Il y a quelques mois, je cherchais comment mettre en place un setup pour déboguer l’iBoot, le bootloader iOS, sur un iPhone 8. A mon grand étonnement, personne n’a publié de documentation ou d’arti...
Déchiffrer les bootloaders iOS
Dans ce post, on va voir comment déchiffrer les bootloaders d’Apple à l’aide de différents outils. iBoot L’iBoot est le nom donné au deuxième bootloader de la séquence de démarrage d’iOS pour les...
Debugging de la BootROM du Raspberry Pi Pico
La Raspberry Pi Foundation a annoncé la mise en vente d’un nouveau produit: le Raspberry Pi Pico. C’est un microcontrôleur ARM conçu par la fondation et vendu au prix de $4. Dans ce post on va voir...
Blackbird : faille dans l'enclave sécurisée de l'iPhone
Dans ce post on va parler d’une faille dans l’enclave sécurisée de l’iPhone : Blackbird. Cette faille est située dans la mémoire ROM du SEP, et ne peut donc pas être corrigée. Le titre mentionne de...
Tour d'horizon du Secure Enclave Processor d'Apple
Voici une nouvelle analyse du Secure Enclave Processor (SEP) d’Apple. A propos du SEP Le SEP a été introduit par Apple avec l’iPhone 5S et Touch ID en septembre 2013. Ce processeur a pour but de ...
A propos des AirPods Pro
Ce post est une première analyse des AirPods d’Apple. AirPods Les AirPods sont les écouteurs sans fil conçus par Apple. Ils ont été introduit avec l’iPhone 7, premier iPhone à ne plus fournir la ...
Démarrer Android et Linux sur un iPhone
Dans ce post on va voir comment installer Android puis une distribution de Linux spécialement créée pour l’iPhone. Project SandCastle Il y a quelques semaines, l’entreprise Corellium a présenté...
checkm8: une faille BootROM non-patchable
Axi0mx a publié checkm8, qui permet d’exploiter un bug dans la SecureROM de l’iPhone 4S à l’iPhone X. Ce bug ne peut pas être corrigé. SecureROM La SecureROM (aussi appelée BootROM) est le premie...