Enterré dans un Océan de nouveautés flashy annoncées par Apple Cette semaine, le géant de la technologie a également révélé une nouvelle technologie de sécurité pour ses derniers appareils aériens iPhone 17 et iPhone. Cette nouvelle technologie de sécurité a été spécialement conçue pour lutter contre les fournisseurs de surveillance et les types de vulnérabilités sur lesquels ils comptent le plus, selon Apple.
La fonctionnalité est appelée Memory Integrity Enforcement (MIE) et est conçue pour aider à arrêter les bogues de corruption de la mémoire, qui sont quelques-unes des vulnérabilités les plus courantes exploitées par les développeurs et fabricants de logiciels d’espionnage des périphériques médico-légaux utilisés par les forces de l’ordre.
“Les chaînes de logiciels spyware connues utilisées contre iOS partagent un dénominateur commun avec ceux qui ciblent Windows et Android: ils exploitent les vulnérabilités de sécurité mémoire, qui sont interchangeables, puissantes et existaient dans toute l’industrie”, a écrit Apple Dans son article de blog.
Les experts en cybersécurité, y compris les personnes qui fabriquent des outils de piratage et des exploits pour les iPhones, disent à > que cette nouvelle technologie de sécurité pourrait faire de nouveaux iPhones d’Apple certains des appareils les plus sécurisés de la planète. Le résultat est susceptible de rendre la vie plus difficile pour les entreprises qui fabriquent des logiciels espions et jour zéro Exploits pour planter des logiciels espions sur le téléphone d’une cible ou en extraire des données.
“L’iPhone 17 est probablement maintenant l’environnement informatique le plus sécurisé de la planète qui est toujours connecté à Internet”, a déclaré à >, un chercheur en sécurité, qui a travaillé sur le développement et la vente de zéro-jours et d’autres cyber-capacités au gouvernement américain.
Le chercheur a déclaré à > que Mie augmenterait le coût et le temps de développer leurs exploits pour les derniers iPhones, et par conséquent augmenter leurs prix pour les clients payants.
“C’est une affaire énorme”, a déclaré le chercheur, qui a demandé à rester anonyme pour discuter des questions sensibles. “Ce n’est pas une preuve de piratage. Mais c’est la chose la plus proche que nous devons pirater la preuve. Rien de tout cela ne sera jamais parfait à 100%. Mais cela augmente le plus les enjeux.”
Contactez-nous
Développez-vous des exploits de logiciels espions ou zéro et étudiez-vous l’étude des effets potentiels du MIE d’Apple? Nous aimerions apprendre comment cela vous affecte. À partir d’un appareil non de travail, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur le signal à +1 917 257 1382, ou via Telegram et Keybase @lorenzofb, ou e-mail. Vous pouvez également contacter > via Sécuré.
Jiska Classen, professeur et chercheur qui étudie iOS au Hasso Plattner Institute en Allemagne, a convenu que MIE augmentera le coût du développement des technologies de surveillance.
Classhen a déclaré que cela est dû au fait que certains des bogues et des exploits que les entreprises et les chercheurs de logiciels espions ont actuellement qui fonctionnent actuellement une fois que les nouveaux iPhones seront sortis et que MIE sera mis en œuvre.
“Je pouvais également imaginer que pour une certaine fenêtre de temps, certains fournisseurs de logiciels espions mercenaires n’ont pas d’exploits de travail pour l’iPhone 17”, a déclaré Classhen.
“Cela rendra leur vie sans doute plus difficile à infiniment plus difficile”, a déclaré Patrick Wardle, chercheur qui dirige une startup Cela fabrique des produits de cybersécurité spécifiquement pour les appareils Apple. “Bien sûr, cela est dit avec la mise en garde que c’est toujours un jeu de chat et de souris.”
Wardle a déclaré que les gens qui craignent de se faire pirater avec des logiciels espions devraient passer aux nouveaux iPhones.
Les experts que > ont parlé ont déclaré que Mie réduira l’efficacité des deux hacks distants, tels que ceux lancés avec des logiciels espions comme Pegasus du groupe NSO et le graphite de Paragon. Il aidera également à protéger contre les hacks de périphériques physiques, tels que ceux effectués avec du matériel de déverrouillage de téléphone comme Cellebrite ou Graykey.
