Un chercheur trouve une vulnérabilité dans le contrôleur USB-C de l'iPhone

Un chercheur trouve une vulnérabilité dans le contrôleur USB-C de l'iPhone

Un chercheur en sécurité a réussi à pirater les contrôleurs USB-C d'Apple utilisés dans les iPhones actuels, ce qui soulèverait normalement des inquiétudes quant à la sécurité et à la possibilité de jailbreaker l'iPhone. Mais il n'y a probablement pas lieu de s'inquiéter.

La vulnérabilité se trouve dans le contrôleur USB ACE3, qu'Apple a introduit avec la gamme iPhone 15 en 2023. Cyber Security News rapporte que le chercheur Thomas Roth a utilisé sa connaissance du contrôleur précédent, l'ACE2, comme base pour pirater le dernier contrôleur, en utilisant « une combinaison de rétro-ingénierie, d'analyse des canaux secondaires RF et d'injection de fautes électromagnétiques ». Roth et son équipe ont réussi à contourner les contrôles de validation de l'ACE3 et à installer un correctif modifié dans le CPU.

Le contrôleur d'Apple est plus complexe que les contrôleurs USB classiques, car il gère la charge et les transferts de données, ce qui en fait une cible pour les pirates. Cependant, Roth a déclaré à Forbes que lorsqu'il a signalé le problème à Apple, la société lui a répondu que l'attaque était si complexe qu'elle ne la considérait pas comme une menace, et Roth s'est rallié à la position d'Apple.

Lire aussi :  CES : Les écrans tactiles Mac passent au grand écran

M. Roth a présenté ses conclusions lors du Chaos Communication Congress en décembre dernier et plusieurs organismes de sécurité en ont récemment fait état. Toutefois, M. Roth a présenté ses conclusions dès le mois de juin dernier lors de la conférence sur la sécurité offensive. Un enregistrement de la présentation de Roth en juin est disponible sur YouTube ; il semble qu'il s'agisse de la même présentation que celle de décembre au CCC.

Comment se protéger des attaques de pirates informatiques

Comme l'affirment Apple et Roth, cette attaque est si compliquée que les utilisateurs n'ont pas à s'en préoccuper. Si un pirate informatique devait exploiter cette vulnérabilité, il devrait avoir un accès physique à votre iPhone. Apple a mis en place des protections au sein de ses systèmes d'exploitation et l'entreprise publie des correctifs de sécurité par le biais de mises à jour du système d'exploitation, il est donc important de les installer dès qu'ils sont disponibles.

Lire aussi :  L'iPad Pro pourrait enfin être sur le point de devenir un véritable appareil professionnel

iphonologie.fr propose plusieurs guides pour vous aider, notamment un guide indiquant si les iPhones sont à l'abri des virus, comment supprimer un virus d'un iPhone ou d'un iPad, si vous avez besoin ou non d'un logiciel antivirus, une liste de virus, de logiciels malveillants et de chevaux de Troie pour Mac, ainsi qu'un comparatif des logiciels de sécurité pour Mac.

Click to rate this post!
[Total: 0 Average: 0]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *