Darrell Issa : Avez-vous reçu le code source de la part d’Apple? Avez-vous demandé le code source?

James Comey : Est-ce qu’on a demandé à Apple leur code source? Pas à ce que je sache.

Darrell Issa : Est-ce que l’iPhone 5c a une mémoire non volatile dans laquelle toutes les données chiffrées et les options du téléphone sont stockées?

James Comey : Je ne sais pas.

Darrell Issa : Bien, il y en a en fait. Croyez-moi sur parole pour l’instant. Cela signifie donc que vous pouvez retirer du téléphone toute la mémoire non volatile, son disque dur si vous préférez, en faire une copie complète, vous permettant de conduire un nombre infini d’attaques sur ladite copie. Nous allons assumer que vous pouvez faire une quantité infinie de copie du moment que vous êtes en mesure de faire une copie, n’est-ce pas?

James Comey : Je n’en ai aucune idée.

Darrell Issa : Passons au travers de ce que vous demandez. Je fais cela parce que je viens du secteur de la sécurité et ça me sidère que vous n’ayez pas jeté un coup d’œil au code source et que vous ne compreniez pas vraiment le fonctionnement des disques de stockage, ou êtes même en mesure de répondre à mes questions stupides.

Il n’y a qu’une seule mémoire et cette mémoire – cette mémoire non volatile qui est en attente là – et il y a une puce, et cette puce a un code de chiffrement qui est imprimé à l’intérieur. Et vous pouvez faire 10 000 copies de cette puce, ce disque dur non volatile, ensuite vous pouvez faire toutes les attaques que vous voulez dessus.

Maintenant, vous demandez spécifiquement à Apple de défaire le code lié à l’empreinte digitale pour que vous puissiez l’attaquer, pour que vous n’ayez pas à entrer de code. Vous leur avez demandé d’éliminer l’effacement après 10 essais.

Mais, de ce que je peux en comprendre, vous ne leur avez pas demandé : «OK, si nous faisons 1 000 copies ou 2 000 copies de ça et on le place avec la puce et on essaie cinq coups, 00 à 04, pour ensuite jeter l’image et la remplacer avec une nouvelle et faire cela 2 000 fois, est-ce que nous n’aurions pas essayé avec une puce inchangée et un code de chiffrement l’équivalent 2 000 fois? N’aurions-nous pas essayé les 10 000 combinaisons possibles, et ce, en quelques heures?»

Si vous ne vous êtes pas posé cette question, comment pouvez-vous venir devant ce comité, devant un juge fédéral pour demander que quelqu’un d’autre invente quelque chose si vous n’êtes pas en mesure de répondre à la question à savoir si vos gens ont essayé cette méthode? (Traduction libre)