Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

La sécurité de TouchID a-t-elle été compromise ? Un hacker a décrypté le firmware de l'enclave

Par Didier Pulicani - Publié le

L'enclave sécurisée avait jusque là été plutôt épargnée par les pirates, le mécanisme mis en place par Apple semblant porter ses fruits.

Pour rappel, depuis l'iPhone 5s et son Touch ID, la gestion des empreintes et de l'identification est totalement détachée d'iOS et possède même son propre programme interne (firmware). C'est ce dernier qui aurait été manifestement décrypté, et la clef postée sur Github il y a quelques jours.

Pour l'heure, il n'y aurait pas de risque pour les données gérées par TouchID (transactions, mots de passe, accès au compte, déverrouillage...), qui restent sécurisées, chiffrées et protégées par un identifiant unique (UID), lui-même remis à zéro à chaque redémarrage de l'appareil.

La sécurité de TouchID a-t-elle été compromise ? Un hacker a décrypté le firmware de l'enclave


Reste que l'accès au firmware pourrait permettre à des chercheurs ou a des pirates de mieux comprendre les mécanismes de TouchID et de son enclave, et pourquoi pas, y déceler des failles. Le fait que l'enclave sécurisée soit cachée derrière une clef me perturbe lance un des hackers responsable de la découverte. Est-ce qu'Apple n'a pas assez confiance en elle ? [...] Le fait de cacher du code aide à la sécurité, je ne le nie pas, mais compter dessus n'est pas une bonne idée.

Alors, doit-on vraiment s'inquiéter de cette découverte ? Est-ce un premier pas vers un décryptage des données contenues dans l'enclave ? Difficile à dire pour le moment, mais cette étape est sans doute cruciale pour tenter de contourner les protections d'Apple... à un moment où la firme devrait rajouter une couche biométrique historiquement moins fiable (la reconnaissance faciale) par défaut dans l'iPhone 8 et supprimer Touch ID.

La sécurité de TouchID a-t-elle été compromise ? Un hacker a décrypté le firmware de l'enclave


Via
Jusqu'à -50% Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Vous recherchez un nouveau bureau ou une chaise ergonomique ? Excellente nouvelle pour vous : FlexiSpot lance son Brand Day, avec des réductions exceptionnelles. Laissez-vous tenter par la magie d'un bureau assis debout. Jusqu'à -50% !

Cinq modèles de bureaux assis-debout sont en promotion :

L'iPhone 13 mini dès 519€ sur le Refurb !

L'iPhone 13 mini dès 519€ sur le Refurb !

Les iPhone sont retour sur la boutique de produits reconditionnés par Apple depuis mars, ce qui permet de profiter de remises sur la gamme d'iPhone 13...

Un iPhone 16 toujours plus grand !

Un iPhone 16 toujours plus grand !

Dans trois semaine, aura lieu la WWDC et la présentation d'iOS 18, grâce à laquelle beaucoup espèrent débusquer les nouvelles...

iOS 18 : de nouvelles fonctions d'accessibilité ! (suivi oculaire, mal des transports...)

iOS 18 : de nouvelles fonctions d'accessibilité ! (suivi oculaire, mal des transports...)

Dans quelques semaines, Apple présentera ses nouveaux systèmes, avec -apparemment- une refonte d’envergure pour iOS 18, notamment au niveau...

Un bug d'iOS 17.5 affiche des photos supprimées depuis des années ! Êtes-vous touchés ?

Un bug d'iOS 17.5 affiche des photos supprimées depuis des années ! Êtes-vous touchés ?

Si vous aviez des photos que vous aviez supprimées il y a longtemps et que vous ne voulez absolument pas voir réapparaître, faites...

Google propose une IA pour détecter les arnaques téléphoniques

Google propose une IA pour détecter les arnaques téléphoniques

Lors de la Google I/O, la firme a présenté une nouvelle fonction de détection et d'alertes des arnaques téléphoniques tout...

Le QR-Code des JO nécessitait-il un message FR-Alert ?

Le QR-Code des JO nécessitait-il un message FR-Alert ?

Depuis plusieurs mois, différents départements français ont organisé -avec plus ou moins de succès- des exercices dans le...

Le forfait Free 5G passe à 300Go (pour 19,99€/mois)

Le forfait Free 5G passe à 300Go (pour 19,99€/mois)

Pour celles et ceux qui sont toujours à l'affût d'une offre de téléphonie mobile sympathique, Free booste son forfait 5G avec 300Go...

15 correctifs de sécurité pour iOS 17.5 !

15 correctifs de sécurité pour iOS 17.5 !

Outre les nouveautés présentées dans les différentes versions bêtas, iOS 17.5 apporte de nombreux correctifs de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.