iPhone 15 iPhone 15 Pro iOS 17 Comparatif iPhone Nouveautés iOS 16.5 Test iPhone 14 Test iPhone 14 Pro Chargeur rapide iPhone

Actualité

iPhone

La sécurité de TouchID a-t-elle été compromise ? Un hacker a décrypté le firmware de l'enclave

Par Didier Pulicani - Publié le

L'enclave sécurisée avait jusque là été plutôt épargnée par les pirates, le mécanisme mis en place par Apple semblant porter ses fruits.

Pour rappel, depuis l'iPhone 5s et son Touch ID, la gestion des empreintes et de l'identification est totalement détachée d'iOS et possède même son propre programme interne (firmware). C'est ce dernier qui aurait été manifestement décrypté, et la clef postée sur Github il y a quelques jours.

Pour l'heure, il n'y aurait pas de risque pour les données gérées par TouchID (transactions, mots de passe, accès au compte, déverrouillage...), qui restent sécurisées, chiffrées et protégées par un identifiant unique (UID), lui-même remis à zéro à chaque redémarrage de l'appareil.

La sécurité de TouchID a-t-elle été compromise ? Un hacker a décrypté le firmware de l'enclave


Reste que l'accès au firmware pourrait permettre à des chercheurs ou a des pirates de mieux comprendre les mécanismes de TouchID et de son enclave, et pourquoi pas, y déceler des failles. Le fait que l'enclave sécurisée soit cachée derrière une clef me perturbe lance un des hackers responsable de la découverte. Est-ce qu'Apple n'a pas assez confiance en elle ? [...] Le fait de cacher du code aide à la sécurité, je ne le nie pas, mais compter dessus n'est pas une bonne idée.

Alors, doit-on vraiment s'inquiéter de cette découverte ? Est-ce un premier pas vers un décryptage des données contenues dans l'enclave ? Difficile à dire pour le moment, mais cette étape est sans doute cruciale pour tenter de contourner les protections d'Apple... à un moment où la firme devrait rajouter une couche biométrique historiquement moins fiable (la reconnaissance faciale) par défaut dans l'iPhone 8 et supprimer Touch ID.

La sécurité de TouchID a-t-elle été compromise ? Un hacker a décrypté le firmware de l'enclave


Via

iPhone 15 : à quoi ressemblent les coques FineWoven au microscope ?

iPhone 15 : à quoi ressemblent les coques FineWoven au microscope ?

Chaque année, iFixit s'est une petite spécialité et un grand nom à démonter les produits d'Apple -mais pas que- pour en...

Apple baisse un peu les prix pour la réparation des iPhone 15 et 15 Plus

Apple baisse un peu les prix pour la réparation des iPhone 15 et 15 Plus

Cette année, Apple semble vouloir améliorer la réparabilité de son tout dernier iPhone, ce qui semble être vraiment urgent au...

iPhone 15, iPhone 15 Pro, 1er Test ! ⎜ORLM-489

iPhone 15, iPhone 15 Pro, 1er Test ! ⎜ORLM-489

L’iPhone 15 débarque ! Pas d’avancées révolutionnaires, si ce n’est l’arrivée (enfin) de l’USB-C...

L'iPhone 15 Pro en titane est-il plus salissant ?

L'iPhone 15 Pro en titane est-il plus salissant ?

Ce matin on apprenait que la robe de titane risquerait d'être plus salissante ! Après quelques heures passées à tripoter dans...

Tim Cook et Greg Joswiak vendent des iPhone 15 à New York

Tim Cook et Greg Joswiak vendent des iPhone 15 à New York

Régulièrement, Apple envoie certains de ses dirigeants en VRP de luxe pour le lancement de l'iPhone. Cette année ne déroge pas...

La boite de l'iPhone 15 affiche bien des sécurités visibles avec une lumière UV

La boite de l'iPhone 15 affiche bien des sécurités visibles avec une lumière UV

Avant même son déballage, l'iPhone 15 affiche effectivement une petite différence sur sa boite, la fameuse marque d'identification visible...

Prise en main iPhone 15 Pro Max : poids, bouton Action, ergonomie

Prise en main iPhone 15 Pro Max : poids, bouton Action, ergonomie

Les iPhone 15 sont arrivés à la rédaction, faisons ensemble le point sur les premières impressions dès la sortie de la...

iOS 17.0.2 : que faire si votre iPhone 15 ne démarre pas ?

iOS 17.0.2 : que faire si votre iPhone 15 ne démarre pas ?

Imaginez l’horreur ! Avoir vaincu les latences de l’Apple Store, avoir validé sa commande dans les 30 premières minutes, avoir...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.