Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Un nouvel exploit irréversible cible les dispositifs Apple avec les puces A12 et A13
    Actualité

    Un nouvel exploit irréversible cible les dispositifs Apple avec les puces A12 et A13

    Thomas MorelBy Thomas Moreljuin 18, 2026Aucun commentaire4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Des chercheurs de Paradigm Shift ont publié aujourd’hui les détails techniques de usbliter8, une nouvelle vulnérabilité BootROM d’iPhone qui permet l’exécution de code arbitraire sur les appareils équipés des puces A12 et A13 d’Apple.

    Fonctionnement de usbliter8

    Dans un article technique très détaillé, l’équipe de Paradigm Shift explique que usbliter8 « tire parti d’un bug matériel dans le contrôleur USB et d’un défaut de configuration spécifique présent dans le firmware de l’appareil », et ne peut pas être corrigé.

    Avant cette divulgation, l’équipe de recherche a collaboré avec l’équipe de sécurité des produits d’Apple pour coordonner cette annonce. Les chercheurs ont exprimé leur gratitude envers l’équipe de sécurité d’Apple pour sa « réponse rapide, son engagement constructif et sa coopération tout au long » du processus.

    Cette vulnérabilité concerne les SoC Apple suivants : A12, S4, S5 et A13. Bien que les auteurs ne mentionnent explicitement que l’iPhone dans leur rapport, les appareils concernés comprennent :

    • A12 : iPhone XR, iPhone XS/XS Max, iPad Air 3, iPad mini 5, iPad 8 et Apple TV 4K de deuxième génération
    • S4 : Apple Watch Series 4
    • S5 : Apple Watch Series 5, première génération de l’Apple Watch SE et HomePod mini
    • A13 : iPhone 11/11 Pro/11 Pro Max, iPhone SE de deuxième génération, iPad 9 et Studio Display

    Les chercheurs précisent que « le support technique pour A12X/Z est possible », mais qu’il « n’est pas actuellement implémenté », ce qui pourrait inclure les iPad Pro des années 2018 et 2020.

    Le fonctionnement de usbliter8 consiste à envoyer des données spécialement conçues à un appareil via USB pendant qu’il est en mode DFU, ce qui désoriente le contrôleur USB et l’amène à écrire des données dans des zones de mémoire incorrectes.

    Conséquences

    Cela permet à un attaquant ayant un accès physique à l’appareil de contrôler le processus de démarrage. À partir de là, il peut exécuter son propre code avant le chargement d’iOS, contourner les vérifications de signature et démarrer un logiciel système modifié.

    Il est important de noter que l’exploit n’affecte ni ne compromet le Secure Enclave de l’appareil, garantissant ainsi que des données telles que les codes d’accès et les données utilisateur cryptées restent sécurisées. Cependant, l’équipe PS souligne que « bien que usbliter8 n’affecte pas le SEP lui-même, il ouvre des vecteurs d’attaque plus larges pour compromettre le Secure Enclave », ajoutant qu’en rendant cet exploit public, ils espèrent souligner l’impact réel de ces défauts matériels et contribuer à une meilleure compréhension de la sécurité moderne de SecureROM.

    L’équipe PS explique qu’il existe différentes méthodes pour exploiter cette faille sur les puces A12, S4, S5 et A13, le processus pour A13 étant plus complexe en raison de son SecureROM qui utilise l’Authentification de Pointeurs, ou PAC, une fonctionnalité de sécurité conçue pour empêcher les attaquants de détourner l’exécution de code.

    Cependant, les chercheurs ont trouvé un moyen de contourner le PAC en corrompant soigneusement plusieurs parties de la mémoire par étapes, prenant finalement le contrôle du gestionnaire d’interruptions USB pour exécuter leur propre code.

    Que faire maintenant ?

    Étant donné qu’il s’agit d’un exploit irréversible, les chercheurs notent que « les utilisateurs concernés devraient être conscients que migrer vers du matériel plus récent reste la mitigation la plus efficace ». Il est intéressant de noter que cet exploit n’affecte pas les puces A11 ou antérieures, qui sont vulnérables à un autre exploit irréversible connu sous le nom de checkm8.

    Après la découverte de ce dernier, il est devenu la base de plusieurs outils de jailbreak ciblant les anciens iPhones et iPads, ce qui laisse penser qu’il pourrait en être de même pour les appareils affectés par usbliter8.

    Outre le rapport technique, les chercheurs ont également publié un projet de preuve de concept sur GitHub, qui a rapidement gagné en popularité.

    Pour en apprendre davantage sur usbliter8 et son fonctionnement, vous pouvez suivre ce lien vers le blog de Paradigm Shift.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticlewatchOS 27 : un nouvel geste pratique pour l’Apple Watch
    Next Article Les expéditions d’Apple Watch augmentent de 21 % au premier trimestre 2026
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Usine de pièces pour iPhone en Inde : enquête sanitaire sur une contamination présumée de l’eau

    juin 19, 2026
    Actualité

    visionOS 27 : deux avantages exclusifs pour les modèles M5 Vision Pro

    juin 19, 2026
    Actualité

    Siri fait peau neuve : une expérience unifiée sur tous les appareils Apple

    juin 19, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 Pro : six nouvelles fonctionnalités attendues cette année

    mai 4, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.