Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Trousseau & iCloud : Apple ne dit pas toute la vérité

Par Didier Pulicani - Mis à jour le

Les experts d'ArsTechnica se sont intéressés au stockage du trousseau dans iCloud et ont déniché quelques incohérences intéressantes.

Pour rappel, cette option (apparue avec iOS 7 et Mavericks) permet de partager les mots de passe à travers son Mac, son iPhone et son iPad de manière transparente. Apple vous propose plusieurs solutions pour protéger ce trousseau : entrer un mot de passe à 4 chiffres (celui par défaut), créer un mot de passe complexe (avec chiffres, lettres etc.) et enfin, ne pas créer de mot de passe du tout.

Trousseau & iCloud : Apple ne dit pas toute la vérité


Dans une note technique, la firme déclare d'ailleurs que dans ce dernier cas, les mots de passe ne sont pas envoyés dans le Cloud, une assurance intéressante pour ceux qui préfèrent ne pas confier leurs identifiants à des serveurs situés aux USA :

Puis-je configurer iCloud Keychain de sorte que mes données ne soient pas sauvegardées dans le nuage?

Oui. Lors de la configuration d'iCloud Keychain, vous pouvez sauter l'étape de la création d'un code de sécurité iCloud. Vos données de trousseau sont ensuite stockées uniquement localement sur le périphérique et les mises à jour uniquement à travers vos appareils approuvés.

Important: Si vous choisissez de ne pas créer un code de sécurité iCloud, Apple ne sera pas en mesure de récupérer votre Keychain iCloud.


Or d'après le site, cette affirmation est fausse. Pour le prouver, il suffit de mener l'expérience suivante :

- configurer l'option sans mot de passe
- ajouter son iPhone ou son iPad dans la liste des périphériques autorisés
- mettre son iPhone en mode avion (sans WiFi)
- ajouter un identifiant sur son Mac
- couper le réseau sur le Mac
- attendre quelques minutes
- réactiver le réseau sur l'iPhone
- le nouvel identifiant apparaitra alors sur l'iPhone !

Voilà donc la preuve qu'Apple stocke, au moins temporairement, votre trousseau dans le Cloud : ce ne sont pas vos appareils qui communiquent entre eux directement, puisque dans l'expérience ci-dessus, chacun n'a eu accès au réseau qu'en l'absence de l'autre.

Toujours sur le volet sécuritaire, nos confrères ont interrogé Apple, quant à sa soit-disant incapacité à lire vos identifiants une fois stockés en ligne. Ce à quoi Cupertino a répondu : Apple ne voit que les données chiffrées et n'a pas la clé pour les déchiffrer. Seuls les dispositifs de confiance que les utilisateurs ont autorisés peuvent accéder au trousseau iCloud.

Or comme vous le savez peut-être, un code à 4 chiffres se casse très rapidement côté client. Nos confrères citent notamment les travaux d'Andrey Belenko, qui relève que le système de stockage des clefs n'est pas aussi sécurisé qu'il le devrait. En clair, Apple ne devrait pas avoir beaucoup de mal à les obtenir et à casser votre code. Si l'on souhaite se protéger au mieux d'Apple, les experts recommandent donc d'utiliser un mot de passe complexe (plus long à casser), mais à n'en pas douter, l'immense majorité des utilisateurs préféreront le code à 4 chiffres, bien plus facile à taper sur l'ensemble de leurs appareils.

Source

Comment récupérer des informations via une photo sur son Mac

Comment récupérer des informations via une photo sur son Mac

L'application Photos d'Apple utilise déjà l'IA pour repérer des détails -comme les adresses dans les images- et il est tout...

De l'IA générative dans Adobe Premiere Pro pour rallonger les clips et enlever des objets

De l'IA générative dans Adobe Premiere Pro pour rallonger les clips et enlever des objets

Depuis l'année dernière, Adobe a intégré de nouvelles fonctions boostée à l'IA à Premiere Pro, et ce,...

Quels sont les prochains Mac M4 ? Quand sortiront-ils ?

Quels sont les prochains Mac M4 ? Quand sortiront-ils ?

Alors que tous les Mac ne sont pas équipés d’une puce M3, Mark Gurman - voyant émérite de Bloomberg- se penche...

Safari a augmenté son score Speedometer 3 de 60% en quelques mois !

Safari a augmenté son score Speedometer 3 de 60% en quelques mois !

Il n'y a pas que les benchmarks pour les performances des puces et des SSD dans la vie, les navigateurs y ont droit aussi. Les équipes...

Le MacBook Air M2 neuf 8/512Go au meilleur prix (-189€) !

Le MacBook Air M2 neuf 8/512Go au meilleur prix (-189€) !

Le MacBook Air M2 doté d'un SSD de 512 Go, qui reste une machine intéressante et dans le coup malgré l'arrivée des modèles...

La meilleure batterie nomade (140W 2xUSB-C) en promo à -20% ! Parfaite pour les beaux jours !

La meilleure batterie nomade (140W 2xUSB-C) en promo à -20% ! Parfaite pour les beaux jours !

Les batteries externes compactes peuvent s'avérer vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon...

L’IA permettra-t-elle de relancer les ventes de Mac ?

L’IA permettra-t-elle de relancer les ventes de Mac ?

Alors qu’Apple se prépare pour ses résultats financiers le 2 mai prochain, les analystes redoublent d’efforts pour tenter...

Pixelmator Pro permet d'importer et modifier des PDF vectoriels

Pixelmator Pro permet d'importer et modifier des PDF vectoriels

La dernière mise à jour de Pixelmator Pro apporte une prise en charge améliorée des PDF vectoriels, la possibilité de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

31 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.