iPhone (dé)verrouillé : le FBI gardera finalement secrète sa technique

Clap de fin

iPhone (dé)verrouillé : le FBI gardera finalement secrète sa technique

Le 02 octobre 2017 à 15h32

Commentaires (12)

votre avatar

la technique de faire une image du tel et de le monter dans un vm ?

votre avatar

Manque un gorge profonde pour fournir l’info.

votre avatar

Vu ce qu’il vient de se passer à Vegas, pas dit que le statu quo n’évolue pas de gré ou de force.



Quel monde de fous <img data-src=" />

votre avatar

Le FBI veut peut être juste cacher qu’ils se sont fait enfler <img data-src=" />

votre avatar







Toorist a écrit :



Le FBI veut peut être juste cacher qu’ils se sont fait enfler <img data-src=" />





+1


votre avatar

si intel voulait vraiment connaitre les vulnérabilités de ses produits, ils auraient un programme de récompense intéressant. Si ils proposaient des 10 millions de $ et plus, là on parle.



oui il faut que ça soit beaucoup plus élevé que ce qu’est prêt à payer un gouvernement ou une autre entreprise privée, car une fois vendue à Apple, la faille sera inexploitable.

&nbsp;elle ne peut donc être vendue qu’une seule fois.

&nbsp;



&nbsp;

votre avatar

Il manque le petit détail qui fait toute la saveur de l’affaire : il y avait rien d’intéressant dans l’iphone ciblé.

votre avatar

On a déjà expliqué de nombreuses fois lors des articles précédents sur le sujet qu’une solution sur une VM ne pouvait pas fonctionner.



Par contre, utiliser une image de la flash sur le hardware de l’iPhone et la réinitialiser avant le nombre d’essais maximum jusqu’à trouver le bon code est une solution probable.



En effet, un secret non lisible de l’extérieur est enfermé dans la partie sécurité du chipset et est utilisé pour le chiffrement de la flash.

votre avatar







fred42 a écrit :



On a déjà expliqué de nombreuses fois lors des articles précédents sur le sujet qu’une solution sur une VM ne pouvait pas fonctionner.



Par contre, utiliser une image de la flash sur le hardware de l’iPhone et la réinitialiser avant le nombre d’essais maximum jusqu’à trouver le bon code est une solution probable.



En effet, un secret non lisible de l’extérieur est enfermé dans la partie sécurité du chipset et est utilisé pour le chiffrement de la flash.



ouais donc tu testes le mdp 9 fois et tu réinitialise les tel avec un sauvegarde, tu testes le mdp 9 fois…..



Dans tous les cas il n’y a pas de technique secrete


votre avatar







darkbeast a écrit :



ouais donc tu testes le mdp 9 fois et tu réinitialise les tel avec un sauvegarde, tu testes le mdp 9 fois…..



Dans tous les cas il n’y a pas de technique secrete





Tu ne peux ni sauvegarder, ni réinitialiser, ni flasher un iPhone verrouillé, et le compteur d’essais de codes ne se trouve de toutes façons pas dans la ROM.


votre avatar

C’est laborieux.. Je sais pas si on peut appeler ça une faille…

votre avatar

À partir du moment où on peut attaquer en brute force, c’est une faille. Il fallait que le compteur d’essais ne soit pas réinitialisable, en le mettant par exemple dans le composant de sécurité. Il me semble que c’est ce qui est fait sur les iPhones plus récents.







jpaul a écrit :



Tu ne peux ni sauvegarder, ni réinitialiser, ni flasher un iPhone verrouillé, et le compteur d’essais de codes ne se trouve de toutes façons pas dans la ROM.







Sur cette version d’iPhone, justement, le compteur est en flash, donc, il est possible de le rétablir afin de faire plus d’essais.


iPhone (dé)verrouillé : le FBI gardera finalement secrète sa technique

  • Coup d’arrêt définitif sur les détails

  • Pas question non plus d’obtenir un tarif précis

  • Protéger avant tout un investissement

  • Fin de course pour les demandes d’informations

  • La faille de sécurité, cette marchandise comme les autres

Fermer