Une faille indélébile dans une puce Apple pourrait ouvrir la porte aux jailbreaks d'iPhone

Une faille récemment divulguée dans des puces Apple pourrait aider les chercheurs et les créateurs d'outils de hacking à construire des jailbreaks d'iPhone pour des appareils plus anciens — mais seulement s'ils parviennent à l'enchaîner avec d'autres bogues.
La faille dans le ROM de démarrage affecte les anciens iPhone
Vendredi, Paradigm Shift, une entreprise de cybersécurité offensive basée à Barcelone, a publié les détails d'une vulnérabilité qu'elle appelle « usbliter8 », ainsi qu'une preuve de concept montrant comment elle peut être exploitée avec un accès physique au téléphone. Le problème affecte les puces A12 et A13 d'Apple, qui équipent des iPhone plus anciens comme les XS, XR et jusqu'à l'iPhone 11.
Le bogue se trouve dans le ROM de démarrage de l'iPhone, le premier code exécuté au démarrage d'un appareil et la base de ses contrôles de sécurité. Comme le code du ROM de démarrage est gravé dans la puce, il ne peut pas être mis à jour, ce qui rend la faille non corrigible. Paradigm Shift a indiqué que la migration vers des appareils plus récents reste l'atténuation la plus efficace pour les utilisateurs disposant du matériel affecté.
Pourquoi cette divulgation est importante
La publication ne signifie pas que les anciens iPhone deviennent soudainement faciles à pirater. L'exploit nécessite un accès physique, et les attaquants auraient encore besoin de vulnérabilités supplémentaires pour créer un jailbreak fonctionnel ou une compromission plus large. Mais la publication offre aux chercheurs en sécurité — y compris ceux travaillant pour des gouvernements ou des sous-traitants — un nouveau point de départ pour développer des exploits iOS.
Cela rend la divulgation particulièrement pertinente pour le marché des logiciels espions et des outils de hacking destinés aux forces de l'ordre. Les entreprises qui vendent des systèmes permettant d'accéder à des téléphones saisis s'appuient souvent sur des chaînes de vulnérabilités, et une faille exploitable dans le ROM de démarrage peut constituer une première étape précieuse.
La découverte souligne aussi une réalité bien connue de la sécurité mobile : Apple a rendu l'iPhone extrêmement difficile à pirater, mais pas invulnérable. Des attaquants sophistiqués continuent de chercher des points faibles dans les couches les plus précoces du processus de démarrage de l'appareil, où une seule faille peut débloquer un accès plus profond si elle est associée au bon bogue secondaire.
Pour l'instant, l'impact est limité au matériel plus ancien et aux attaquants capables de manipuler physiquement un appareil ciblé. Mais pour les chercheurs à la poursuite d'un jailbreak d'iPhone, usbliter8 pourrait devenir une pièce importante du puzzle.
Sources :