Un chercheur trouve une vulnérabilité dans le contrôleur USB-C de l'iPhone
Un chercheur en sécurité a réussi à pirater les contrôleurs USB-C d'Apple utilisés dans les iPhones actuels, ce qui soulèverait normalement des inquiétudes quant à la sécurité et à la possibilité de jailbreaker l'iPhone. Mais il n'y a probablement pas lieu de s'inquiéter.
La vulnérabilité se trouve dans le contrôleur USB ACE3, qu'Apple a introduit avec la gamme iPhone 15 en 2023. Cyber Security News rapporte que le chercheur Thomas Roth a utilisé sa connaissance du contrôleur précédent, l'ACE2, comme base pour pirater le dernier contrôleur, en utilisant « une combinaison de rétro-ingénierie, d'analyse des canaux secondaires RF et d'injection de fautes électromagnétiques ». Roth et son équipe ont réussi à contourner les contrôles de validation de l'ACE3 et à installer un correctif modifié dans le CPU.
Le contrôleur d'Apple est plus complexe que les contrôleurs USB classiques, car il gère la charge et les transferts de données, ce qui en fait une cible pour les pirates. Cependant, Roth a déclaré à Forbes que lorsqu'il a signalé le problème à Apple, la société lui a répondu que l'attaque était si complexe qu'elle ne la considérait pas comme une menace, et Roth s'est rallié à la position d'Apple.
M. Roth a présenté ses conclusions lors du Chaos Communication Congress en décembre dernier et plusieurs organismes de sécurité en ont récemment fait état. Toutefois, M. Roth a présenté ses conclusions dès le mois de juin dernier lors de la conférence sur la sécurité offensive. Un enregistrement de la présentation de Roth en juin est disponible sur YouTube ; il semble qu'il s'agisse de la même présentation que celle de décembre au CCC.
Comment se protéger des attaques de pirates informatiques
Comme l'affirment Apple et Roth, cette attaque est si compliquée que les utilisateurs n'ont pas à s'en préoccuper. Si un pirate informatique devait exploiter cette vulnérabilité, il devrait avoir un accès physique à votre iPhone. Apple a mis en place des protections au sein de ses systèmes d'exploitation et l'entreprise publie des correctifs de sécurité par le biais de mises à jour du système d'exploitation, il est donc important de les installer dès qu'ils sont disponibles.
iphonologie.fr propose plusieurs guides pour vous aider, notamment un guide indiquant si les iPhones sont à l'abri des virus, comment supprimer un virus d'un iPhone ou d'un iPad, si vous avez besoin ou non d'un logiciel antivirus, une liste de virus, de logiciels malveillants et de chevaux de Troie pour Mac, ainsi qu'un comparatif des logiciels de sécurité pour Mac.