À retenir : – Graykey permet un déverrouillage partiel des iPhone sous iOS 18. – Le déblocage total est possible pour les modèles iPhone 11, 11 Pro et 11 Pro Max. – Les forces de l’ordre peuvent accéder à des données non chiffrées. – L’outil prend quelques minutes pour un code à 4 chiffres et plusieurs heures pour des codes plus longs. – Apple tente de bloquer les failles de sécurité utilisées par Graykey.
L’outil Graykey, développé par Grayshift, est utilisé par les forces de l’ordre pour accéder aux données des iPhones verrouillés. Leur objectif est de rassembler un maximum d’informations sur le téléphone d’un suspect. Cependant, l’arrivée d’iOS 18 complique quelque peu la situation.
En effet, la majorité des iPhones fonctionnant sous iOS 18 et sa version 18.0.1 peuvent être déverrouillés grâce à Graykey. Toutefois, il convient de noter que ce déblocage est qualifié de partiel par Grayshift, qui appartient à Magnet Forensics. Bien que la définition précise d’un déverrouillage partiel ne soit pas précisée, cela suggère probablement que les forces de l’ordre n’ont accès qu’à des données non chiffrées, incluant des informations comme la taille des fichiers et la structure des dossiers.
Un document confidentiel partagé par 404 Media indique une exception notable pour les modèles iPhone 11, 11 Pro et 11 Pro Max ; Graykey peut effectuer un déverrouillage intégral sur ces appareils sous iOS 18 ou iOS 18.1. Pour tous les autres modèles, seul un accès partiel est disponible.
Graykey présente également une efficacité relationnelle avec certains types de codes : sur les appareils plus vulnérables élevés en sécurité avec un code à quatre chiffres, le déblocage peut prendre seulement quelques minutes. En revanche, lorsque le code est plus long, l’opération peut durer plusieurs heures.
Concernant la mise à jour vers iOS 18.1 sortie le 28 octobre dernier, aucune information définitive n’est encore disponible concernant son accessibilité via Graykey selon un document récent qui mentionne que l’outil ne pouvait pas atteindre les appareils utilisant la bêta de cette version du système d’exploitation. Il n’est pas clair si Magnet Forensics a identifié une nouvelle faille depuis la publication finale.
Comme on pouvait s’y attendre, Apple travaille activement à corriger les vulnérabilités exploitées par cet outil pour sécuriser davantage ses téléphones ; précédemment déjà , avec une mise à jour vers iOS 12 qui avait bloqué Graykey en partie. Cependant, Grayshift a depuis découvert d’autres failles permettant au logiciel de continuer à fonctionner efficacement.
D’un autre côté se trouve Cellebrite : cette entreprise dispose également d’une technologie pour accéder aux dispositifs verrouillés mais avait eu du mal récemment avec certaines versions comme celles sous iOS 17.4 jusqu’à découvrir comment gérer ceux allant jusqu’à la version iOS 17.5.1 aujourd’hui.
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.