Actualité

Divers

Apple peut-elle lire vos iMessage ? Oui, répond @POD2G et il va le prouver

Par Didier Pulicani - Publié le

Suite à l'affaire PRISM, Apple avait publié un bref communiqué, qui se voulait (un peu) rassurant quant à l'usages de nos données personnelles.

On pouvait notamment y lire ceci :

Les conversations qui se déroulent sur iMessage et FaceTime sont protégées par un chiffrement de bout-en-bout, et donc, personne -sauf l'expéditeur et le destinataire- ne peuvent les voir ou les lire. Apple ne peut pas décrypter les données.

Le hacker Cyril @POD2G Cattiaux affirme pourtant que le protocole est parfaitement piratable et qu'Apple peut parfaitement lire vos conversations. Nous allons vous détailler les couches du protocole,[...] Grâce à cette explication, nous pourrons essayer de construire une attaque MITM vers iMessage. [...] Nous allons vous emmener en profondeur dans le système de crypto utilisé pour le chiffrement, l'authentification et la gestion des clés. Tous ces morceaux mis ensemble vont prouver que Apple peut techniquement lire vos iMessages quand ils le veulent.

A l'issue de la keynote, POD2G va également proposer une app, pour appareils jailbreakés, permettant de se protéger efficacement contre ces failles.

La présentation aura lieu cette semaine Durant la conférence HITB 2013, qui se déroule en Malaisie.