Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 3


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 10


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

17/04/2025 à 15:30

• 8


B&You réduit le prix de son forfait avec 200 Go de 5G pour les abonnés B&You Pure fibre

17/04/2025 à 11:46

• 8


Les iPhone des Apple Store vont se recharger avec de l'énergie bas carbone

17/04/2025 à 10:30

• 4


Google Maps va désactiver les avis sur les établissements scolaires à la fin du mois

17/04/2025 à 09:51

• 31


Promo : la carte Amazon Basics Micro SD 256 Go à 21,26 €

17/04/2025 à 09:07

• 8


Apple vante les mérites de ses MacBook, avec leur écran nano-texturé et leur autonomie incroyable

17/04/2025 à 08:51

• 22


Promo : l'Apple Watch Ultra 2 en titane noir à 799 € (-100 €)

17/04/2025 à 08:33

• 5


Le prochain Apple Vision serait plus léger, et sortirait en plusieurs couleurs

17/04/2025 à 08:33

• 19


iOS 18.4.1 et macOS 15.4.1 bouchent d'importantes failles de sécurité

17/04/2025 à 08:00

• 10


Meta a désactivé Apple Intelligence dans ses apps pour iOS

17/04/2025 à 07:44

• 59


Les apps d’Apple ne sont plus imposées sur iPhone : voici les alternatives que vous pouvez définir par défaut

16/04/2025 à 23:30

• 55


iPhone 16 Pro Max : pourquoi la protection signée Noreve fait toute la différence 📍

16/04/2025 à 22:08

• 0


iOS/iPadOS 18.4.1 et tvOS 18.4.1 sont de sortie

16/04/2025 à 19:47

• 17