Ouvrir le menu principal

iGeneration

Recherche

Apple chiffre les mises à jour de ses OS, pour éviter les fuites

Pierre Dandumont

mardi 11 juin 2024 à 22:15 • 10

iOS

Avec l'arrivée des premières bêtas pour ses systèmes d'exploitation de 2024, Apple a fait un mouvement en arrière sur un point : les fichiers qui contiennent les mises à jour sont maintenant chiffrés. Pourquoi parler d'un retour en arrière ? Parce que jusqu'à iOS 9 (inclus), les fichiers IPSW étaient chiffrés, mais que cette voie avait ensuite été abandonnée.

À partir d'iOS 10, Apple avait décidé de laisser les données en clair et n'importe qui pouvait donc chercher dans les fichiers les éventuelles nouveautés dans le code du système. C'est une tâche que toutes les personnes qui cherchent des informations sur les prochaines versions d'iOS, macOS et les autres effectuent à la sortie de chaque nouvelle bêta.

Les données chiffrées (source)

Avec les nouvelles versions, les données sont de nouveau chiffrées. Apple n'a pas chiffré les fichiers IPSW mais bien les images disques. Une extension .aea (pour Apple Encrypted Archive) est accolée aux images disques qui contiennent le système d'exploitation, ce qui rend la comparaison directe entre deux images disques impossible.

Une image disque chiffrée (source)

Dans la pratique, les spécialistes ont déjà découvert comment récupérer les clés, et pour une bonne raison : Apple doit déchiffrer les données avant de les installer sur un périphérique et elles sont donc disponibles sur les serveurs. Les fuites liées aux bêtas ne devraient donc pas disparaître de sitôt.

Malgré tout, il faut tout de même prendre en compte un cas particulier : la fuite d'une mise à jour qui n'a pas été déployée à grande échelle. Dans ce cas de figure, les serveurs (publics) d'Apple ne permettront probablement pas d'obtenir la clé de chiffrement et les données devraient donc être inaccessibles. Avec ce choix, Apple va a priori bloquer les quelques personnes qui peuvent obtenir des données à partir de bêtas internes ou de fichiers récupérées dans des vols de données.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promos : Station de recharge 2 en 1 Belkin à 39 € et disque dur LaCie 4 To à 136 €

14/12/2024 à 23:44

• 14


Apple Intelligence se fait étriller par la BBC

14/12/2024 à 22:30

• 143


Nos coups de cœur et nos coups de gueule 2024

14/12/2024 à 11:22


Apple sommée de retirer TikTok aux USA dès janvier

13/12/2024 à 20:45

• 110


Somfy : une mise à jour TaHoma a cassé les scènes HomeKit

13/12/2024 à 18:30

• 38


Promo : le mini chargeur de voyage 3-en-1 d’Anker à 75 € (-25 %)

13/12/2024 à 17:47

• 3


Le service de paiement Wero affiche déjà 8 millions de transactions pour 14 millions d'utilisateurs

13/12/2024 à 17:00

• 28


AirTag : United traquera les bagages perdus avec le partage de position d'iOS 18.2

13/12/2024 à 16:00

• 23


Resident Evil : Capcom supprime la connexion internet obligatoire et lance une série de promos

13/12/2024 à 11:43

• 18


USB-C : Apple va arrêter la vente des iPhone SE et iPhone 14 dans l'Union européenne

13/12/2024 à 10:23

• 45


Apple sortirait des nouvelles versions de l’Apple TV et du HomePod mini en 2025

13/12/2024 à 07:53

• 18


L’Apple TV serait le premier produit à étrenner la puce Wi-Fi de la pomme

12/12/2024 à 21:15

• 46


Avez-vous personnalisé les boutons de l'écran verrouillé d'iOS 18 ?

12/12/2024 à 18:15

• 85


La sortie morcelée d’iOS 18 ralentirait le développement d’iOS 19

12/12/2024 à 17:30

• 51


iPhone 17 : les rumeurs s'alignent sur des capteurs photo en bandeau

12/12/2024 à 16:45

• 43


Plans souligne les itinéraires les plus écologiques

12/12/2024 à 15:15

• 45