà déclaré qu’il aiderait d’autres agences dont les téléphones sont verrouillés.
Ce n’est pas surprenant si vous vivez dans la technologie. Les ingénieurs construisent. Les pirates informatiques cassent. Habituellement, ce sont des criminels qui s’introduisent. Cette fois, c’était le gouvernement.
Siciliano le dit sans détour.
“Avec chaque technologie, que ce soit Microsoft, Android, l’iPhone d’Apple, ça pourrait être votre voiture, c’est votre putain de grille-pain, votre réfrigérateur… avec chaque technologie, il y a un moyen d’y jouer. Il y a toujours un moyen d’y jouer.”
C’est la morale de l’histoire. Peu importe à quel point vous pensez que votre iPhone est sécurisé, quelqu’un veut le casser. La poursuite ne s’arrête jamais.
Comment les pirates contournent la sécurité iOS
Techniquement, le meilleur moyen d’accéder à un appareil verrouillé est le mot de passe. Vous entrez les chiffres. Vous entrez.
Mais les hackers ne demandent pas gentiment. Ils recherchent des failles dans le système d’exploitation. Ils recherchent des exploits sur les Interwebs. Certains fonctionnent. Certains ne le font pas.
Le but est de contourner l’écran de verrouillage.
Parfois, c’est un algorithme obscur. Parfois, c’est une supposition. Ce qui compte, c’est de franchir la porte.
Nous savons comment nous protéger. Nous jouons à des jeux avec des oiseaux piratés. Nous connaissons le principe.
- Le mot de passe protège tout.
- Utilisez des mots de passe forts.
- Évitez le Wi-Fi non sécurisé.
- Sécurisez votre réseau domestique.
- Ne cliquez pas sur les liens provenant de princes aléatoires.
- Ne montrez pas votre technologie dans le train.
Surtout, imaginez le pire. Supposons que votre téléphone sera compromis. N’y mettez pas de données sensibles si vous ne pouvez pas gérer ce risque.
Siciliano compare la sécurité numérique à un atelier d’usine. On ne met pas un casque de sécurité une seule fois et on l’oublie. Vous le portez toute la journée. C’est un processus.
“La sécurité est un processus… La sûreté ou la sécurité à 100 % n’existe jamais. Et cela ne sera jamais le cas.”
Alors changez votre mot de passe. Supprimez ces selfies embarrassants. Faites-le maintenant. Avant que quiconque ne se présente.
Méthodes utilisées pour exploiter les vulnérabilités iOS
Personne ne sait exactement comment Cellebrite est entrée dans l’iPhone de Syed Farook. Le FBI garde cette carte près de sa poitrine.
La méthode la plus probable consiste à exploiter une faille dans le système d’exploitation iOS. De nombreuses vidéos en ligne le montrent. C’est ce qu’on appelle un exploit zero-day. Il trouve une fissure dans le code qu’Apple n’a pas encore corrigé.
Mais il existe aussi des méthodes physiques.
Les pirates peuvent réinitialiser les puces mémoire. Cela leur permet d’essayer plusieurs fois le mot de passe. Normalement, le téléphone verrouille ou efface les données après trop de mauvaises suppositions. La réinitialisation de la puce réinitialise ce compteur.
L’Institut des ingénieurs électriciens et électroniciens suggère cinq manières possibles pour que cela se produise.
Nous n’avons pas besoin de connaître le code exact pour connaître la vérité. La serrure n’est pas incassable. Apple l’a prouvé en combattant le FBI. Le FBI l’a prouvé en cassant le téléphone.
Vos données sont plus sécurisées que vous ne le pensez. C’est également moins sûr que vous l’espérez.
Gardez les yeux ouverts. Changez à nouveau le mot de passe. Puis encore plus tard.



























