Accès forcé

La firme US Grayshift vend un boîtier capable de déverrouiller un iPhone

Grayshift, une mystérieuse start-up américaine, vend un boîtier capable de déverrouiller les iPhones. Le produit est proposé à partir de 15'000 dollars.

L’éditeur de solution de cybersécurité Malwarebytes a pu se procurer l’outil Graykey, qui peut déverrouiller un iPhone et accéder à tout son contenu. (Source: Malwarebytes)
L’éditeur de solution de cybersécurité Malwarebytes a pu se procurer l’outil Graykey, qui peut déverrouiller un iPhone et accéder à tout son contenu. (Source: Malwarebytes)

Le déverrouillage d’iPhones semble se profiler comme un marché en plein boom. La start-up Grayshift est sortie de l’ombre, avec une solution concurrente aux services de Cellebrite, société israélienne connue pour déverrouiller les smartphones d’Apple à la demande du FBI. On apprenait d’ailleurs récemment que la police vaudoise et fedpol collaborent aussi avec Cellebrite, toutefois sans plus de précisions quant à la nature des mandats en question.

Via un site web avare en informations affichant un formulaire de demande d’accès, Grayshift présente Graykey. Un outil «pas pour tout le monde», précise le site. Selon Forbes, Grayshift est une firme US fondée à Atlanta en 2016, probablement dirigée par des sous-traitants des agences de renseignement US et un ex-ingénieur d’Apple. La firme propose deux offres: l’une permet de déverrouiller maximum 300 iPhones pour 15'000 dollars, l’autre vient sans limite et coûte 30'000 dollars. L’éditeur de solution de cybersécurité Malwarebytes a pu se procurer l’outil Graykey, qui se présente comme une petite box munie de deux prises Lightning. Après une connexion de deux minutes, la composante logicielle de l’outil de Grayshift commence à travailler à l’extraction du mot de passe d’accès à l’iPhone. Suite à un processus dont la durée varie selon la complexité et la longueur du mot de passe, ce dernier s’affiche sur l’écran de l’iPhone, lequel est alors déverrouillé. Le contenu complet du système de fichiers est extrait. Il pourra être consulté et téléchargé via une interface web, explique Malwarebytes.

Webcode
DPF8_85114