Ouvrir le menu principal

iGeneration

Recherche

Une des clés de l'enclave sécurisée de l'iPhone 5s dévoilée par un chercheur en sécurité

Stéphane Moussie

vendredi 18 août 2017 à 15:38 • 23

iOS

Un chercheur en sécurité a dévoilé une clé de chiffrement liée à l’enclave sécurisée de l’iPhone 5s. Une découverte qui ne remet pas en cause la sécurité des données de Touch ID à ce stade.

Pour mémoire, l’enclave sécurisée est un espace de stockage contenant les données d’empreintes digitales de Touch ID qui est isolée du reste du système. Cette enclave est gérée par un coprocesseur dédié, le Secure Enclave Processor (SEP), qui dispose d’un firmware différent du processeur principal.

Schéma de l’architecture de sécurité d’iOS tiré du guide de sécurité iOS d’Apple.

Ce que le chercheur xerub a publié sur GitHub est la clé permettant de déchiffrer le firmware du SEP, mais pas celle qui permet de déchiffrer le stockage de l’enclave, explique le spécialiste David Schuetz.

Autrement dit, si une petite partie du système global de l’enclave sécurisée a bien été dévoilée au grand jour pour la première fois, ses données biométriques sont toujours à l’abri — elles ne peuvent être déchiffrées qu’avec la clé dédiée propre à chaque iPhone.

La clé publiée par xerub est par ailleurs spécifique à l’iPhone 5s et à iOS 10.3.3. D’après plusieurs chercheurs en sécurité, cette clé leur permettra d’approfondir leurs recherches sur l’enclave sécurisée, mais ne fait pas tomber l’édifice mis en place par Apple.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un keynote amateur tourné à l’Apple Park…

08:35

• 0


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

08:00

• 2


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

22/11/2025 à 11:24

• 24


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 10:00

• 27


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

22/11/2025 à 06:00

• 13


Grosses réductions sur les aspirateurs robots de Dreame, avec la compatibilité Matter en vue

21/11/2025 à 23:58

• 19


Black Friday : les très bons produits de Sonos sont en promo, dont le casque Ace à un prix jamais vu

21/11/2025 à 22:00

• 25


Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 19:21

• 0


iFixit se penche sur la prise USB-C imprimée en 3D de l'iPhone Air

21/11/2025 à 19:17

• 23


Des claviers pour iPad en promotion, moins onéreux que ceux d'Apple

21/11/2025 à 17:30

• 3


Qualité du réseau mobile : Orange domine à nouveau en 2025

21/11/2025 à 16:12

• 23


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 10:30

• 100


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

21/11/2025 à 09:47

• 12


Île-de-France : Navigo Annuel et Imagine R sur smartphone au printemps, avant enfin l’arrivée de la carte bancaire ?

21/11/2025 à 09:00

• 61


AirDrop : Apple va-t-il fermer la porte à Android ?

21/11/2025 à 06:58

• 89


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 22:27

• 41