Prenant la «majorité des exploits»
La plupart des appareils modernes, y compris la majorité des iPhones aujourd’hui, exécutent des logiciels écrits dans des langages de programmation qui sont sujets à des bogues liés à la mémoire, souvent appelés débordements de mémoire ou bogues de corruption. Lorsqu’elle est déclenchée, un bogue de mémoire peut provoquer le contenu d’une application à une application dans d’autres domaines de l’appareil d’un utilisateur où il ne devrait pas aller.
Les bogues liés à la mémoire peuvent permettre aux pirates malveillants d’accéder et de contrôler les parties de la mémoire d’un appareil dont ils ne devraient pas être autorisés. L’accès peut être utilisé pour planter un code malveillant capable d’obtenir un accès plus large aux données d’une personne stockées dans la mémoire du téléphone et de l’exfiltrant sur la connexion Internet du téléphone.
Mie vise à se défendre contre ces types d’attaques de mémoire larges en réduisant largement la surface d’attaque dans laquelle les vulnérabilités de la mémoire peuvent être exploitées.
Selon Halvar Flake, un expert en cybersécurité offensive, les corruptions de la mémoire «sont la grande majorité des exploits».
Mie est construite sur une technologie appelée Extension de marquage de mémoire (MTE), développé à l’origine par Chipmaker ARM. Dans son article de blog, Apple a déclaré qu’au cours des cinq dernières années, il a travaillé avec ARM pour agrandir et améliorer les fonctionnalités de sécurité de la mémoire en un produit appelé Extension améliorée de taggage de mémoire (EMTE).
MIE est la mise en œuvre par Apple de cette nouvelle technologie de sécurité, qui tire parti d’Apple ayant un contrôle complet de sa pile technologique, du logiciel au matériel, contrairement à bon nombre de ses concurrents de fabrication de téléphones.
Google Offre MTE pour certains appareils Android; Le graphène axé sur la sécurité, une version personnalisée d’Android, également Offre MTE.
Mais d’autres experts disent que le MIE d’Apple va plus loin. Flake a déclaré que le Pixel 8 et les Graphneos sont «presque comparables», mais les nouveaux iPhones seront des appareils «les plus sécurisés».
MIE travaille en allouant chaque élément de la mémoire d’un iPhone plus récent avec une balise secrète, effectivement son propre mot de passe unique. Cela signifie que seules les applications avec cette balise secrète peuvent accéder à la mémoire physique à l’avenir. Si le secret ne correspond pas, les protections de sécurité entrent en place et bloquent la demande, l’application se bloque et l’événement est enregistré.
Ce crash et ce journal sont particulièrement significatifs car il est plus probable que les logiciels espions et les jours zéro déclenchent un crash, ce qui facilite les études pour les chercheurs d’Apple et de sécurité pour les repérer.
“Une mauvaise étape mènerait à un accident et à un artefact potentiellement récupérable pour un défenseur”, a déclaré Matthias Frielingsdorf, vice-président de la recherche chez Iverify, une entreprise qui fait une application pour protéger les smartphones contre les logiciels espions. «Les attaquants ont déjà été incités à éviter la corruption de la mémoire.»
Apple n’a pas répondu à une demande de commentaires.
MIE sera sur le système par défaut large, ce qui signifie qu’il protégera des applications comme Safari et IMessage, qui peuvent être des points d’entrée pour les logiciels espions. Mais les applications tierces devront implémenter MIE par elles-mêmes pour améliorer les protections de leurs utilisateurs. Pomme publié une version d’Emte pour que les développeurs le fassent.
En d’autres termes, MIE est un pas énorme dans la bonne direction, mais il faudra un certain temps pour voir son impact, selon le nombre de développeurs le mettez en œuvre et combien de personnes achètent de nouveaux iPhones.
Certains attaquants trouveront inévitablement encore un moyen.
“Mie est une bonne chose et cela pourrait même être un gros problème. Cela pourrait augmenter considérablement le coût des attaquants et même forcer certains d’entre eux hors du marché”, a déclaré Frielingsdorf. “Mais il y aura beaucoup de mauvais acteurs qui peuvent encore trouver du succès et maintenir leur entreprise.”
“Tant qu’il y aura des acheteurs, il y aura des vendeurs”, a déclaré Frielingsdorf.
Sur le même sujet
- Katalyst Space Technologies Reprend le Contrôle du Remorqueur LINK
- Aider les Serveurs pourrait Révéler une Peur du Jugement selon Stanford
- Un “déluge centennal” menace le prix de l’iPhone 18 Pro : les prix de la RAM explosent et Apple admet qu’il ne peut pas tout compenser - Presse-citron (lederniereheure.com)
