Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Trousseau & iCloud : Apple ne dit pas toute la vérité

Par Didier Pulicani - Mis à jour le

Les experts d'ArsTechnica se sont intéressés au stockage du trousseau dans iCloud et ont déniché quelques incohérences intéressantes.

Pour rappel, cette option (apparue avec iOS 7 et Mavericks) permet de partager les mots de passe à travers son Mac, son iPhone et son iPad de manière transparente. Apple vous propose plusieurs solutions pour protéger ce trousseau : entrer un mot de passe à 4 chiffres (celui par défaut), créer un mot de passe complexe (avec chiffres, lettres etc.) et enfin, ne pas créer de mot de passe du tout.

Trousseau & iCloud : Apple ne dit pas toute la vérité


Dans une note technique, la firme déclare d'ailleurs que dans ce dernier cas, les mots de passe ne sont pas envoyés dans le Cloud, une assurance intéressante pour ceux qui préfèrent ne pas confier leurs identifiants à des serveurs situés aux USA :

Puis-je configurer iCloud Keychain de sorte que mes données ne soient pas sauvegardées dans le nuage?

Oui. Lors de la configuration d'iCloud Keychain, vous pouvez sauter l'étape de la création d'un code de sécurité iCloud. Vos données de trousseau sont ensuite stockées uniquement localement sur le périphérique et les mises à jour uniquement à travers vos appareils approuvés.

Important: Si vous choisissez de ne pas créer un code de sécurité iCloud, Apple ne sera pas en mesure de récupérer votre Keychain iCloud.


Or d'après le site, cette affirmation est fausse. Pour le prouver, il suffit de mener l'expérience suivante :

- configurer l'option sans mot de passe
- ajouter son iPhone ou son iPad dans la liste des périphériques autorisés
- mettre son iPhone en mode avion (sans WiFi)
- ajouter un identifiant sur son Mac
- couper le réseau sur le Mac
- attendre quelques minutes
- réactiver le réseau sur l'iPhone
- le nouvel identifiant apparaitra alors sur l'iPhone !

Voilà donc la preuve qu'Apple stocke, au moins temporairement, votre trousseau dans le Cloud : ce ne sont pas vos appareils qui communiquent entre eux directement, puisque dans l'expérience ci-dessus, chacun n'a eu accès au réseau qu'en l'absence de l'autre.

Toujours sur le volet sécuritaire, nos confrères ont interrogé Apple, quant à sa soit-disant incapacité à lire vos identifiants une fois stockés en ligne. Ce à quoi Cupertino a répondu : Apple ne voit que les données chiffrées et n'a pas la clé pour les déchiffrer. Seuls les dispositifs de confiance que les utilisateurs ont autorisés peuvent accéder au trousseau iCloud.

Or comme vous le savez peut-être, un code à 4 chiffres se casse très rapidement côté client. Nos confrères citent notamment les travaux d'Andrey Belenko, qui relève que le système de stockage des clefs n'est pas aussi sécurisé qu'il le devrait. En clair, Apple ne devrait pas avoir beaucoup de mal à les obtenir et à casser votre code. Si l'on souhaite se protéger au mieux d'Apple, les experts recommandent donc d'utiliser un mot de passe complexe (plus long à casser), mais à n'en pas douter, l'immense majorité des utilisateurs préféreront le code à 4 chiffres, bien plus facile à taper sur l'ensemble de leurs appareils.

Source

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

Le PDF s'est imposé au fil du temps comme un moyen de partager facilement des contenus textes, imagés, tout en conservant une mise en page...

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Certains se désespèrent de voir arriver un jour l'app Calculette sur l'iPad. En attendant, il se murmure que cette dernière pourrait bien...

Apple ne veut plus de miettes dans les claviers des Mac !

Apple ne veut plus de miettes dans les claviers des Mac !

Apple en est persuadée : les doigts c’est le mal, enfin surtout les traces sur les Mac -une source continuelle d’agacement pour...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

31 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.