Ouvrir le menu principal

iGeneration

Recherche

« BlastDoor », une nouvelle protection pour iMessage dans iOS 14

Florian Innocente

vendredi 29 janvier 2021 à 11:45 • 21

iOS

Avec iOS 14, Apple a doté iMessage d'un nouveau mécanisme de sécurité afin d'éviter que des contenus vérolés n'infectent le système et n'espionnent l'utilisateur à son insu.

Les chercheurs en sécurité de Google ne se contentent pas de débusquer des failles de sécurité, il leur arrive de chercher comment Apple améliore la sécurité de ses logiciels. Samuel Groß, de l'équipe Project Zero chez Google, a découvert dans iOS 14 un nouveau service système baptisé « BlastDoor » (du nom de ces portes imposantes qui résistent à tout).

À l'origine, c'est une affaire récente, impliquant les téléphones et les conversations iMessage d'une trentaine de journalistes d'Al Jazeera, espionnés grâce à une astuce trouvée par la société NSO Group, qui a mis le chercheur sur la piste de BlastDoor. Le compte-rendu de l'époque expliquait que la faille utilisée ne fonctionnait apparement plus avec iOS 14, mais sans plus.

Les amateurs se régaleront des détails techniques donnés par Samuel Groß qui a bûché sur le sujet pendant une bonne semaine afin de parvenir à en comprendre le fonctionnement.

Pour tenter de le résumer de manière sommaire, lorsqu'un iMessage arrive, il est envoyé vers ce service BlastDoor qui fonctionne dans un bac à sable de façon à garantir son étanchéité avec le reste du système — autant que possible, mais ce container a l'air costaud.

Derrière la porte de BlastDoor, la structure du message va être analysée pour éventuellement le « désamorcer ». S'il contient une pièce-jointe, une image avec une URL, etc tout sera passé au tamis et vérifié séparément avant d'être relâché et qu'une notification soit affichée à l'utilisateur pour le prévenir qu'un message est arrivé.

Samuel Groß décrit d'autres améliorations apportées par Apple et il souligne l'effort consenti qui est allé bien au-delà d'une simple correction de faille, jusqu'à une remise à plat de certains processus d'iMessage. Des changements dont il se dit lui-même étonné de l'ampleur d'autant qu'il s'agit de les rendre fonctionnels avec l'infrastructure existante.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La troisième bêta d’iOS/iPadOS 18.5 est disponible

20:57

• 10


La dernière publicité d’Apple évoque une fonction d’Apple Intelligence qui est bien réelle et utile

18:45

• 7


Word pour iOS peut transformer des notes orales en documents structurés grâce à Copilot

18:30

• 3


Easter Egg : quand Apple cache des petites blagues dans ses produits

17:05

• 27


Un développeur a glissé un lecteur vidéo dans son app CarPlay, à l’insu d’Apple

15:30

• 6


La zone des appareils photos au dos des iPhone 17 Pro serait si grande qu’elle pourrait être décorée

11:00

• 27


Apple Watch : retour sur 10 ans de succès et d'échecs

10:09

• 16


SFR Red augmente encore l’enveloppe data de son forfait à 10 € : 250 Go de 5G par mois

07:43

• 36


Promo : les AirPods Pro 2 à 220 € (-59 €)

20/04/2025 à 19:05

• 18


À la découverte de l’écosystème UniFi, l’équipement réseau des pros accessible au grand public

20/04/2025 à 19:04

• 77


Les ventes d’iPhone chutent drastiquement en Chine

20/04/2025 à 19:00

• 45


Un humanoïde boucle le semi-marathon de Pékin en 2h40

20/04/2025 à 12:17

• 20


Promo : déjà 10 % de remise sur l’iPad Pro M4 et l'iPad Air M3 (à partir de 649,99 €) 🆕

20/04/2025 à 08:08

• 16


Promo : les prix des MacBook Air M4 et MacBook Pro M4 continuent de baisser - jusqu'à 10 % de remise ! 🆕

19/04/2025 à 16:02

• 10


Avant un iOS 19 très attendu, retour sur l'interface des 18 versions d'iOS

19/04/2025 à 10:00

• 50


Sosh frappe fort : 200 Go de 4G pour 10 €, les rivaux contre-attaquent 🆕

19/04/2025 à 09:40

• 43