Ouvrir le menu principal

iGeneration

Recherche

Apple chiffre les mises à jour de ses OS, pour éviter les fuites

Pierre Dandumont

mardi 11 juin 2024 à 22:15 • 10

iOS

Avec l'arrivée des premières bêtas pour ses systèmes d'exploitation de 2024, Apple a fait un mouvement en arrière sur un point : les fichiers qui contiennent les mises à jour sont maintenant chiffrés. Pourquoi parler d'un retour en arrière ? Parce que jusqu'à iOS 9 (inclus), les fichiers IPSW étaient chiffrés, mais que cette voie avait ensuite été abandonnée.

À partir d'iOS 10, Apple avait décidé de laisser les données en clair et n'importe qui pouvait donc chercher dans les fichiers les éventuelles nouveautés dans le code du système. C'est une tâche que toutes les personnes qui cherchent des informations sur les prochaines versions d'iOS, macOS et les autres effectuent à la sortie de chaque nouvelle bêta.

Les données chiffrées (source)

Avec les nouvelles versions, les données sont de nouveau chiffrées. Apple n'a pas chiffré les fichiers IPSW mais bien les images disques. Une extension .aea (pour Apple Encrypted Archive) est accolée aux images disques qui contiennent le système d'exploitation, ce qui rend la comparaison directe entre deux images disques impossible.

Une image disque chiffrée (source)

Dans la pratique, les spécialistes ont déjà découvert comment récupérer les clés, et pour une bonne raison : Apple doit déchiffrer les données avant de les installer sur un périphérique et elles sont donc disponibles sur les serveurs. Les fuites liées aux bêtas ne devraient donc pas disparaître de sitôt.

Malgré tout, il faut tout de même prendre en compte un cas particulier : la fuite d'une mise à jour qui n'a pas été déployée à grande échelle. Dans ce cas de figure, les serveurs (publics) d'Apple ne permettront probablement pas d'obtenir la clé de chiffrement et les données devraient donc être inaccessibles. Avec ce choix, Apple va a priori bloquer les quelques personnes qui peuvent obtenir des données à partir de bêtas internes ou de fichiers récupérées dans des vols de données.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Soldes : l'AirPods Max USB-C passe à 489 € (-90 €)

28/06/2025 à 11:45

• 9


Sortie de veille : Apple en totale roue libre sur le film F1 ?

28/06/2025 à 11:44

• 29


Êtes-vous consommateur de podcasts ?

28/06/2025 à 11:09

• 92


Les iPad Pro M5 ou M6 auraient des bordures d'écran plus fines

27/06/2025 à 19:01

• 39


Soldes : l'iPhone 16 à 749 € et l'iPhone 14 à 549 €

27/06/2025 à 17:50

• 14


Swift, le langage d'Apple, se tourne vers Android

27/06/2025 à 16:18

• 6


iOS 26 : coup d’œil sur les nouveautés d’Image Playground et des Genmojis

27/06/2025 à 14:40

• 10


Orange : le réseau mobile rétabli en France, mais des perturbations subsistent à l'étranger 🆕

27/06/2025 à 14:20

• 72


Le créateur de Delta transforme votre iPhone en Game Boy Camera

27/06/2025 à 14:00

• 5


La compatibilité partielle des webcams avec la Switch 2 expliquée (et c'est compliqué)

27/06/2025 à 13:05

• 8


Promo : l'iPad Air M3 passe sous les 600 € ! (soit 134 € d'économie)

27/06/2025 à 11:29

• 1


Podcasts : Apple fête les 20 ans d'une révolution qu'elle n'avait pas prévue

27/06/2025 à 11:16

• 6


DMA : Apple simplifie l'ajout de liens d’achat externes en Europe et introduit une nouvelle commission

27/06/2025 à 10:47

• 40


L’alimentation adaptative d’iOS 26 repose bien sur Apple Intelligence et demande un iPhone 15 Pro au minimum

27/06/2025 à 08:14

• 44


Apple pourrait bientôt distribuer elle-même ses films au cinéma

26/06/2025 à 22:00

• 36


Orange désigné meilleur opérateur mobile 2024 par l’ARCEP, mais avec une mesure en moins

26/06/2025 à 21:00

• 26