Actualité

iPhone

iOS 14.5 complique la tâche des pirates utilisant les attaques "zero click"

Par June Cantillon - Publié le

Certains changements apportés à la prochaine version d'iOS/iPadOS rendent pus compliquées les attaques "zéro click".

iOS 14.5 complique la tâche des pirates utilisant les attaques "zero click"


Selon les propos de chercheurs en sécurité recueillis par nos confrères de Motherboard, la dernière bêta d'iOS 14.5 comprend de nouveaux mécanismes de sécurité visant à réduire les attaques zero click, mises à profit afin d'accéder à un périphérique sans nécessiter d'action particulière de son propriétaire.

Le changement apporte la technologie PAC (pour Pointer Authentification Codes) aux pointeurs ISA, ces derniers permettant d'indiquer à un programme le code à utiliser lors de son exécution. Cette mise à jour inquiète ainsi de nombreux pirates, rendant certaines stratégies malveillantes, dont les attaques zero click et les sandbox escapes,nettement moins efficaces. Le spécialiste du jailbreak Jamie Bishop précise toutefois que malgré ces efforts de sécurité, un système restera toujours accessible pour qui s'en donnera les moyens.

Source