Ouvrir le menu principal

iGeneration

Recherche

Une des clés de l'enclave sécurisée de l'iPhone 5s dévoilée par un chercheur en sécurité

Stéphane Moussie

vendredi 18 août 2017 à 15:38 • 23

iOS

Un chercheur en sécurité a dévoilé une clé de chiffrement liée à l’enclave sécurisée de l’iPhone 5s. Une découverte qui ne remet pas en cause la sécurité des données de Touch ID à ce stade.

Pour mémoire, l’enclave sécurisée est un espace de stockage contenant les données d’empreintes digitales de Touch ID qui est isolée du reste du système. Cette enclave est gérée par un coprocesseur dédié, le Secure Enclave Processor (SEP), qui dispose d’un firmware différent du processeur principal.

Schéma de l’architecture de sécurité d’iOS tiré du guide de sécurité iOS d’Apple.

Ce que le chercheur xerub a publié sur GitHub est la clé permettant de déchiffrer le firmware du SEP, mais pas celle qui permet de déchiffrer le stockage de l’enclave, explique le spécialiste David Schuetz.

Autrement dit, si une petite partie du système global de l’enclave sécurisée a bien été dévoilée au grand jour pour la première fois, ses données biométriques sont toujours à l’abri — elles ne peuvent être déchiffrées qu’avec la clé dédiée propre à chaque iPhone.

La clé publiée par xerub est par ailleurs spécifique à l’iPhone 5s et à iOS 10.3.3. D’après plusieurs chercheurs en sécurité, cette clé leur permettra d’approfondir leurs recherches sur l’enclave sécurisée, mais ne fait pas tomber l’édifice mis en place par Apple.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Astuce : comment attribuer le mode vocal de ChatGPT au bouton Action de votre iPhone ?

13:06

• 1


Face visible ou écran caché : comment posez-vous votre iPhone sur les tables ?

11:20

• 32


Réveil sur iPhone : Radio France exploite les nouvelles alarmes d’iOS 26

10:36

• 11


Free Mobile permet de changer de numéro en quelques clics sans nouvelle SIM

10:14

• 16


Cyberattaque : les services de La Poste sont toujours dans les choux, des pirates russes revendiquent l'attaque 🆕

09:45

• 126


L'Apple Store vu de l’intérieur : croquer la pomme

23/12/2025 à 21:55

• 24


iPhone Fold : Apple testerait différents verres ultra-fins pour gommer la pliure

23/12/2025 à 21:35

• 27


iPhone 14 à 345 € (code XMAS15) : prix canon et garantie 30 mois

23/12/2025 à 21:22

• 0


Le code unique pour les envois AirDrop : comment compliquer les choses pour une tâche simple

23/12/2025 à 18:02

• 27


iOS 26 : Apple transforme vos photos en scènes spatiales 3D et ouvre la technologie associée

23/12/2025 à 16:53

• 33


Le Mota, un support de bureau DockKit pour seulement 20 €

23/12/2025 à 16:10

• 1


Selfix, la protection qui intègre un écran pour améliorer vos selfies et un lecteur de microSD

23/12/2025 à 14:40

• 8


Galaxy Z Fold : Samsung étudierait un second modèle au format proche de celui de l’iPhone Fold

23/12/2025 à 12:36

• 28


Apple dépend de plus en plus de Samsung pour la mémoire vive des iPhone

23/12/2025 à 11:05

• 10


Après Spotify et Apple Music, ChatGPT aussi lance son bilan de fin d’année

23/12/2025 à 10:50

• 16


7 bonnes raisons de s’offrir un VPN 📍

23/12/2025 à 10:17

• 0