À retenir : – Une faille de sécurité a été découverte dans le contrôleur USB-C des iPhone 15. – Le contrôleur ACE3 est crucial pour l’alimentation et l’accès aux systèmes internes. – Des chercheurs ont réussi à pirater le système en utilisant des techniques avancées. – Le port USB-C des MacBook Pro est également affecté par cette vulnérabilité. – L’attaque pourrait permettre des jailbreaks et un accès non autorisé.
Une vulnérabilité majeure du contrôleur USB-C des iPhone a été mise en lumière récemment, révélant la possibilité d’exécuter des actions malveillantes. Ce contrôleur, désigné sous le nom ACE3 et intégré dans les iPhone 15 d’Apple, gère non seulement l’alimentation de ces appareils, mais il joue également un rôle essentiel dans l’accès à leurs systèmes internes. Des chercheurs en sécurité, dirigés par Thomas Roth lors de la 38e édition du Chaos Communication Congress, ont mis en évidence cette faille.
Bien que le contrôleur USB-C ACE3 ait été conçu pour garantir une sécurité renforcée et soit fabriqué par Texas Instruments, il a cependant souffert d’une attaque complexe utilisant des techniques matérielles avancées. Loin d’être un simple élément de connexion, ce contrôleur exécute un ensemble complet de protocoles USB et interagit avec divers bus internes des appareils, y compris le processeur de test (JTAG) ainsi que l’interface de gestion de l’alimentation du système (SPMI). Il est également capable de recevoir des mises à jour de firmware personnalisées et possède une mémoire flash externe validée cryptographiquement. Ces caractéristiques font du ACE3 un élément central de l’écosystème Apple tout en attirant l’attention des chercheurs en cybersécurité et des cybercriminels.
En ce qui concerne la difficulté d’exploiter cette vulnérabilité, comparativement au précédent modèle ACE2 qui était plus vulnérable aux attaques logicielles simples, le nouveau contrôleur intègre désormais des mesures sécuritaires plus élaborées. Les chercheurs ont donc dû recourir à des méthodes plus sophistiquées pour réussir leur intrusion. Après avoir minutieusement analysé le modèle ACE2 précédemment ciblé, ils ont exploité certaines failles matérielles sur MacBook ainsi que modifié certains modules personnalisés du noyau (kernel) macOS pour créer une sorte de porte dérobée dans l’ACE2.
Face aux nouvelles protections offertes par l’ACE3, les experts ont combiné rétro-ingénierie et analyse RF afin d’accéder au système. Grâce à cette attaque astucieuse menée pendant le processus d’allumage en manipulant les signaux électromagnétiques, ils ont pu contourner les mesures valides du firmware. Cette faille pourrait alors ouvrir la voie à la réalisation de jailbreaks untethered ou permettre aux acteurs malveillants un accès non autorisé persistant au sein du firmware.
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
LOL! Si vous trouvez que votre iPhone est parfait, c’est que vous ne savez pas ce qui se passe vraiment. C’est comme croire en la magie après avoir vu le magicien faire disparaître un éléphant !
Franchement, c’est un peu exagéré tout ça… On a déjà des iPhones en main, si ça fonctionne bien, pourquoi se soucier des histoires de hack ? Laissez tranquille ceux qui aiment leurs appareils
Mais sérieux les gens, un peu d’humour… on sait tous que même le meilleur système peut être craqué. L’important c’est de rester vigilant ! #TeamApple 🍏🔥
J’adore cet article, je suis juste trop curieux maintenant ! J’espère qu’Apple va réagir vite pour améliorer la sécurité de nos précieux téléphones
LOL! Si vous trouvez que votre iPhone est parfait, c’est que vous ne savez pas ce qui se passe vraiment. C’est comme croire en la magie après avoir vu le magicien faire disparaître un éléphant !
Franchement, c’est un peu exagéré tout ça… On a déjà des iPhones en main, si ça fonctionne bien, pourquoi se soucier des histoires de hack ? Laissez tranquille ceux qui aiment leurs appareils
C’est quoi ce délire ? Les iPhones censés être les plus sûrs et maintenant on découvre une faille de sécurité. Dégoûté !
Mais sérieux les gens, un peu d’humour… on sait tous que même le meilleur système peut être craqué. L’important c’est de rester vigilant ! #TeamApple 🍏🔥
soupir* encore une histoire qui va faire paniquer tout le monde pour rien. C’est juste du buzz médiatique à mon avis