Mac
Mots de passe : la puce T2 des Mac est-elle vulnérable ?
Une société spécialisée dans le déverrouillage de mots de passe a publié une étude inquiétante.
La puce T2 conçue par Apple est présente sur de nombreux Mac sortis depuis 2018. Elle permet notamment à l’utilisateur de crypter et décrypter ses données sur le disque dur SSD de l’appareil. De quoi limiter très sérieusement les risques de piratage.
Bien sûr, aucune méthode n’est infaillible et c’est aussi le cas ici. La société Passware, qui fabrique des outils de déverrouillage, indique ainsi qu’elle est parvenue à craquer les mots de passe des Macs équipés de puces T2.
Un piratage très difficile à réaliser
Concrètement, son outil exploite une vulnérabilité présente sur ce composant, ce qui lui permet de contourner la limitation de tentatives de mot de passe. Dès lors, l’attaquant peut lancer son système et tester des possibilités à l’infini pour accéder à nos informations.
Toutefois, il n’y a pas lieu de paniquer car même dans ces conditions, il semble difficile de réussir son coup. D’ailleurs, les attaques peuvent s’avérer extrêmement longues dans le cas où le mot de passe est complexe. Potentiellement, cela peut ainsi prendre… des milliers d’années.
De même, Passware ne fournit pas son système à n’importe qui. Il coûte 1990 dollars et n’est vendu qu’aux gouvernements et aux entreprises qui sont en mesure de fournir une justification valable lors de leurs achat.
Enfin, l’attaquant doit disposer d’une accès physique à votre Mac, ce qui limite grandement les possibilités de piratage. Bref, la sécurité des données via la puce T2 semble toujours au rendez-vous. D’ailleurs, nul doute que les propos de Passware ont mis la puce à l’oreille aux équipes d’Apple et qu’elles vont se pencher sur cette vulnérabilité détectée.