Elcomsoft profite de la faille Checkm8 non pas pour créer un jailbreak (comme avec Checkra1n), mais pour récupérer les données des iPhone qui sont verrouillés. Elcomsoft vend ses outils aux forces de l’ordre et dit pouvoir gérer tout iPhone entre iOS 12 et iOS 13.3, la dernière mise à jour en date.

L’outil frappe très fort pour le coup parce qu’il est capable de récupérer des données même quand l’iPhone est dans son état le plus sécurisé, qui correspond à BFU (Before First Unlock, avant le premier déverrouillage). Cela a lieu quand l’iPhone a été redémarré et qu’il n’a jamais été déverrouillé.

« Dans le monde d’Apple, le contenu de l’iPhone reste chiffré en toute sécurité jusqu’au moment où l’utilisateur tape son code. Le code est requis par l’enclave sécurisée pour produire la clé de chiffrement, qui à son tour est utilisée pour déchiffrer le système de fichiers de l’iPhone », explique Elcomsoft. Dans le cas présent, la société a été en mesure de mettre la main sur certaines informations présentes dans iOS avant le premier déverrouillage. Cela comprend les adresses e-mail et les mots de passe rattachés.

L’accès aux données d’un iPhone verrouillé requiert le jailbreak avec Checkra1n, mais cela ne pose pas un problème. En effet, le jailbreak nécessite de passer l’appareil en mode DFU et le mot de passe de l’iPhone n’est pas nécessaire ici pour aller plus loin.

Pour rappel, Checkm8 est une faille située au niveau du bootrom qui ne peut pas être bouchée par Apple. Elle concerne les iPhone et iPad avec les processeurs allant de l’A7 à l’A11. Dans le cas des iPhone, c’est l’iPhone 5s jusqu’à l’iPhone X.