Ouvrir le menu principal

iGeneration

Recherche

Apple chiffre les mises à jour de ses OS, pour éviter les fuites

Pierre Dandumont

mardi 11 juin 2024 à 22:15 • 10

iOS

Avec l'arrivée des premières bêtas pour ses systèmes d'exploitation de 2024, Apple a fait un mouvement en arrière sur un point : les fichiers qui contiennent les mises à jour sont maintenant chiffrés. Pourquoi parler d'un retour en arrière ? Parce que jusqu'à iOS 9 (inclus), les fichiers IPSW étaient chiffrés, mais que cette voie avait ensuite été abandonnée.

À partir d'iOS 10, Apple avait décidé de laisser les données en clair et n'importe qui pouvait donc chercher dans les fichiers les éventuelles nouveautés dans le code du système. C'est une tâche que toutes les personnes qui cherchent des informations sur les prochaines versions d'iOS, macOS et les autres effectuent à la sortie de chaque nouvelle bêta.

Les données chiffrées (source)

Avec les nouvelles versions, les données sont de nouveau chiffrées. Apple n'a pas chiffré les fichiers IPSW mais bien les images disques. Une extension .aea (pour Apple Encrypted Archive) est accolée aux images disques qui contiennent le système d'exploitation, ce qui rend la comparaison directe entre deux images disques impossible.

Une image disque chiffrée (source)

Dans la pratique, les spécialistes ont déjà découvert comment récupérer les clés, et pour une bonne raison : Apple doit déchiffrer les données avant de les installer sur un périphérique et elles sont donc disponibles sur les serveurs. Les fuites liées aux bêtas ne devraient donc pas disparaître de sitôt.

Malgré tout, il faut tout de même prendre en compte un cas particulier : la fuite d'une mise à jour qui n'a pas été déployée à grande échelle. Dans ce cas de figure, les serveurs (publics) d'Apple ne permettront probablement pas d'obtenir la clé de chiffrement et les données devraient donc être inaccessibles. Avec ce choix, Apple va a priori bloquer les quelques personnes qui peuvent obtenir des données à partir de bêtas internes ou de fichiers récupérées dans des vols de données.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iRobot, le fabricant des aspirateurs robots Roomba, en faillite et acheté par un groupe chinois

11:45

• 23


Beats rend hommage aux films de kung-fu pour vendre ses Powerbeats Pro 2

10:00

• 4


Waze teste (enfin) l’affichage des feux tricolores 🚦

08:54

• 12


iOS : Apple cherche toujours à forcer les mises à jour automatiques

08:32

• 30


Apple et la RAM : des accords clés arriveraient bientôt à échéance

07:11

• 62


Kindle : Amazon va permettre le téléchargement des livres en EPUB et PDF

06:45

• 18


Promos : iPad Air M3 à partir de 545 €, Smart Folio Apple à partir de 19 € et Smart Keyboard à 85 €

14/12/2025 à 20:20

• 1


Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

14/12/2025 à 17:07

• 0


Des mises à jour de sécurité pour les anciennes versions de macOS et iOS

14/12/2025 à 14:25

• 76


Promo : l’iPhone 17 passe sous la barre des 840 €

14/12/2025 à 09:00

• 24


IKEA lance trois chargeurs Qi2 à des prix IKEA

14/12/2025 à 08:20

• 43


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

14/12/2025 à 08:09

• 11


iPhone : les coques Apple sont à nouveau en promotion (-20 %)

14/12/2025 à 07:25

• 9


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

14/12/2025 à 07:00

• 17


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 120


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 12:03

• 109