Des sauvegardes iTunes mille fois plus sécurisées avec iOS 10.2
Par Arthur de la Brosse - Publié le
Avec iOS 10.2, Apple propose de nouveaux fonds d'écran, une animation inédite pour les iMessages, un raccourci vers les appels d'urgence et une application TV, mais la Pomme profiterait également de cette mise à jour pour combler une faille facilitant les attaques par force brute sur les sauvegardes iTunes.
D'après l'éditeur DigiDNA, cette brèche découverte peu avant la distribution d'iOS 10.1 permet, avec cette méthode, de déchiffrer les backups iTunes
Au lieu d'un an pour une sauvegarde réalisée à partir d'un appareil équipé d'iOS 9, il suffirait ainsi d'environ 3 heures pour accéder aux informations contenues dans une sauvegarde d'un iPhone ou d'un iPad sous iOS 10.0.x ou 10.1.
Par bonheur, iOS 10.2 devrait rétablir un haut niveau de sécurité, bien plus important que les anciennes itérations du système mobile puisqu'il chiffrerait l'intégralité de la base de données et demanderait une puissance de traitement bien supérieure pour générer une clé d'accès. Avec ces nouvelles mesures, le déchiffrement d'une sauvegarde iTunes par le biais d'une attaque par force brute demanderait ainsi jusqu'à 1000 ans pour être réalisé.
Source
D'après l'éditeur DigiDNA, cette brèche découverte peu avant la distribution d'iOS 10.1 permet, avec cette méthode, de déchiffrer les backups iTunes
2500 fois plus rapidementqu'auparavant sur les dernières versions publiques d'iOS.
Au lieu d'un an pour une sauvegarde réalisée à partir d'un appareil équipé d'iOS 9, il suffirait ainsi d'environ 3 heures pour accéder aux informations contenues dans une sauvegarde d'un iPhone ou d'un iPad sous iOS 10.0.x ou 10.1.
Par bonheur, iOS 10.2 devrait rétablir un haut niveau de sécurité, bien plus important que les anciennes itérations du système mobile puisqu'il chiffrerait l'intégralité de la base de données et demanderait une puissance de traitement bien supérieure pour générer une clé d'accès. Avec ces nouvelles mesures, le déchiffrement d'une sauvegarde iTunes par le biais d'une attaque par force brute demanderait ainsi jusqu'à 1000 ans pour être réalisé.
Source