Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Clap de fin pour le scanner de documents Microsoft Lens

12:35

• 11


AutoErase : Apple a un mécanisme pour réinitialiser les prototypes oubliés

12:01

• 4


L’alternative au Magic Keyboard à prix cassé : le Logitech Combo Touch dès 110 € !

10:30

• 11


Apple Music : certaines pochettes animées font débat, voici comment les désactiver

10:14

• 26


Voilà à quoi ressemblerait l’Apple Watch si elle était née à la fin des années 90

10:03

• 13


L’Apple TV n’est plus proposée par Free pour le moment

09:58

• 11


L’Inde voudrait forcer Apple à donner le code source d’iOS pour un audit

07:30

• 34


A quoi ressemblera Health+, le service santé d’Apple ?

07:08

• 31


Vision Pro : la production du modèle M5 déjà arrêtée ?

11/01/2026 à 11:36

• 166


Promo : jusqu'à 20 % de remise sur la Series 11 et des promos sur les bracelets

11/01/2026 à 11:30

• 4


L'iPhone Air : élu produit de l'année 2025

11/01/2026 à 10:40

• 61


Vingt ans de MacBook Pro : le jour où Apple a changé d’ère

10/01/2026 à 18:06

• 43


Adresses, mails, téléphones… 17,5 millions de comptes Instagram dans les mains des pirates

10/01/2026 à 15:14

• 93


Plans : les itinéraires de randonnée arrivent enfin en France

10/01/2026 à 12:07

• 32


Radars : Apple Plans commence à signaler des zones de danger en France, mais c'est progressif

10/01/2026 à 09:00

• 69


Sortie de veille : iPhone Fold, Siri intelligent… les grands enjeux d’Apple en 2026

10/01/2026 à 08:03

• 0