Édition française
En continu
---Advertisement---

Technologie et science

Les nouveaux iPhones d’Apple ont une nouvelle fonctionnalité de sécurité pour arrêter les pirates de logiciels espions

Le nouvel iPhone d'Apple, iPhone 17 et iPhone 17 Pro a une toute nouvelle façon de protéger les appareils contre certains types d'attaques de logiciels espions. Il s'appelle Memory Integrity Enforcement (MIE) et Apple y travaille depuis environ…

Le nouvel iPhone d’Apple, iPhone 17 et iPhone 17 Pro a une toute nouvelle façon de protéger les appareils contre certains types d’attaques de logiciels espions. Il s’appelle Memory Integrity Enforcement (MIE) et Apple y travaille depuis environ cinq ans, selon le blog de recherche sur la sécurité annonçant la fonctionnalité.

MIE a besoin de nouveau matériel (vraisemblablement présent dans les processeurs A19) ainsi que de nouveaux systèmes d’accès à la mémoire du système d’exploitation de bas niveau. Avec MIE, il devrait être beaucoup plus difficile pour les logiciels espions sophistiqués de craquer les iPhones ciblés.

La plupart des types de logiciels malveillants répandus sont déjà assez inefficaces sur les iPhones. Les mises à jour de sécurité régulières, le développement et le déploiement des applications contraints, la signature des applications et une suite de fonctionnalités matérielles et de sécurité logicielles robustes rendent assez difficile le déploiement de logiciels malveillants qui affectent des millions.

La vraie menace de nos jours est ce que Apple appelle «Mercenary Spyware». Il s’agit d’un logiciel très sophistiqué, comme l’attaque de Pegasus, vise à utiliser des exploits de niche très pour espionner les individus ciblés. C’est généralement le produit d’agences d’État – l’intelligence et les agences d’application de la loi du monde entier qui veulent espionner les adversaires, les suspects et les dissidents. Ces exploits sont très coûteux à développer et à maintenir, c’est pourquoi ils nécessitent généralement des ressources d’agence gouvernementale plutôt que celles des petits groupes de pirates.

Ces exploits reposent généralement sur un bug qui permet de corrompre la mémoire. Les personnes communes dont vous avez peut-être entendu parler sont des vulnérabilités «tampons» ou «sans usage».

L’application de l’intégrité de la mémoire utilise une combinaison de techniques pour contrecarrer ces techniques de corruption courantes et d’autres. Il y a l’extension de marquage de mémoire améliorée dans le cadre de la spécification ARM (qu’Apple force en mode synchrone pour une sécurité plus stricte, les politiques d’application de la confidentialité des étiquettes et les allocateurs de mémoire sécurisés d’Apple.

Si tout cela ressemble à tant de gobbledygook, alors l’essentiel est le suivant: il y a du matériel dans les nouveaux modèles d’iPhone Air et de l’iPhone 17 qui, combinés à certaines mises à jour du système d’exploitation, rendront plus difficile la production des types de fissures sophistiquées parrainées par l’État et professionnelles utilisées aujourd’hui.

De toute évidence, aucun système n’est parfaitement sécurisé, mais cela devrait augmenter beaucoup la barre. Il n’est pas clair si cela rendra les nouveaux iPhones immunisés contre les outils d’application de la loi communs destinés à accéder à des iPhones verrouillés comme Graykey, Ullebrite’s UFED ou Axiom, mais il va de soi qu’ils seront moins efficaces ou complètement inefficaces.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.