En comblant une faille, Apple complique un peu la sauvegarde des iPhone sur Mac

Stéphane Moussie |

Si vous sauvegardez votre iPhone ou votre iPad sur votre Mac, vous avez dû remarquer depuis quelques mois que vous deviez saisir beaucoup plus fréquemment le code de votre appareil mobile lors de la connexion à votre ordinateur. Depuis iOS 15.7.1 et iOS 16.1, Apple a en effet rendu obligatoire la saisie du code avant chaque sauvegarde. Pourquoi ? Pour combler une faille de sécurité, mais la méthode est critiquable.

Un chercheur en sécurité, Csaba Fitzl, a démontré qu'il était possible pour une personne malintentionnée de réaliser une sauvegarde d'un iPhone/iPad en dehors de l'emplacement prévu par Apple afin d'accéder ensuite au contenu de cette sauvegarde (CVE-2022-32929). Cela présuppose que le malandrin ait accès au Mac et à l'iPhone de la victime, ce qui limite les risques, néanmoins la faille de sécurité existe. Sachant que, par défaut, les sauvegardes réalisées sur Mac ne sont pas chiffrées, le brigand peut fouiller tranquillement celle-ci une fois qu'il l'a rapatriée sur son ordinateur à lui.

La saisie du code de l'iPhone maintenant indispensable avant chaque sauvegarde sur Mac

Pour empêcher cette attaque, Apple a donc décidé de rendre obligatoire la saisie du code de l'iPhone avant chaque sauvegarde. Il faut se souvenir que jusque-là, lorsque l'on branchait un iPhone à un Mac, il fallait seulement saisir le code de l'iPhone à de rares occasions, comme lors de la connexion à un nouveau Mac.

avatar YuYu | 

Et cela rend le fait de sauvegarder une iPhone avec tactile inopérant impossible (je vois régulièrement des gens penser à sauvegarder une fois leur appareil endommagé)

avatar xDave | 

@YuYu

Tout à fait

avatar mat16963 | 

Pfff ça me semble bien représenter le fonctionnement d’Apple aujourd’hui: aller au plus simple pour marquer la tâche comme « résolue » et passer à la suivante, sans réflexion plus profonde…

avatar kaya | 

Peut-être le prochain vote : Comment sauvegardez vous votre iPhone ? sur Mac, iCloud...
Je ne m'en occupe jamais.
Je regarde juste quand a eu lieu la dernière lors d'une mise à jour majeure.

avatar Stéphane Moussie | 

@kaya : on a fait un sondage sur le sujet l'année dernière : Synchronisez-vous encore votre iPhone avec votre Mac ?

Réponses :

Non : 53 %
Oui, juste pour sauvegarder mon iPhone : 21 %
Oui, pour transférer des contenus et la sauvegarde : 19 %
Oui, pour transférer des contenus : 7 %

https://www.macg.co/sondage/2022/07/synchronisez-vous-encore-votre-iphone-avec-votre-mac-130153

avatar bibalox | 

@stephmouss

Ça serait intéressant de voir l'évolution de ce sondage sur plusieurs années.

Je me rappelle avoir été surpris par le fait qu'autant de personnes sauvegardent encore leur iPhone sur leur Mac et je serais curieux de voir si ce chiffre se maintient.

avatar RonDex | 

@bibalox

Ça évite de prendre un forfait iCloud de plus en plus important : photos, sauvegarde, documents… ! 😓
J’ai un forfait de 50 gigaoctets, pour faire les sauvegardes de mon iPhone sur iCloud, il faudrait que je passe 200 gigaoctets… Un forfait bien plus cher. Et vu que sur mon Mac ma bibliothèque de photos dépasse 200 gigaoctets… de plus, j’ai NAS qui me permet de sauvegarder les photos automatiquement dessus.

avatar bibalox | 

@RonDex

C’est un argument qui se tient, merci pour ces détails 🙂

avatar RonDex | 

@stephmouss

y a-t-il une solution, comme avant avec iTunes, pour sauvegarder l’iPhone sur un disque externe ?
avec les dernière version de macOS, les sauvegardes se font obligatoirement sur le disque Interne…😤

avatar Phoenixxu | 

@RonDex

Possible mais il faut bidouiller informatiquement et ça m’irrite de plus en plus d’ailleurs

avatar Yohmi | 

Je croyais que c'était un bug, et encore hier je faisais des recherches pour trouver comment le régler. Parce qu'en gros, dès que je branche mon iPhone chez moi pour le charger, vu qu'il se synchronise en wifi avec mon mac, il me demande mon code. Ça prend tout l'écran, c'est vraiment pas un bon comportement vu qu'il sauvegarde même à 5 minutes d'intervalle.

