Ouvrir le menu principal

iGeneration

Recherche

iOS 8 protège mieux les données utilisateur

Florian Innocente

mercredi 10 septembre 2014 à 17:30 • 4

iOS

Jonathan Zdziarski fait un bilan sur son blog des efforts réalisés par Apple pour limiter ou empêcher l'accès aux données utilisateurs sur iOS 8.

Courant juillet, Apple et lui s'étaient lancés dans une courte partie de ping-pong sur la capacité de logiciels spécialisés à pouvoir extraire des données personnelles d'iPhone et d'iPad sur iOS 7. Des logiciels disponibles sur le marché qui peuvent être utilisés par les forces de l'ordre dans le cadre d'enquêtes mais aussi par des personnes nettement moins bien intentionnées. Pour le chercheur, certains passages dans iOS étaient insuffisamment protégés et sans raisons valables.

Tout n'est pas encore parfait mais le chercheur souligne les nombreux efforts réalisés par les ingénieurs d'Apple. Il cite le cas par exemple du service système com.apple.mobile.file_relay qui pouvait aider à extraire un volume varié de données personnelles - Apple le présentait au contraire comme un outil de diagnostic de portée limitée. Apple ne l'a pas supprimé mais les tentatives de Zdziarski pour l'exploiter ont cette fois fait chou blanc. Que ce soit en voulant passer par une connexion USB ou sans-fil. A priori aussi, ajoute le chercheur, les outils d'analyses du marché vont buter sur le même obstacle.

Jonathan Zdziarski en 2012

Empêchements également lorsqu'on essaie de récupérer, au moyen d'un accès sans fil, les données stockées par des applications. D'autres services systèmes pouvaient être mis à contribution.

Il faut obligatoirement un branchement physique par USB, ce qui demeure un motif d'inquiétude à son goût. Certes, iTunes en a besoin pour manipuler les données que l'on transfère depuis ou vers dans les applications, même si l'iPhone est verrouillé. Mais justement, les utilitaires spécialisés peuvent aussi le faire. Au moins, cet impératif d'être en possession de l'appareil visé réduit-il les risques d'abus. C'est un progrès.

Le chercheur conseille tout de même de prendre l'habitude de chiffrer et protéger ses sauvegardes même lorsqu'on les réalise sans connexion physique. Ou d'appliquer quelques règles de sécurité lorsqu'on craint pour les informations sur son téléphone et que l'on voyage dans ces zones sensibles.

Des interrogations demeurent sur la manière dont Apple a réussi à bloquer l'exploitation - par des accès sans-fil et donc discrets - des services système pointés du doigt. Il y a forcément d'autres moyens possibles mais leur découverte et utilisation a été rendue beaucoup plus compliquée. Les éventuels efforts de jailbreak d'iOS 8 permettront peut-être d'en apprendre plus.

Le chercheur conclut sur une appréciation nettement plus positive que lors des précédents épisodes.

Bien que je ne suis pas encore sûr de savoir comment ils contrôlent désormais l'accès à ces fonctions situées dans les entrailles du système, à tout le moins, il ne semble pas qu'elles soient aussi largement ouvertes aux abus comme c'était le cas avec iOS 7. Bravo à Apple pour s'être attaquée à un problème très complexe et subtil et qu'il est si difficile d'expliquer.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Anker commercialise de nouvelles batteries externes compactes et un chargeur avec câble rétractable

17/06/2025 à 22:45

• 4


Le « HomePad » repéré dans la bêta d’iOS 18.6

17/06/2025 à 21:35

• 2


Panne nationale : SFR offre 100 Go de data à ses clients en dédommagement

17/06/2025 à 20:48

• 46


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 20:30

• 7


Philips renouvelle son Smart Button Hue, qui gagne en taille

17/06/2025 à 19:09

• 22


Skylo, un opérateur satellite, fait fuiter le nouvel Exynos de Samsung

17/06/2025 à 17:51

• 8


Adobe lance son IA Firefly sur iOS et Android pour générer images et vidéos

17/06/2025 à 17:34

• 5


Fortnite et Roblox abandonnent les iPad avec 3 Go de RAM, comme l'iPad 9

17/06/2025 à 16:08

• 11


iOS 26 permet des sélections de texte chirurgicales dans Messages

17/06/2025 à 15:24

• 29


1 Go jusqu’à l’illimité, les quatre opérateurs alignent les forfaits pour les vacances

17/06/2025 à 14:34

• 19


Quatre traqueurs compatibles avec Localiser pour moins de 30 €

17/06/2025 à 12:51

• 16


La nouvelle gamme v3 de manettes Razer a un modèle XL pour iPad Pro

17/06/2025 à 11:10

• 10


SFR : après la grosse panne de lundi, le réseau mobile est rétabli 🆕

17/06/2025 à 09:52

• 62


Aqara commercialise la U200 Lite, une serrure connectée sans la fonction clés du domicile

17/06/2025 à 09:28

• 22


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

17/06/2025 à 08:06

• 23


Pas d'écran pour les enfants de moins de 3 ans

17/06/2025 à 08:03

• 52