Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Témoignage : la sécurité des circuits électroniques, parfois sous-estimée par les constructeurs

Par Didier Pulicani - Mis à jour le

Olivier Thomas, un lecteur, a monté une petite startup spécialisée dans la lutte contre le piratage électronique et la contrefaçon de composants, un domaine parfois sous-estimé par les constructeurs.

Avant de laisser la parole à notre expert, il faut savoir que le piratage hardware n'est pas qu'une affaire de science fiction. Le premier iPhone avait d'ailleurs été brillamment hacké par George Hotz sans jailbreak, mais bien grâce à un contournement de l'électronique, qui avait à l'époque permis de débloquer l'appareil de l'opérateur AT&T (simlock).

Témoignage : la sécurité des circuits électroniques, parfois sous-estimée par les constructeurs


Nous avons posté récemment un article dans lequel nous avons "démonter" la cartouche de Zelda Breath of the Wild sur Nintendo Switch. Une réflexion sur la sécurité de la puce y est faite, et on pourrait se poser la même question sur par exemple les puces d'un iBidule. Car aujourd'hui les hackers ont les moyens nécessaires pour effectuer une attaque invasive sur les puces et ceci leur permet par exemple d'altérer ou de récupérer les données d'un appareil quand celle-ci est mal sécurisée ou de créer des copies d’accessoires (par exemple les faux chargeurs/câbles/cartouches d’imprimante …). Les puces sont plus ou moins protégées et notre travail est d'encourager les concepteurs à sécuriser leurs puces, d’aider les intégrateurs à les choisir et de sensibiliser le grand public aux risques de sécurité.

Témoignage : la sécurité des circuits électroniques, parfois sous-estimée par les constructeurs


Les investigations menées visent tout particulièrement les attaques dites invasives durant lesquelles les pirates effectuent une rétro-conception (partielle ou complète) du composant avant de le modifier pour en extraire les secrets et développer des solutions illégales. Ces attaques sont mal évaluées lors des certifications car réputées (à tort) chères et longues. Cependant, certains cicruits restent dix ans sur le marché alors qu'ils peuvent être piratés en quelques semaines, les laissant ainsi vulnérables pendant un temps non négligeable. Ainsi, un grand nombre de cartes à puce et de secure element sont aujourd'hui vulnérables et ce dans des domaines aussi critiques que le bancaire, le e-gouvernement, l'IoT, le transport, le médical... ce qui pose des problèmes de confidentialité des données personnelles, de pertes de chiffre d'affaire pour les fabricants et de sureté.

Dans notre startup, nous proposons des analyses de sécurité et des benchmarks de composants pour aider les intégrateurs à faire le bon choix et développons en parallèle des contre-mesures ciblées que les designers de circuits peuvent intégrer de façon à durcir la sécurité des puces.


N'hésitez pas à aller jeter un oeil sur ce démontage à l'échelle microscopique de la puce présente dans la cartouche de Zelda pour Switch :

Démontage d'une cartouche Zelda pour Switch

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

Les derniers chargeurs Qi2 sans fil de Belkin ne sont pas sans avantage pour les possesseurs d'appareils Apple. Et qui plus surtout quand ils sont...

Le traducteur de la SNCF dopé à l'IA est opérationnel pour les JO de Paris !

Le traducteur de la SNCF dopé à l'IA est opérationnel pour les JO de Paris !

Alors qu'il reste moins de cent jours avant les JO de Paris, tout s'accélère au niveau organisationnel (et ce n'est pas gagné). Toutefois,...

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

Alors que Tim Cook se trouve embarqué dans une grande opération séduction en Asie du Sud-Est, voila qu'Apple supprime deux applications de...

L'IA générative d’Adobe Express boostée à ChatGPT !

L'IA générative d’Adobe Express boostée à ChatGPT !

Après plusieurs semaines de bêta, l'application Adobe Express dotée de l'IA Firefly et des nouveaux outils de conception est...

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Depuis hier soir, AltStore -le premier magasin tier- a ouvert ses portes et il est possible d'y télécharger des applications. Mais l'installation...

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

Alors que le mois de mai pointe son nez avec la WWDC et les spéculations nombreuses et variées sur l'iPhone 16, certains trouvent cela...

Le 1er App Store tiers pour l’iPhone est disponible !

Le 1er App Store tiers pour l’iPhone est disponible !

Avec le DMA, Apple est désormais obligée de laisser les développeurs ouvrir leur propre magasins d’applications en Europe. Et cette...

L’Indonésie, un nouvel Eldorado pour Apple

L’Indonésie, un nouvel Eldorado pour Apple

Après un passage au Vietnam, Tim Cook ne rentre pas à Cupertino mais poursuit sa tournée en Asie du Sud-Est, avec un arrêt...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

3 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.