avatar gwen | 

Et si on n ne veut pas sauvegarder son iPhone, on ne peut toujours pas. C’est soit iCloud soit en local et la ça prend de la place et surtout des plombes à chaque connexion pour synchroniser ses fichiers.

avatar R-APPLE-R | 

@gwen

Heuuuuu si c’est possible 🙄 sauvegarde iCloud et désactivez la sauvegarde….
Et si vous voulez pas sauvegarder sur votre Mac …. Ne le faites tout simplement pas 😈

Édit : vous pouvez bien entendu effacer la sauvegarde en choisissant votre appareil en dessous de l’option pour sauvegarder ou non 😉

avatar gwen | 

@R-APPLE-R

C’est ce que je fait mais l’iPad (puisque c’est lui que je synchronise avec le Mac) lance toujours une sauvegarde que je doit interrompre pour que les médias se synchronisent ensuite. Impossible de ne pas avoir cette sauvegarde malgré les case adéquates cochées ou décochées. C’est pénible et demande de rester prêt de l’appareil pour suivre la progression d’un œil. Quelle perte de temps.

Je soupçonne Apple de compliquer le transfert entre le Mac et les iDevices pour vendre ses services qui offrent facilité et souplesse.

avatar R-APPLE-R | 

@gwen

Peut-être un bug ? Car si vous décochez la case ✅ sauvegarder automatiquement ça ne devrait pas le faire !
Il faut que vous sélectionnez votre sauvegarde et que vous l’effaciez et la ça ne devrait plus le faire 😉😈

avatar gwen | 

@R-APPLE-R

Ok. Je vais tester sur un autre Mac car chez moi, même en supprimant manuellement la sauvegarde elle se remet toujours en place.

avatar R-APPLE-R | 

@gwen

👍

avatar hucar | 

C’est infernal, j’avais des sauvegardes automatiques prévue la nuit et depuis plusieurs semaines c’est impossible. Effectivement, iMazing m’avait expliqué en partie le problème mais je pensais qu’ils allaient trouver une solution mais d’après ce que je comprends, la solution ne peut venir que d’Apple.
🤬

avatar R-APPLE-R | 

" Et si le vilain connait le code de l'iPhone, eh bien il n'a pas besoin d'une sauvegarde pour inspecter le contenu de l'iPhone "

Ça va mieux une fois dit ! 😮‍💨😈

avatar XiliX | 

Effectivement la sauvegarde locale est chiffrée sur mon Mac.
C'est pour ça, je n'ai jamais eu de demande de mot de passe.
D'ailleurs la synchro se fait automatiquement via le WiFi...

avatar Tetaroide Bleu | 

@XiliX

donc si l'on sauvegarde en local mais sans câble, cela marche toujours comme avant ?

avatar Stéphane Moussie | 

@XiliX : même si la sauvegarde est chiffrée, il faut maintenir saisir le code de l’iPhone à chaque fois (j’ai vérifié). Je ne suis pas sûr de comprendre ce que tu racontes quand tu dis que tu n’as jamais eu de demande de mot de passe.

avatar XiliX | 

@Stéphane Moussie
"Je ne suis pas sûr de comprendre ce que tu racontes quand tu dis que tu n’as jamais eu de demande de mot de passe."

En fait je vois juste dans Finder que mon iPhone est en train de faire quelque chose. J'ai le camembert de progression à coté du nom de mon iPhone dans Finder. Il y a donc une synchronisation. Je vérifierai ce soir si ce sont des sauvegardes. Car ça a toujours été le cas

Peut-être parce que mon Mac est toujours sous Catalina ? Mais mon iPhone est bien sur 16.2

avatar mat16963 | 

@XiliX

Assurément, car tu es sous Catalina… L’article précise bien les versions concernées par ce changement…

avatar XiliX | 

@mat16963

A moins que j'ai raté un passage, l'article ne parle que des versions d'iOS, pas de MacOS

avatar XiliX | 

@Stéphane Moussie

Effectivement c'est la synchronisation qui ne demande pas le code.
Pour la sauvegarde, c'est toujours demandé lorsqu'elle est en local

avatar Stéphane Moussie | 

@XiliX

OK

avatar TheRV | 

@XiliX

Mais lors d’une synchronisation l’iPhone n,est il pas sauvegardé en même temps (ou mise à jour par rapport à la dernière)?

CONNEXION UTILISATEUR