Ouvrir le menu principal

iGeneration

Recherche

Une faille de sécurité découverte dans l'enclave sécurisée d'Apple

Mickaël Bazoge

lundi 03 août 2020 à 16:45 • 42

iPhone

L'équipe Pangu, à qui l'on doit des outils de jailbreak et quelques controverses, a mis la main sur une vulnérabilité qui touche le coprocesseur de l'enclave sécurisée (SEP). C'est potentiellement grave, cette enclave enchâssée au sein du système sur puce étant le rempart sécuritaire des appareils iOS. C'est elle qui assure les opérations de chiffrement pour la gestion des clés de protection des données indispensables au déverrouillage Touch ID/Face ID, par exemple. Néanmoins, la dangerosité de cette faille est à relativiser.

Image : RJA1988, Pixabay.

Tout d'abord, la mauvaise nouvelle : selon le team Pangu qui présentait sa découverte durant une conférence du MOSEC 2020 à Shanghai, cette faille SEP étant matérielle, Apple est dans l'incapacité de la corriger. De la même manière que la vulnérabilité Checkm8 qui a redonné un coup de fouet au monde du jailbreak. L'équipe n'est cependant pas entrée dans les détails, espérant certainement vendre la faille au plus offrant, peut-être même à Apple.

Le problème touche la mémoire vive intégrée dans la puce de l'enclave sécurisée (SEPROM). Il permet à un malandrin de modifier le fonctionnement du système qui isole la mémoire partagée entre le SEP et le processeur principal. En bout de course, un pirate serait en mesure de siphonner les données que seule l'enclave est censée pouvoir exploiter.

Comme l'explique Axi0mX, découvreur de la faille Checkm8, il faut cependant relativiser. D'une part, les appareils réellement concernés par la faille SEPROM sont ceux qui peuvent être déplombés grâce à Checkm8 (ou au jailbreak checkra1n). Les terminaux équipés d'une puce A12 et au-delà (à partir de l'iPhone XS) ne sont pas touchés par Checkm8, et donc pas non plus par la vulnérabilité de l'enclave sécurisée.

D'autre part, la faille SEP ne peut pas être exploitée à partir d'un jailbreak lancé depuis un navigateur web ou une application. Autrement dit, il faut que le forban ait un accès physique à l'iPhone pour réussir son attaque. Bien sûr, c'est toujours possible, mais cela limite fortement la dangerosité de cette découverte même si la trouvaille peut certainement intéresser toutes sortes d'agences gouvernementales à acronymes.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Free annonce une « nouvelle révolution mobile » : suivez la conférence en direct

10:12

• 19


App Store: Apple commence à supprimer certaines apps de vibe coding

10:06

• 0


Promo : la station Qi2 3-en-1 de Spigen tombe à 37 €

09:50

• 0


pCloud profite de Pâques pour brader son stockage cloud familial à vie 📍

09:16

• 0


Apple fait du Lil Finder Guy la star de nouvelles vidéos sur TikTok

08:39

• 10


iOS 26.5 : toutes les nouveautés

07:20

• 12


iOS 26.5 : le nouveau Siri toujours aux abonnés absents

07:02

• 31


Apple Intelligence activé par erreur en Chine : l’IA d’Apple attendrait toujours son feu vert

30/03/2026 à 22:09

• 8


iPhone 18 Pro : la Dynamic Island réduite se montre en photo

30/03/2026 à 21:27

• 14


120 000 € franchis : plus que 48 heures pour pré-commander notre livre sur les 50 ans d’Apple

30/03/2026 à 21:20

• 18


Un bracelet magnétique bi-colore (orange / vert) pour Apple Watch

30/03/2026 à 20:10

• 0


La première bêta de tous les OS 26.5 est disponible pour les développeurs, sans grosses nouveautés 🆕

30/03/2026 à 20:02

• 30


Bouygues Telecom lance une nouvelle option TV payante et augmente le prix de ses abonnements fibre

30/03/2026 à 17:50

• 11


Free Mobile laisse entendre que sa « révolution mobile » pourrait viser les voyageurs

30/03/2026 à 16:23

• 38


ChatGPT, Gemini et Copilot s’invitent enfin dans CarPlay avec iOS 26.4

30/03/2026 à 15:57

• 15


iOS 26.4 : Apple Podcasts passe à la vidéo, mais oublie les chapitres

30/03/2026 à 12:54

• 6