Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

1fichier.com condamné à verser 935 000 euros à Nintendo pour hébergement illégal

05/03/2025 à 22:00

• 3


Test de l’iPhone 16e : pour tout le monde, ou presque

05/03/2025 à 20:30

• 10


Coup d'œil aux nouveaux bracelets printemps-éte 2025 d'Apple

05/03/2025 à 17:48

• 12


Lara Croft: Guardian of Light est de retour sur l’App Store

05/03/2025 à 16:00

• 2


Le MacBook Air améliore sa webcam et passe à la puce M4 pour 100 € de moins

05/03/2025 à 15:49

• 75


Quand Apple oublie de facturer les options (SSD, RAM…) sur les Mac mini M4 et les Mac Pro 🆕

05/03/2025 à 14:31

• 119


Apple Intelligence : tous les Mac et iPad sont compatibles à deux exceptions près

05/03/2025 à 12:28

• 63


L'Apple Watch aide à l'arbitrage de matchs de hockey

05/03/2025 à 11:46

• 10


Un forfait 5G 300 Go offert pendant trois mois sans engagement

05/03/2025 à 10:10

• 10


tvOS 18.4 gagne une fonctionnalité qui fait penser à l’écran domotique des rumeurs

05/03/2025 à 07:48

• 17


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 22:04

• 53


Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

04/03/2025 à 21:00

• 25


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

04/03/2025 à 19:19

• 49


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

04/03/2025 à 19:00

• 9


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

04/03/2025 à 16:55

• 16


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

04/03/2025 à 16:23

• 11