Ouvrir le menu principal

iGeneration

Recherche

Une des clés de l'enclave sécurisée de l'iPhone 5s dévoilée par un chercheur en sécurité

Stéphane Moussie

vendredi 18 août 2017 à 15:38 • 23

iOS

Un chercheur en sécurité a dévoilé une clé de chiffrement liée à l’enclave sécurisée de l’iPhone 5s. Une découverte qui ne remet pas en cause la sécurité des données de Touch ID à ce stade.

Pour mémoire, l’enclave sécurisée est un espace de stockage contenant les données d’empreintes digitales de Touch ID qui est isolée du reste du système. Cette enclave est gérée par un coprocesseur dédié, le Secure Enclave Processor (SEP), qui dispose d’un firmware différent du processeur principal.

Schéma de l’architecture de sécurité d’iOS tiré du guide de sécurité iOS d’Apple.

Ce que le chercheur xerub a publié sur GitHub est la clé permettant de déchiffrer le firmware du SEP, mais pas celle qui permet de déchiffrer le stockage de l’enclave, explique le spécialiste David Schuetz.

Autrement dit, si une petite partie du système global de l’enclave sécurisée a bien été dévoilée au grand jour pour la première fois, ses données biométriques sont toujours à l’abri — elles ne peuvent être déchiffrées qu’avec la clé dédiée propre à chaque iPhone.

La clé publiée par xerub est par ailleurs spécifique à l’iPhone 5s et à iOS 10.3.3. D’après plusieurs chercheurs en sécurité, cette clé leur permettra d’approfondir leurs recherches sur l’enclave sécurisée, mais ne fait pas tomber l’édifice mis en place par Apple.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple corrige une faille dans le modem Apple C1 de l'iPhone 16e avec iOS 18.5

12/05/2025 à 22:46

• 6


F1 et (guide) Michelin pour Apple TV+

12/05/2025 à 21:49

• 20


iOS 18.5 et iPadOS 18.5 sont sortis

12/05/2025 à 19:15

• 45


Les prises, thermomètres et autres objets connectés d’Eve en promotion jusqu’à - 25 %

12/05/2025 à 18:06

• 0


Le pape Léon XIV portait une Apple Watch lors de sa première messe

12/05/2025 à 16:24

• 41


Une remise (supplémentaire) de 20 € valable sur de nombreux produits Apple

12/05/2025 à 15:31

• 0


Apple songerait à augmenter les prix des iPhone 17

12/05/2025 à 15:00

• 80


Meta prépare pour WhatsApp un résumé par IA des messages non lus

12/05/2025 à 11:35

• 26


Les enceintes Sonos d'IKEA se vendaient trop peu et pas assez cher

12/05/2025 à 10:33

• 27


Bluetooth : des évolutions plus fréquentes, une version 6.1 plus efficace

12/05/2025 à 10:16

• 8


Le très bon SSD externe Corsair USB4 de 2 To à 199 €, son prix le plus bas à ce jour

12/05/2025 à 09:52

• 11


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

11/05/2025 à 20:36

• 0


Deux ans de transition avant une année 2027 remplie de nouveautés ? La semaine Apple

11/05/2025 à 20:36

• 30


Nintendo serre la vis des pirates, quitte à briquer leur Switch

11/05/2025 à 15:00

• 64


Fortnite de retour aux US ? La guerre Apple vs Epic Games semble loin d’être finie

10/05/2025 à 21:20

• 41


Apple Pay maintenant disponible sur le PlayStation Store pour les PlayStation 4 et 5

10/05/2025 à 21:00

• 30