iPhone : le redémarrage automatique ne suffit plus, GrayKey aurait déjà trouvé la faille
L’une des protections d’iOS les plus puissantes vient de disparaître, et c’est tout sauf une bonne nouvelle.
Ce n’est pas la fonctionnalité d’iOS qui a fait couler le plus d’encre, pourtant elle est l’une des plus utiles. Lors de la sortie d’iOS 18.1, Apple lance une nouvelle fonctionnalité de sécurité. Cette dernière prévoit de redémarrer automatiquement un iPhone s’il n’a pas été utilisé sur les 72 dernières heures.
L’objectif est ainsi d’empêcher les appareils inactifs de devenir des points de chute pour des malwares et autres virus. Les redémarrages demandés par Apple sont généralement efficaces pour limiter l’accès à un appareil saisi ou volé.
Sans rentrer dans des détails techniques trop complexes, l’iPhone rentre ainsi dans un mode d’utilisation « restreint » (appelé BFU) et seul l’utilisateur peut débloquer le téléphone avec son code d’accès. Cette protection permet de limiter les actions possibles sur un iPhone volé ou saisi par les autorités. L’utilisateur reste le maître de son appareil, en toutes circonstances.
GrayKey arrive à passer outre
Depuis le lancement d’iOS 18.1, aucune entreprise n’avait encore réussi à passer à travers cette sécurité mise en œuvre par Apple. Mais deux ans plus tard, Magnet Forensics vient de le faire. Selon les informations du média spécialisé 404Media, la société derrière l’outil de déverrouillage de téléphone GrayKey aurait réussi ce coup de maître.
L’article explique que l’entreprise aurait développé un nouveau dispositif, GrayKey Preserve, capable de « geler » l’état de l’iPhone. Comme nous vous l’avons écrit plus haut, le redémarrage ne s’effectue qu’après 72 heures d’inactivité.
Or c’est justement ce laps de temps que l’entreprise de cybersécurité a ciblé. En « stoppant le compteur », elle parvient à conserver un iPhone dans un état dégradé (baptisé AFU), mais avec toujours plusieurs données sensibles exploitables.
Utilisée par les forces de l’ordre ?
La vidéo démontrant l’utilisation de cet outil pour la première fois date de début 2025. Depuis impossible de savoir si le logiciel a été patché par Apple (qui n’a pas souhaité commenter l’affaire auprès de 404 Media) ou si Magnet Forensics a réussi à développer une solution encore plus performante.
L’outil a possiblement été utilisé par des forces de l’ordre dans le cadre de diverses enquêtes, mais rien d’officiel n’a été dit sur le sujet par les principaux intéressés.
