iPhone : vos messages supprimés sont récupérables… grâce à vos notifications
Quelle méthode est utilisée par le service du département de la Justice des États-Unis ?
En février dernier, le FBI se retrouvait dans l’impossibilité d’accéder aux données de l’iPhone d’Hannah Natanson, journaliste du Washington Post, à cause du mode Isolement de l’iPhone. Une excellente illustration que cette protection extrême est un moyen fiable de mettre ses informations personnelles à l’abri.
Le FBI peut même quand même compter sur le smartphone d’Apple dans certaines situations. Le service du département de la Justice des États-Unis a réussi à récupérer des messages Signal supprimés d’un iPhone en extrayant les données stockées dans la base de données des notifications de l’appareil.
Le FBI parvient à récupérer les données supprimées de l’iPhone d’un accusé
L’iPhone est de nouveau la clé d’une affaire judiciaire. Celle-ci concerne un groupe de personnes ayant allumé des feux d’artifice et vandalisé des biens au centre de détention ICE Prairieland à Alvarado, au Texas, en juillet 2025. L’une d’entre elles est allée jusqu’à tirer sur un policier au niveau du cou.
Le procès s’est tenu récemment. L’une des accusées, nommée Lynette Sharp, a plaidé coupable d’avoir apporté un soutien matériel au groupe. Clark Wiethorn, agent spécial du FBI, a livré des informations plus qu’intéressantes sur la méthode de récupération de certaines preuves, comme l’évoque le groupe Prairieland Defendants, qui soutient les accusés.
« Des messages ont été récupérés sur le téléphone de Sharp via la mémoire de stockage interne des notifications d’Apple — Signal avait été supprimé, mais les notifications entrantes avaient été conservées dans la mémoire interne. Seuls les messages entrants ont été capturés (pas les messages sortants). »
Aucun détail sur l’état exact de l’iPhone en question n’a fuité. Difficile, donc, d’en savoir plus sur la méthode utilisée par le FBI pour récupérer les informations de l’appareil. Une chose est sûre, le mode Isolement n’était pas activé sur l’iPhone de Lynette Sharp.
Un iPhone donne davantage d’autorisations lorsqu’il est en état déverrouillé qu’en état verrouillé. Par ailleurs, un jeton utilisé pour envoyer des notifications push n’est pas nécessairement invalidé quand une application est supprimée. Le FBI a aussi pu extraire les données à partir d’une sauvegarde de l’appareil grâce à des outils spécifiques aux forces de l’ordre.
Rappelons qu’Apple a déjà enlevé une épine du pied du FBI en livrant l’identité d’un utilisateur d’iCloud dans une autre affaire.
