! pirates informatiques découvrent une panne de sécurité sur le USB-C de l’iPhone 15

ARTA - Un chercheur en sécurité a réussi à perquisitionner le pilote USB-C exclusif utilisé par Apple, qui pourrait ouvrir la voie pour les brisages de jailbreak pour les nouveaux iPhones et d’autres problèmes de sécurité.

an, en tant qu’une des entreprises qui se concentre davantage sur la vie privée et la sécurité, Apple est devenue une cible majeure des pirates informatiques. Cette fois, le conducteur USB-C sur l’iPhone est devenu un nouveau point de risque.

, qui a été révélé lors du 38e Conférence de communication chaos en décembre 2024 et n’a été rendu public qu’en janvier. Le chercheur Thomas Roth présente comment attaquer le conducteur USB C ACE3, le principal composant chargé de gérer la charge et le transfert de données sur les appareils.

acE3 a été utilisé pour la première fois sur la génération iPhone 15 pour configurer le port USB-C intégré. Roth a réussi à démanteler ce protocole de communication du maître et du contrôleur, en déchargeant une lacune pour réprogrammer le maître pour entrer des codes malveillants et passer par des contrôles de sécurité critiques.

alement semblant sérieux, cette attaque ne représente pas une menace pour la plupart des utilisateurs. Roth a besoin d’un câble USB-C spécial, d’un appareil particulier ainsi qu’un accès physique direct à l’appareil pour lancer cette attaque.

Une fois l’accès initial atteint, le contrôleur compromis peut être davantage manipulé sans nécessiter un accès physique à nouveau. Cependant, le besoin initial d’un accès physique rend cette attaque peu susceptible de constituer une menace pour la majorité des utilisateurs d’Apple.

est une utilisation plus réaliste pour le jailbreak. En manipulant le pilote, il peut générer une jailbreak sans câble avec un implant informatique permanent qui permet au système d’exploitation de rester dans un état bloqué.

ilpage a également le potentiel de rendre le jailbreak plus difficile à neutraliser par les mises à jour logicielles d’Apple, car il implique des attaques basées sur le matériel. Cependant, cette technique est limitée parce qu’elle nécessite un matériel spécial, il ne peut donc pas être largement utilisé.

Apple n'a pas encore commenté les manifestations de Roth ou leurs implications pour la sécurité des appareils.