Ouvrir le menu principal

iGeneration

Recherche

Sécurité : l'accès au noyau d'iOS 7 compromis ?

Mickaël Bazoge

lundi 17 mars 2014 à 22:30 • 17

iPhone

La CanSecWest, qui s'est tenue la semaine dernière, a été l'occasion pour certains bidouilleurs de faire la démonstration de failles existantes dans les navigateurs web (tous les logiciels sont tombés). Mais les butineurs n'étaient pas les seuls visés.

Tarjei Mandt d'Azimuth Security a mis au jour une faille dans iOS 7, qui touche au noyau même du système d'exploitation. Dans iOS 6, le chiffrement du noyau (qui gère les couches basses de l'OS, du système de gestion des fichiers aux allocations de ressources) s'opère via des clés aléatoirement générées en lien avec l'horloge du processeur. Si ces numéros peuvent être devinés, rapporte Cnet, alors leur efficacité est égale à zéro et la sécurité du terminal, iPhone comme iPad, est compromise.

Or, c'est exactement le reproche adressé par Tarjei Mandt au nouveau générateur intégré par Apple au noyau d'iOS 7. Afin de pallier les insuffisances du système d'iOS 6, le nouveau moteur utilise un algorithme linéaire de récurrence dont les valeurs générées sont susceptibles d'afficher plus de corrélation. En conséquence, il est plus facile de les deviner alors que « normalement, vous ne devriez pas être capable d'obtenir ces valeurs », énonce le chercheur en sécurité.

Cette faille permettrait à un hacker d'accéder au noyau du système par l'intermédiaire d'une vulnérabilité, comme la fameuse « goto fail » patchée dans l'urgence par Apple. Les ingénieurs du constructeur, présents à la CanSecWest, n'ont pas manqué d'évoquer le problème avec Mandt, avec un grand intérêt.

Si cette faille est évidemment à prendre au sérieux, Stefan Esser, autre spécialiste du jailbreak aussi connu sous le pseudo i0n1c, la relativise sur son compte Twitter. La nouvelle méthode de génération d'iOS ne concernerait pas les clés de chiffrement, mais la gestion des données internet, en particulier les cookies. On serait donc loin de la faille béante à même de complètement déstabiliser la sécurité d'iOS.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment regarder les chaînes de télé sur l’Apple TV : toutes les apps et offres disponibles

31/08/2025 à 11:55

• 64


« Digital detox » : le bilan de mes vacances (presque) sans iPhone

31/08/2025 à 09:28

• 30


Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:57

• 93


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 14:07

• 78


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 23:00

• 16


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

29/08/2025 à 22:00

• 8


Apple installe une boutique de produits sur Douyin, le TikTok chinois

29/08/2025 à 21:40

• 13


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

29/08/2025 à 20:15

• 178


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

29/08/2025 à 18:48

• 15


Apple a cessé de signer iOS 18.6 et 18.6.1 🆕

29/08/2025 à 18:20

• 11


Canalys : un marché européen du smartphone morose malgré la bonne tenue des ventes d'iPhone 16

29/08/2025 à 18:18

• 7


Promo : l’iPhone 15 Plus à 749 € avec 100 € offerts en chèque cadeau

29/08/2025 à 15:27

• 6


Apple et Samsung unis contre les pubs comparatives et moqueuses de Xiaomi en Inde

29/08/2025 à 14:59

• 31


Opérateurs : Free est stable sur le mobile, SFR perd à nouveau des abonnés

29/08/2025 à 12:47

• 43


Aspirateurs-robots dans Apple Maison : attention à la gestion des pièces

29/08/2025 à 12:16

• 30


Après une mise en demeure de l’Arcom, cinq sites porno baisent les bras

29/08/2025 à 10:54

• 105