Ouvrir le menu principal

iGeneration

Recherche

En comblant une faille, Apple complique un peu la sauvegarde des iPhone sur Mac

Stéphane Moussie

jeudi 12 janvier 2023 à 11:12 • 28

iOS

Si vous sauvegardez votre iPhone ou votre iPad sur votre Mac, vous avez dû remarquer depuis quelques mois que vous deviez saisir beaucoup plus fréquemment le code de votre appareil mobile lors de la connexion à votre ordinateur. Depuis iOS 15.7.1 et iOS 16.1, Apple a en effet rendu obligatoire la saisie du code avant chaque sauvegarde. Pourquoi ? Pour combler une faille de sécurité, mais la méthode est critiquable.

Un chercheur en sécurité, Csaba Fitzl, a démontré qu'il était possible pour une personne malintentionnée de réaliser une sauvegarde d'un iPhone/iPad en dehors de l'emplacement prévu par Apple afin d'accéder ensuite au contenu de cette sauvegarde (CVE-2022-32929). Cela présuppose que le malandrin ait accès au Mac et à l'iPhone de la victime, ce qui limite les risques, néanmoins la faille de sécurité existe. Sachant que, par défaut, les sauvegardes réalisées sur Mac ne sont pas chiffrées, le brigand peut fouiller tranquillement celle-ci une fois qu'il l'a rapatriée sur son ordinateur à lui.

La saisie du code de l'iPhone maintenant indispensable avant chaque sauvegarde sur Mac

Pour empêcher cette attaque, Apple a donc décidé de rendre obligatoire la saisie du code de l'iPhone avant chaque sauvegarde. Il faut se souvenir que jusque-là, lorsque l'on branchait un iPhone à un Mac, il fallait seulement saisir le code de l'iPhone à de rares occasions, comme lors de la connexion à un nouveau Mac.

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La première bêta d’iOS 18.6 sur le point de sortir

16:32

• 0


Des iPhone 17 uniquement eSIM en France ? Les opérateurs sont fin prêts

16:10

• 23


France Identité : l’intégration de la carte grise disponible en bêta

14:25

• 61


Grosse panne sur les réseaux mobile et fixe de SFR

13:44

• 34


Un Steam Deck caché dans un clavier Apple pour l'utiliser avec des lunettes AR

13:00

• 8


iOS 26 va faciliter le transfert d’eSIM avec les smartphones Android

12:30

• 4


iOS 26 peut réserver de l’espace de stockage pour les mises à jour automatiques

11:04

• 9


iOS 26 : les pochettes animées sur l’écran de verrouillage fonctionneront sur les services tiers

10:04

• 12


Découverte de Messages dans iOS 26 : sondages, traduction, interface…

15/06/2025 à 10:00

• 38


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 12:50

• 11


iOS 26 : une nouvelle bêta 1 pour les développeurs

13/06/2025 à 20:45

• 60


Microsoft trolle Apple sur Liquid Glass, mais attention au retour de manivelle

13/06/2025 à 20:30

• 53


SAV : l'iPhone XS qui avait lancé l'eSIM chez Apple devient un produit en fin de vie

13/06/2025 à 16:51

• 34


HomePod et Apple TV devraient être compatibles Thread 1.4 avec tvOS 26

13/06/2025 à 16:38

• 7


Crazy Taxi, Sonic CD, Golden Axe et de nombreux jeux SEGA deviennent gratuits parce que le développement est abandonné

13/06/2025 à 16:00

• 21


Les usines indiennes ont exporté à fond vers les États-Unis pendant la crise douanière avec la Chine

13/06/2025 à 15:45

• 2