Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un iPhone à Noël ? Voici les accessoires qu’il lui faut

10:00

• 13


Votre nouvel iPhone sous le sapin ? Voilà pourquoi un VPN devrait être votre premier réflexe 📍

27/12/2025 à 11:00

• 0


Quels accessoires pour un iPad reçu à Noël ?

27/12/2025 à 10:00

• 28


Un chargeur Qi2 25 W en promotion pour seulement 33 €

26/12/2025 à 22:50

• 12


Apple TV : vous pouvez créer des profils sans compte Apple grâce à tvOS 26.2

26/12/2025 à 17:21

• 14


On a testé la véritable autonomie des traqueurs Bluetooth et des AirTags, et il y a des surprises

26/12/2025 à 16:07

• 26


Finalement, l’iPhone Air 2 arriverait dès l’année prochaine

26/12/2025 à 11:44

• 46


Fausse app OpenAI : attention aux arnaques sur TestFlight

26/12/2025 à 09:32

• 21


Un iPhone ou un iPad sous le sapin ? Déballez-le avec iGeneration

25/12/2025 à 09:00

• 31


Joyeux Noël à tous !

24/12/2025 à 19:54

• 132


Free va fusionner ses apps Free et Freebox Connect, et c'est en bêta

24/12/2025 à 17:30

• 11


Le Samsung Galaxy Z TriFold a été torturé : il n'a pas résisté à 145 000 pliures

24/12/2025 à 16:20

• 32


La série Apple TV Planète Préhistorique adaptée en expérience immersive à Paris

24/12/2025 à 15:53

• 8


Pour arriver en Chine, Apple Intelligence va devoir déjouer 2 000 questions pièges

24/12/2025 à 15:07

• 42


Astuce : comment attribuer le mode vocal de ChatGPT au bouton Action de votre iPhone ?

24/12/2025 à 13:06

• 16


Face visible ou écran caché : comment posez-vous votre iPhone sur les tables ?

24/12/2025 à 11:20

• 84