Apple prévient : un bug sérieux a été trouvé sur certains iPhones qui ne peut pas être corrigé même en mettant à jour iOS

Apple prévient : un bug sérieux a été trouvé sur certains iPhones qui ne peut pas être corrigé même en mettant à jour iOS

Ce n’est ni une plaisanterie ni quelque chose à négliger. Depuis Changement de paradigme ont découvert l’un des exploits pour l’iPhone le plus sérieux de ces dernières années. Cela touche directement les processeurs Apple, il n’y a pas de solution et, pour corriger la vulnérabilité, vous n’avez qu’une seule option : changer de téléphone portable. Encore une fois, ce n’est pas une blague : la faille qui s’attaque à plusieurs anciens iPhones ne peut pas être corrigée, même avec une mise à jour logicielle. Ce que l’on appelle dans le secteur un bug non patchable.

Il ne s’agit pas d’un bug iOS qui permet d’accéder à l’iPhone, mais d’une erreur de programmation dans le processeur lui-même découverte quelques années plus tard. Son nom est usbliter8, et c’est un exploit qui affecte directement le BootROM, l’un des éléments fondamentaux qui s’exécute au démarrage de l’iPhone.

Le problème est que trouver un bug à ce stade le rend impossible à corriger. Apple ne peut pas modifier cette partie du code et, par conséquent, les puces concernées et l’iPhone doivent vivre avec cette vulnérabilité. La bonne nouvelle est que l’entreprise peut renforcer certaines parties du système pour rendre plus difficile l’accès à cette porte ouverte.

usbliter8 utilise une faille matérielle dans le contrôleur USB ainsi qu’un bug dans le micrologiciel pour se faufiler dans le système après avoir reçu certains paquets infectés pendant le mode de récupération approfondie de l’iPhone.

Quelles puces iPhone et Apple cet exploit affecte-t-il ?

Malgré la gravité et la gravité de l’affaire, il y a de très bonnes nouvelles. Eh bien, en fait deux. Pour commencer, il s’agit d’un exploit qui doit être physiquement exploité, afin que personne ne puisse affecter à distance votre iPhone avec cette vulnérabilité. Et celui qui le fait avec l’accès à votre appareil ne peut pas être n’importe qui : les connaissances nécessaires sont assez avancées.

Pour continuer, les téléphones Apple concernés sont des appareils anciens et de plus en plus hors d’usage. En revanche, non seulement les iPhones sont concernés, mais aussi les puces comme la S4 présentes dans certaines montres Apple. Ici vous avez la liste complète.

  • iPhone X
  • iPhone Xs Max
  • iPhone XR
  • iPhone11
  • iPhone 11 Pro
  • iPhone 11 Pro Max
  • Apple Watch série 4
  • Apple Watch Series 5, Watch SE (1re génération) et HomePod Mini
  • Certains modèles d’iPad Pro avec puce A12X et A12Z

Faut-il s’inquiéter de cet exploit ? La vérité est que non. Même s’il est grave qu’une faille irréparable soit découverte dans des appareils vendus par millions dans le monde, la découverte arrive tardivement et la vulnérabilité ne peut être exploitée que physiquement, ce qui réduit considérablement la portée du problème.

En fait, il est peu probable que vous connaissiez quelqu’un suffisamment qualifié pour pouvoir effectuer cette action sur votre iPhone. De plus, vous devrez le connecter à votre PC et passer du temps avec lui, ce n’est donc pas aussi dramatique qu’il y paraît.

A lire également