Une faille de sécurité découverte dans le port USB-C de l’iPhone

usb c iconUne vulnérabilité récemment découverte dans le port de chargement USB-C de l’iPhone pourrait permettre à des personnes malintentionnées d’installer un malware et de compromettre les données sensibles des utilisateurs. Découverte par le chercheur en sécurité Thomas Roth, la faille cible la puce de contrôle ACE3, un composant essentiel qui gère les opérations de chargement et de transfert de données de l’iPhone 15 et plus récent.

L’inconvénient de l’USB-C

Apple a longtemps maintenu un contrôle strict sur ses appareils et son écosystème, en donnant la priorité à la sécurité et à la stabilité. C’était notamment le cas avec le port Lightning, aujourd’hui remplacé par l’USB-C notamment à cause de l’Union européenne. Si cela nous semble une bonne chose, l’USB-C a l’inconvénient d’être très bien connu des hackers.

iphone 15 recharge usb c

Les découvertes de Roth révèlent que la puce ACE3 peut être reprogrammée pour effectuer des actions non autorisées, permettant aux pirates de contourner les protocoles de sécurité et potentiellement de prendre le contrôle d’un iPhone. Les implications vont bien au-delà de la simple installation d’applications non autorisées : cette faille pourrait permettre l’accès à des données utilisateur très sensibles.

Sur un iPhone, nous stockons des mots de passe, informations financières, photos privées et autres messages sensibles, pensant que Face ID nous protège. Mais cette vulnérabilité permettait à acteurs malveillants d’accéder à tout cela à l’insu de l’utilisateur.

Bien que l’exploitation de cette faille nécessite un accès physique à l’appareil et des outils spécialisés, la menace reste importante. Les personnalités telles que les journalistes, les militants et les représentants du gouvernement sont particulièrement exposées, car leurs données sont souvent plus précieuses pour des espions ou des opposants. C’était notamment le cas avec l’outil Pegasus.

Apple n’a pas encore fait le moindre commentaire à ce sujet, ce qui laisse planer des doutes sur la manière dont l’entreprise traitera la faille. Un correctif logiciel sera-t-il suffisant ou faudra-t-il une refonte matérielle ? Il est impératif qu’Apple agisse rapidement pour protéger ses utilisateurs de tout préjudice potentiel. Qu’en pensez-vous ?

9 réactions

Gurvan - iPhone premium

A envisager, en effet, @Aldebz. Mais alors dans le genre balèze la plainte, cela pourrait peut-être aboutir 🤔…

14/01/2025 à 17h02

GuiJacq - iPhone premium

Après la vulnérabilité vient de la puce qu’Apple a installée au sein des appareils. On ne peut pas tout mettre sur le dos de l’UE. Espérons qu’ils puissent matcher ça à distance..

14/01/2025 à 16h31

Magio - iPhone

Jusque cela est réglé il faut éviter de brancher le câble directement dans les bornes publiques et privilégier les accus personnel ou prise-usb 220v si on n’est pas chez soi 🧐

14/01/2025 à 16h23

ImRaven0us - iPhone

@Balthazare
Ouais je vois ça pareil pour le coup du USB-c

14/01/2025 à 15h55

Balthazare - iPhone premium

L’UE doit être ravi il veules moins de sécurité pour mieux nous surveiller.

14/01/2025 à 14h44

Greg62 - iPhone premium

Qu’est-ce que je hais l’UE 💀

14/01/2025 à 11h18

Samesuffit - iPhone premium

@Aldebz
Si seulement ça pouvait aboutir…
Qu’elle s’occupe des vrais problèmes…

14/01/2025 à 10h58

Aldebz - iPhone premium

Je pense qu’une plainte collective contre l’Union européenne serait judicieuse .

14/01/2025 à 09h59

Dkl - iPhone

J’ai confiance en  la pomme. Elle est compétente sur la protection de ses appareils il en va de sa réputation. Ils sont au courant de la faille et je penses qu’ils feront des mises à jour à venir pour la combler. Le changement de matériel n’est pas envisageable il faudra faire appel au service r

14/01/2025 à 09h51

Donnez votre avis
Cliquez pour commenter
Vous aimerez peut-être

Suivez-nous avec notre app iSoft
Articles populaires
Les derniers articles