Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Des iPhone 17 Pro émettent des bruits parasites pendant la charge

30/12/2025 à 22:20

• 26


Flowvi génère des playlists selon votre humeur et les met en couleurs avec HomeKit

30/12/2025 à 17:05

• 3


CBNote utilise la Commande de l’appareil photo des iPhone récents pour prendre des notes

30/12/2025 à 15:46

• 2


Promo : une batterie de poche à 10 € pour recharger l’Apple Watch partout

30/12/2025 à 15:28

• 14


Les taux de retour d'un gros revendeur montrent qu'Apple vend des ordinateurs très fiables

30/12/2025 à 13:33

• 35


La fin de la première saison de Pluribus a été choisie à cause d'Apple

30/12/2025 à 12:10

• 23


Euro numérique : qu’est-ce que c’est, et à quoi ça va servir ?

30/12/2025 à 11:25

• 137


Après Cartes, Google Wallet permettra d’acheter des tickets de transport parisiens en 2026

30/12/2025 à 11:23

• 3


MacXVideo AI casse les prix pour Noël : la suite qui ressuscite vos vieilles vidéos de famille 📍

30/12/2025 à 10:03

• 0


Avec la Gallery TV, LG veut son alternative à la gamme The Frame de Samsung

30/12/2025 à 09:48

• 19


Avant la fin, iRobot ajoute Matter à plusieurs de ses aspirateurs Roomba

30/12/2025 à 07:39

• 13


Apple va offrir un AirTag exclusif décoré d'un Daruma au Japon

29/12/2025 à 23:07

• 7


Une Apple Watch à Noël ? Les meilleurs accessoires pour l'accompagner

29/12/2025 à 22:52

• 1


Tim Cook a-t-il employé l'IA pour cette image qui fait référence à Pluribus ?

29/12/2025 à 22:16

• 12


Le chargeur Qi qui garde aussi votre café au chaud ☕🍵 !

29/12/2025 à 20:53

• 0