Ouvrir le menu principal

iGeneration

Recherche

Une des clés de l'enclave sécurisée de l'iPhone 5s dévoilée par un chercheur en sécurité

Stéphane Moussie

vendredi 18 août 2017 à 15:38 • 23

iOS

Un chercheur en sécurité a dévoilé une clé de chiffrement liée à l’enclave sécurisée de l’iPhone 5s. Une découverte qui ne remet pas en cause la sécurité des données de Touch ID à ce stade.

Pour mémoire, l’enclave sécurisée est un espace de stockage contenant les données d’empreintes digitales de Touch ID qui est isolée du reste du système. Cette enclave est gérée par un coprocesseur dédié, le Secure Enclave Processor (SEP), qui dispose d’un firmware différent du processeur principal.

Schéma de l’architecture de sécurité d’iOS tiré du guide de sécurité iOS d’Apple.

Ce que le chercheur xerub a publié sur GitHub est la clé permettant de déchiffrer le firmware du SEP, mais pas celle qui permet de déchiffrer le stockage de l’enclave, explique le spécialiste David Schuetz.

Autrement dit, si une petite partie du système global de l’enclave sécurisée a bien été dévoilée au grand jour pour la première fois, ses données biométriques sont toujours à l’abri — elles ne peuvent être déchiffrées qu’avec la clé dédiée propre à chaque iPhone.

La clé publiée par xerub est par ailleurs spécifique à l’iPhone 5s et à iOS 10.3.3. D’après plusieurs chercheurs en sécurité, cette clé leur permettra d’approfondir leurs recherches sur l’enclave sécurisée, mais ne fait pas tomber l’édifice mis en place par Apple.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : l’iPhone 15 Plus à 749 € avec 100 € offerts en chèque cadeau

15:27

• 0


Apple et Samsung unis contre les pubs comparatives et moqueuses de Xiaomi en Inde

14:59

• 5


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

14:00

• 2


Opérateurs : Free est stable sur le mobile, SFR perd à nouveau des abonnés

12:47

• 13


Aspirateurs-robots dans Apple Maison : attention à la gestion des pièces

12:16

• 16


Après une mise en demeure de l’Arcom, cinq sites porno baisent les bras

10:54

• 88


Mini-test du chargeur Ugreen Nexode à câble rétractable

10:54

• 4


Honor Magic V5 : le nouveau smartphone pliant le plus fin, mais surtout le plus endurant

10:30

• 25


Combien ça coûte d'attaquer Apple en justice ?

07:54

• 22


Apple a bloqué iTorrent sur l’AltStore à la demande de gouvernements 🆕

07:35

• 65


Compatible Apple Maison, l’aspirateur Roborock Saros 10 en promo à son prix le plus bas

28/08/2025 à 23:55

• 20


Promos : iPad à partir de 284 €, iPad Air M3 à 449 € et iPad Pro M4 à partir de 779 €. Des prix jamais vus ! 🆕

28/08/2025 à 23:00

• 126


Test du détecteur de fumée MS-1 de Sensereo : Matter via Thread dans un module séparé

28/08/2025 à 20:30

• 4


Radars : Waze présente une nouveauté en fait indisponible en France

28/08/2025 à 18:36

• 42


Crossbody Strap : Apple lancerait une lanière pour accrocher l'iPhone 17 et les AirPods Pro

28/08/2025 à 17:47

• 6


Google Maps peut afficher ses directions derrière le volant via CarPlay

28/08/2025 à 17:05

• 23