Ouvrir le menu principal

iGeneration

Recherche

Apple chiffre les mises à jour de ses OS, pour éviter les fuites

Pierre Dandumont

mardi 11 juin 2024 à 22:15 • 10

iOS

Avec l'arrivée des premières bêtas pour ses systèmes d'exploitation de 2024, Apple a fait un mouvement en arrière sur un point : les fichiers qui contiennent les mises à jour sont maintenant chiffrés. Pourquoi parler d'un retour en arrière ? Parce que jusqu'à iOS 9 (inclus), les fichiers IPSW étaient chiffrés, mais que cette voie avait ensuite été abandonnée.

À partir d'iOS 10, Apple avait décidé de laisser les données en clair et n'importe qui pouvait donc chercher dans les fichiers les éventuelles nouveautés dans le code du système. C'est une tâche que toutes les personnes qui cherchent des informations sur les prochaines versions d'iOS, macOS et les autres effectuent à la sortie de chaque nouvelle bêta.

Les données chiffrées (source)

Avec les nouvelles versions, les données sont de nouveau chiffrées. Apple n'a pas chiffré les fichiers IPSW mais bien les images disques. Une extension .aea (pour Apple Encrypted Archive) est accolée aux images disques qui contiennent le système d'exploitation, ce qui rend la comparaison directe entre deux images disques impossible.

Une image disque chiffrée (source)

Dans la pratique, les spécialistes ont déjà découvert comment récupérer les clés, et pour une bonne raison : Apple doit déchiffrer les données avant de les installer sur un périphérique et elles sont donc disponibles sur les serveurs. Les fuites liées aux bêtas ne devraient donc pas disparaître de sitôt.

Malgré tout, il faut tout de même prendre en compte un cas particulier : la fuite d'une mise à jour qui n'a pas été déployée à grande échelle. Dans ce cas de figure, les serveurs (publics) d'Apple ne permettront probablement pas d'obtenir la clé de chiffrement et les données devraient donc être inaccessibles. Avec ce choix, Apple va a priori bloquer les quelques personnes qui peuvent obtenir des données à partir de bêtas internes ou de fichiers récupérées dans des vols de données.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

MacXVideo AI casse les prix pour Noël : la suite qui ressuscite vos vieilles vidéos de famille 📍

10:03

• 0


Avec la Gallery TV, LG veut son alternative à la gamme The Frame de Samsung

09:48

• 1


Avant la fin, iRobot ajoute Matter à plusieurs de ses aspirateurs Roomba

07:39

• 7


Apple va offrir un AirTag exclusif décoré d'un Daruma au Japon

29/12/2025 à 23:07

• 6


Une Apple Watch à Noël ? Les meilleurs accessoires pour l'accompagner

29/12/2025 à 22:52

• 1


Tim Cook a-t-il employé l'IA pour cette image qui fait référence à Pluribus ?

29/12/2025 à 22:16

• 7


Le chargeur Qi qui garde aussi votre café au chaud ☕🍵 !

29/12/2025 à 20:53

• 0


Comment éviter les appels indésirables sur iPhone : les solutions vraiment efficaces

29/12/2025 à 20:18

• 47


L'iPhone Air en promotion : 150 € de réduction

29/12/2025 à 17:10

• 36


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

29/12/2025 à 17:01

• 0


Google Photos débarque pour la première fois dans les téléviseurs, et pas avec Google TV

29/12/2025 à 16:17

• 7


JarPlay permet de lancer les vieux jeux JavaME sur un iPhone, pour les nostalgeeks

29/12/2025 à 13:00

• 17


Casse chez Spotify : l’entreprise ferme le robinet du piratage et renforce ses protections

29/12/2025 à 09:50

• 25


Apple et Strava font équipe pour vos résolutions de janvier

29/12/2025 à 09:06

• 9


Tesla : bientôt le bout du tunnel pour Apple Car Key ?

29/12/2025 à 09:02

• 26


iPhone Fold : le futur pliant d’Apple se déplie en vidéo

29/12/2025 à 08:37

• 46