Actualité

Divers

Le chiffrement d'iMessage ne serait pas assez sécurisé

Par Didier Pulicani - Publié le - Brève

Apple a fait de la protection des données personnelles son nouveau cheval de bataille pour se démarquer de la concurrence. Pourtant, la firme essuie régulièrement des failles de sécurité, et une nouvelle équipe de chercheurs a encore récemment réussi à compromettre des discussions via iMessage. Intitulée ciphertext attack, la faille permet de déchiffrer les conversations tant que le correspondant est encore connecté. Pour parvenir à écouter les messages, il faudrait tout de même récupérer des certificats TLS, ce qui n'est forcément aisé et à portée du premier pirate devenu. Les chercheurs reprochent également à Apple de ne pas faire assez tourner les clefs de chiffrement, ce qui permettrait de lire assez facilement un historique récupéré depuis une sauvegarde iCloud.Bref, peut mieux faire ! [Via]