Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday ouvrants : les meilleures offres pour la porte d’entrée, les volets, et le garage dans Maison

12:26

• 3


Black Friday iPad : l'iPad A16 à 310 €, l'iPad Air à 475 €, l'iPad Pro M5 11" à 860 € et le M4 13" à 1 049 €

11:43

• 23


Traqués (The Hunt) : Apple voudrait payer des droits rétroactifs, et ça risque d'être (très) cher

10:50

• 36


De jolies guirlandes connectées pour le Black Friday… et pour Noël

09:50

• 17


Stabilisateurs iPhone, micros, drones : les meilleures offres du Black Friday pour les vidéastes

09:29

• 3


Controller For HomeKit répare un oubli de Maison en ajoutant un historique avec des graphiques

09:21

• 5


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

08:55

• 0


Grosses promo sur les Apple Watch : Ultra 3 à 699 €, SE 3 à 229 € (-22 %)

08:43

• 10


Black Friday : l’iPhone 16e dévisse à 499 €, l’iPhone 17 Pro Max perd 180 €

08:41

• 1


Apple TV, Apple Watch : de nombreuses promo chez Boulanger via Rakuten (jusqu’à -150 €)

08:25

• 2


Les AirPods Max à 464,99 € : une offre phare du Black Friday

00:13

• 10


400 € de réduction sur l'iPhone Air de 1 To pour le Black Friday

27/11/2025 à 18:45

• 11


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…)

27/11/2025 à 18:18

• 12


Les clones chinois annulés suite à l’échec commercial de l’iPhone Air

27/11/2025 à 17:30

• 22


La Chine va imposer des règles drastiques pour les batteries externes avec le logo CCC

27/11/2025 à 16:50

• 35


Apple diffuse sa traditionnelle vidéo des fêtes, tournée à l’iPhone 17 Pro bien sûr

27/11/2025 à 15:21

• 11