Ouvrir le menu principal

iGeneration

Recherche

Backdoor : Apple répond à Jonathan Zdziarski qui lui répond à son tour

Florian Innocente

mardi 22 juillet 2014 à 09:59 • 24

iOS

Apple, par voie de presse, a répondu au chercheur Jonathan Zdziarski qui s'était ému de la présence, pas toujours justifiée à son goût de backdoors dans iOS. Il n'y voyait pas systématiquement malice, mais ces portes d'entrée dérobées fonctionnent selon lui de manière un peu trop opaque et en contournant les dispositifs de chiffrement d'iOS pour ne pas entraîner de suspicion.

Jonathan Zdziarski en 2012

Apple a publié une réponse à ce sujet :

Nous avons conçu iOS de telle manière que ses fonctions de diagnostic n'interfèrent pas avec la sécurité et la vie privée de l'utilisateur, mais qu'elles procurent néanmoins aux services informatiques des entreprises, aux développeurs et à Apple les moyens de déceler l'origine de dysfonctionnements. Un utilisateur doit avoir déverrouillé son appareil et validé la demande pour se fier à l'ordinateur auquel il est branché avant que celui-ci puisse accéder à un nombre limité de données de diagnostic. L'utilisateur doit donner son accord pour partager ces données et elles ne sont jamais transférées sans son accord.
Comme nous l'avons déjà dit à d'autres occasions, Apple n'a jamais travaillé avec aucun service gouvernemental, d'aucun pays pour créer une backdoor dans l'un ou l'autre de nos produits ou services.

Jonathan Zdziarski a apporté des commentaires à cette réponse sur son blog. S'il convient tout à fait que ces services sont nécessaires et utilisés dans les contextes décrits par Apple, il s'étonne en revanche que ces données puissent être aussi transmises en dehors de ces cas de figure.

Il n'y a pas de moyen, pas d'option offerte à l'utilisateur pour bloquer dans tous les cas cette récupération d'informations « par conséquent, chaque appareil possède ces fonctions activées et il n'y a aucun moyen de les désactiver, les utilisateurs ne sont pas non plus invités à donner leur accord à l'envoi de ce type de données personnelles hors de l'appareil. Ce qui entretient le doute sur le fait qu'Apple dit bien la vérité sur ce point. » Un ordinateur sur lequel on a donné son accord (message Se fier ou Ne pas se fier lors du premier branchement de son iPhone) conserve ces droits d'accès. La machine ou ces informations - si elles viennent à être dérobées - peuvent ensuite servir pour obtenir l'accès aux données stockées sur l'iPhone en question.

Il pointe également la possibilité de contourner le chiffrement des informations transmises vers un ordinateur lors de la sauvegarde d'un iPhone/iPad comme la preuve manifeste d'une lacune « Je ne crois pas une seule seconde à l'idée que ces services sont destinés exclusivement à des fins de diagnostic. Les données qu'ils laissent sortir sont de nature très personnelle. Il n'y aucune notification adressée à l'utilisateur. Un véritable outil de diagnostic aurait été conçu pour respecter l'utilisateur, en le sollicitant comme le font les applications qui accèdent aux données et en tenant compte du chiffrement des sauvegardes. Quel est l'intérêt de promettre un chiffrement des données de l'utilisateur s'il y a une porte dérobée pour le contourner ? »

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Alexa+ : la nouvelle version de l’assistant d’Amazon arrive en bêta en France

06:30

• 0


Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat 🆕

03:13

• 105


Accusé d'être le système préféré des narcotrafiquants, GrapheneOS quitte la France

25/11/2025 à 23:46

• 7


Deux mois après, l'ANFR explique qu'iOS 26 active bien le contrôle parental au démarrage

25/11/2025 à 21:26

• 0


Test du bandeau Hue Lightstrip Neon : un ruban extérieur multicolore, efficace mais cher

25/11/2025 à 20:30

• 4


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

25/11/2025 à 18:00

• 10


Black Friday : la prise connectée Eve Energy à 28 € et autres promotions intéressantes

25/11/2025 à 16:30

• 9


Apple Pay sous pression : Apple fait de la pub dans l'app Cartes

25/11/2025 à 15:45

• 19


Black Friday chauffage : le thermostat Tado° X à 80 € et autres promotions intéressantes

25/11/2025 à 11:14

• 10


Deux adaptateurs AirPlay 2 en promotion pour le Black Friday, pour connecter de vieilles enceintes

25/11/2025 à 10:30

• 28


App Store : les apps de santé vont bientôt devoir afficher leur statut de dispositif médical en Europe

25/11/2025 à 10:17

• 6


L'iPhone 16e à 509 € en import et à 599 € sur Amazon

25/11/2025 à 09:00

• 6


Médicaments : vers la fin des notices papier au profit du QR code ?

25/11/2025 à 08:30

• 64


Combien faudra-t-il débourser pour le futur iPhone pliable ?

25/11/2025 à 07:00

• 74


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 23:15

• 11


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

24/11/2025 à 20:12

• 14