La sécurité mobile vacille. Franchement, ça ne m’étonne qu’à moitié. Apple mise tout sur la confidentialité depuis des années. En 2024, la marque à la pomme a introduit une fonction de redémarrage automatique après 72 heures sans déverrouillage. la police peut potentiellement accéder aux données des iPhone verrouillés malgré cette barrière. C’est le genre de […]
La sécurité mobile vacille. Franchement, ça ne m’étonne qu’à moitié. Apple mise tout sur la confidentialité depuis des années. En 2024, la marque à la pomme a introduit une fonction de redémarrage automatique après 72 heures sans déverrouillage. la police peut potentiellement accéder aux données des iPhone verrouillés malgré cette barrière. C’est le genre de nouvelle qui fiche un froid glacial dans le dos.
Il y a quelques mois, dans mon petit bureau encombré de câbles à Alger, j’essayais désespérément de récupérer des données sur une vieille carte SD corrompue tout en écoutant un podcast techno. Cette galère m’a rappelé à quel point nos données sont fragiles. Aujourd’hui, les enjeux sont bien plus hauts avec le chiffrement des smartphones.
Une vidéo de formation interne a fuité récemment. Elle montre comment des équipements spécialisés arrivent à contourner le fameux redémarrage des 72 heures. C’est comparable à un serrurier qui trouverait une combine pour ouvrir une porte blindée de l’intérieur en trichant sur les pênes, même quand le locataire a verrouillé trois fois la nuit.
GrayKey et le nouveau contournement
L’entreprise derrière ces outils n’est autre que le créateur du fameux boîtier de déverrouillage. Selon 404 Media, de nouvelles solutions baptisées GrayKey Preserve et Evidence Preservation Mode changent totalement la donne pour les enquêteurs. Dans la vidéo en question, un employé qualifie carrément cette avancée de révolutionnaire pour l’investigation numérique sur iOS.
Comprendre l’état AFU sur iOS
Le concept technique repose sur l’état dit d’après premier déverrouillage, ou AFU pour les intimes. C’est un état crucial pour comprendre comment les données restent vulnérables :
- Avant le premier déverrouillage (BFU) : Le téléphone est totalement chiffré. Presque rien n’est accessible sans le code PIN de l’utilisateur.
- Après le premier déverrouillage (AFU) : Une grande partie des clés de déchiffrement résident en mémoire vive. C’est là que les outils forensiques viennent piocher.
- Le rôle du redémarrage : Il était censé replacer le téléphone en mode BFU après 72 heures, bloquant ainsi les outils policiers.
Pourquoi cela pose question
Le problème, c’est que ces logiciels maintiennent l’appareil dans cet état favorable même si une coupure de courant survient ou si la mémoire est nettoyée. Ça bloque aussi les fonctions de suppression automatique des messages ou des photos. À mon avis, la frontière entre sécurité publique et respect de la vie privée devient de plus en plus floue. Je trouve que ces dérives inquiètent à juste titre tous les défenseurs des libertés numériques.