Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Trousseau & iCloud : Apple ne dit pas toute la vérité

Par Didier Pulicani - Mis à jour le

Les experts d'ArsTechnica se sont intéressés au stockage du trousseau dans iCloud et ont déniché quelques incohérences intéressantes.

Pour rappel, cette option (apparue avec iOS 7 et Mavericks) permet de partager les mots de passe à travers son Mac, son iPhone et son iPad de manière transparente. Apple vous propose plusieurs solutions pour protéger ce trousseau : entrer un mot de passe à 4 chiffres (celui par défaut), créer un mot de passe complexe (avec chiffres, lettres etc.) et enfin, ne pas créer de mot de passe du tout.

Trousseau & iCloud : Apple ne dit pas toute la vérité


Dans une note technique, la firme déclare d'ailleurs que dans ce dernier cas, les mots de passe ne sont pas envoyés dans le Cloud, une assurance intéressante pour ceux qui préfèrent ne pas confier leurs identifiants à des serveurs situés aux USA :

Puis-je configurer iCloud Keychain de sorte que mes données ne soient pas sauvegardées dans le nuage?

Oui. Lors de la configuration d'iCloud Keychain, vous pouvez sauter l'étape de la création d'un code de sécurité iCloud. Vos données de trousseau sont ensuite stockées uniquement localement sur le périphérique et les mises à jour uniquement à travers vos appareils approuvés.

Important: Si vous choisissez de ne pas créer un code de sécurité iCloud, Apple ne sera pas en mesure de récupérer votre Keychain iCloud.


Or d'après le site, cette affirmation est fausse. Pour le prouver, il suffit de mener l'expérience suivante :

- configurer l'option sans mot de passe
- ajouter son iPhone ou son iPad dans la liste des périphériques autorisés
- mettre son iPhone en mode avion (sans WiFi)
- ajouter un identifiant sur son Mac
- couper le réseau sur le Mac
- attendre quelques minutes
- réactiver le réseau sur l'iPhone
- le nouvel identifiant apparaitra alors sur l'iPhone !

Voilà donc la preuve qu'Apple stocke, au moins temporairement, votre trousseau dans le Cloud : ce ne sont pas vos appareils qui communiquent entre eux directement, puisque dans l'expérience ci-dessus, chacun n'a eu accès au réseau qu'en l'absence de l'autre.

Toujours sur le volet sécuritaire, nos confrères ont interrogé Apple, quant à sa soit-disant incapacité à lire vos identifiants une fois stockés en ligne. Ce à quoi Cupertino a répondu : Apple ne voit que les données chiffrées et n'a pas la clé pour les déchiffrer. Seuls les dispositifs de confiance que les utilisateurs ont autorisés peuvent accéder au trousseau iCloud.

Or comme vous le savez peut-être, un code à 4 chiffres se casse très rapidement côté client. Nos confrères citent notamment les travaux d'Andrey Belenko, qui relève que le système de stockage des clefs n'est pas aussi sécurisé qu'il le devrait. En clair, Apple ne devrait pas avoir beaucoup de mal à les obtenir et à casser votre code. Si l'on souhaite se protéger au mieux d'Apple, les experts recommandent donc d'utiliser un mot de passe complexe (plus long à casser), mais à n'en pas douter, l'immense majorité des utilisateurs préféreront le code à 4 chiffres, bien plus facile à taper sur l'ensemble de leurs appareils.

Source

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

Le PDF s'est imposé au fil du temps comme un moyen de partager facilement des contenus textes, imagés, tout en conservant une mise en page...

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Certains se désespèrent de voir arriver un jour l'app Calculette sur l'iPad. En attendant, il se murmure que cette dernière pourrait bien...

Apple ne veut plus de miettes dans les claviers des Mac !

Apple ne veut plus de miettes dans les claviers des Mac !

Apple en est persuadée : les doigts c’est le mal, enfin surtout les traces sur les Mac -une source continuelle d’agacement pour...

Logitech dévoile sa nouvelle souris avec un bouton ChatGPT !

Logitech dévoile sa nouvelle souris avec un bouton ChatGPT !

Il n'y a pas que les applications qui se dotent de raccourcis IA. En effet, Logitech vient de dévoiler sa nouvelle souris sans fil M750. De prime abord,...

Peakto Search optimise la recherche de photos dans Lightroom Classic

Peakto Search optimise la recherche de photos dans Lightroom Classic

L’éditeur français Cyme, déjà connu pour son méta-catalogueur Peakto, revient avec un plugin dédié...

La licence à vie d'Office Mac pour 29€ : GoDeal24 lance une nouvelle promo

La licence à vie d'Office Mac pour 29€ : GoDeal24 lance une nouvelle promo

Godeal24, distributeur mondial de logiciels informatiques, propose des licences Microsoft à des prix exceptionnels, dont certains pour votre Mac.

Final Cut Library Manager change d'éditeur, avec une licence perpétuelle

Final Cut Library Manager change d'éditeur, avec une licence perpétuelle

Les vidéastes qui nous lisent connaissent sans doute Final Cut Library Manager, ce gestionnaire de bibliothèques Final Cut Pro toujours aussi...

Comment récupérer des informations via une photo sur son Mac

Comment récupérer des informations via une photo sur son Mac

L'application Photos d'Apple utilise déjà l'IA pour repérer des détails -comme les adresses dans les images- et il est tout...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

31 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.