Ouvrir le menu principal

iGeneration

Recherche

iOS 14.5 resserre la sécurité pour limiter les attaques « zero click »

Mickaël Bazoge

lundi 22 février 2021 à 17:15 • 17

iOS

iOS 14.5 serre un peu plus la vis de la sécurité : un nouveau mécanisme dévoilé par Motherboard va réduire les attaques de type « zero click » qui permettent à des malandrins d'espionner et/ou de prendre le contrôle d'un iPhone sans intervention de l'utilisateur. Des failles particulièrement dangereuses, qui ont été exploitées pour surveiller des journalistes d'Al Jazeera par exemple.

En plus de limiter fortement ce type d'attaques, le renforcement mis au point par Apple réduit également la possibilité pour les applications de « s'échapper » de leur bac à sable. Le changement tourne autour des pointeurs ISA, qui indiquent à un programme le code à utiliser pour fonctionner. Jusqu'à présent, ces pointeurs n'étaient pas protégés avec la technologie chiffrée PAC (Pointer Authentification Codes), qui depuis 2018 donne du fil à retordre aux fourbes forbans qui voudraient injecter du code malveillant via une corruption de la mémoire.

Les pointeurs ISA bénéficient donc du chiffrement PAC. Un représentant d'Apple a expliqué au site que si ce changement va rendre les attaques « zero click » plus difficiles, il ajoute que la sécurité d'un appareil dépend de plusieurs facteurs et pas d'un seul élément. Autrement dit, il ne faut pas s'attendre à une citadelle imprenable. Toutefois, du côté des chercheurs interrogés par Motherboard, on estime que cette nouveauté relève le niveau de sécurité d'iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple arrête de signer iOS 26.1

19/12/2025 à 22:00

• 0


iPhone Fold : une fuite chez les accessoiristes donne une idée des dimensions, et le format pourrait être surprenant

19/12/2025 à 20:30

• 39


Dans les aéroports, les AirTags font chuter drastiquement le nombre de bagages définitivement perdus

19/12/2025 à 16:49

• 17


Nos meilleures idées de cadeaux high-tech à moins de 100 €

19/12/2025 à 15:42

• 24


Apple Pay ajouté à HelloAsso et Yurplan pour régler plus facilement les assos et les événements

19/12/2025 à 15:34

• 2


Samsung devance Apple en annonçant la première puce mobile gravée à 2 nm

19/12/2025 à 14:54

• 10


Fortnite ne reviendra finalement pas sur l’iPhone au Japon, malgré les promesses de Tim Sweeney

19/12/2025 à 11:09

• 19


Promo : un iPhone 17 Pro à - 11 % et livré juste à temps pour Noël

19/12/2025 à 09:56

• 2


Santé : Bevel fait sa révolution et devient (presque) gratuit

19/12/2025 à 08:36

• 24


Un tout nouveau Raycast prévu pour 2026

19/12/2025 à 07:45

• 12


Apple Plans : fin de voyage pour les visites guidées Flyover

19/12/2025 à 06:51

• 8


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 23:55

• 44


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 23:48

• 0


Les ventes de consoles s’effondrent suite aux nombreuses hausses de prix

18/12/2025 à 21:30

• 71


Music Assistant change de tempo : nouvelle interface, AirPlay 2 et un développeur à temps plein

18/12/2025 à 20:30

• 14


Apple prend le Japon en exemple pour contester le DMA européen

18/12/2025 à 18:33

• 60