Ouvrir le menu principal

iGeneration

Recherche

Sécurité : l'accès au noyau d'iOS 7 compromis ?

Mickaël Bazoge

lundi 17 mars 2014 à 22:30 • 17

iPhone

La CanSecWest, qui s'est tenue la semaine dernière, a été l'occasion pour certains bidouilleurs de faire la démonstration de failles existantes dans les navigateurs web (tous les logiciels sont tombés). Mais les butineurs n'étaient pas les seuls visés.

Tarjei Mandt d'Azimuth Security a mis au jour une faille dans iOS 7, qui touche au noyau même du système d'exploitation. Dans iOS 6, le chiffrement du noyau (qui gère les couches basses de l'OS, du système de gestion des fichiers aux allocations de ressources) s'opère via des clés aléatoirement générées en lien avec l'horloge du processeur. Si ces numéros peuvent être devinés, rapporte Cnet, alors leur efficacité est égale à zéro et la sécurité du terminal, iPhone comme iPad, est compromise.

Or, c'est exactement le reproche adressé par Tarjei Mandt au nouveau générateur intégré par Apple au noyau d'iOS 7. Afin de pallier les insuffisances du système d'iOS 6, le nouveau moteur utilise un algorithme linéaire de récurrence dont les valeurs générées sont susceptibles d'afficher plus de corrélation. En conséquence, il est plus facile de les deviner alors que « normalement, vous ne devriez pas être capable d'obtenir ces valeurs », énonce le chercheur en sécurité.

Cette faille permettrait à un hacker d'accéder au noyau du système par l'intermédiaire d'une vulnérabilité, comme la fameuse « goto fail » patchée dans l'urgence par Apple. Les ingénieurs du constructeur, présents à la CanSecWest, n'ont pas manqué d'évoquer le problème avec Mandt, avec un grand intérêt.

Si cette faille est évidemment à prendre au sérieux, Stefan Esser, autre spécialiste du jailbreak aussi connu sous le pseudo i0n1c, la relativise sur son compte Twitter. La nouvelle méthode de génération d'iOS ne concernerait pas les clés de chiffrement, mais la gestion des données internet, en particulier les cookies. On serait donc loin de la faille béante à même de complètement déstabiliser la sécurité d'iOS.

iPhone : l’histoire secrète du raccourci le plus utilisé au monde

08:40

• 4


iPhone : John Ternus tranche entre réparabilité et longévité

07:10

• 10


Proton VPN vs NordVPN : ce qui les différencie vraiment en 2026 📍

02/05/2026 à 21:42

• 0


Profitez d'un mois gratuit sur Apple TV

02/05/2026 à 14:07

• 0


Sortie de veille : un an après son lancement, où en est Apple Intelligence ?

02/05/2026 à 08:21

• 14


Apple et la F1 : John Ternus n'a pas prévu de lever le pied

02/05/2026 à 08:20

• 21


iPhone 18 Pro/Pro Max : Apple devrait être très agressive sur les prix, quand ses concurrents le peuvent de moins en moins

01/05/2026 à 22:20

• 24


iPhone Air 2 : vers un modèle sans concurrents, les autres marques auraient jeté l’éponge

01/05/2026 à 20:30

• 98


L'iPad d’entrée de gamme compatible avec Apple Intelligence pourrait encore se faire attendre plusieurs mois

01/05/2026 à 19:13

• 0


L’iPad A16 en promotion dès 323 € (- 66 €)

01/05/2026 à 15:58

• 9


Anker mène la charge en France et part à la conquête des boutiques physiques

01/05/2026 à 12:42

• 16


Trop de demande, pas assez de puces : la gamme iPhone 17 victime de son succès

01/05/2026 à 07:45

• 42


Apple surprend Wall Street : la Chine et l’iPhone tirent la croissance

30/04/2026 à 23:02

• 51


Test d’un cadenas TSA compatible Localiser : un accessoire qui rassure plus qu’il ne protège

30/04/2026 à 19:15

• 10


Netflix déploie une nouvelle interface mobile avec un flux vidéo à la TikTok

30/04/2026 à 17:17

• 9


L’iPad Air M4 en promo dès 599 € pour la première fois

30/04/2026 à 11:19

• 5