More

    iPhone 17 : une sécurité renforcée qui complique la tâche des espions

    France

    La sécurité iPhone 17 s’enrichit d’une nouvelle couche baptisée Memory Integrity Enforcement, une protection mémoire conçue avec ARM qui complique fortement le travail des développeurs de spyware et renforce la sécurité mobile des utilisateurs.

    Comment la sécurité iPhone 17 renforce la protection mémoire

    Mardi, Apple a annoncé que la gamme iPhone 17 sera livrée avec une fonctionnalité de sécurité nommée Memory Integrity Enforcement (MIE). Conçue en collaboration avec ARM, cette protection mémoire vise à prévenir les corruptions de mémoire sur les appareils en créant des « tags » dédiés pour des portions spécifiques de la mémoire.

    Techniquement, MIE attribue des étiquettes d’accès à différentes régions mémoire : seules les applications possédant les tags requis peuvent utiliser ces zones. Les applications ou outils qui tentent d’accéder à la mémoire sans ces tags provoquent un plantage immédiat, rendant beaucoup plus difficile l’exploitation par des logiciels espions qui s’appuient sur des failles de corruption mémoire.

    Présentation iPhone 17 lors de l'Apple Event

    Apple a ajouté des protections complémentaires, comme la Tag Confidentiality Enforcement, destinées à empêcher des attaquants de récupérer ces codes d’étiquetage via des attaques par canaux auxiliaires ou des vulnérabilités de speculative execution.

    Réactions d’experts et impact attendu sur le marché des spyware

    Plusieurs spécialistes de la sécurité ont déjà souligné l’impact potentiel de MIE sur les outils d’espionnage. Comme le note TechCrunch, cette mesure devrait infliger un coup dur aux spyware reposant sur des corruptions mémoire. Il sera significativement plus difficile de pénétrer un iPhone 17 ou iPhone 17 Pro, y compris à l’aide d’outils matériels largement connus dans le secteur.

    L’article mentionne explicitement des solutions comme Cellebrite ou GrayKey ; MIE complique l’usage de ce type d’outillage contre les iPhone récents. Un chercheur en sécurité anonyme, qui aurait travaillé pour le gouvernement américain, estime que l’iPhone 17 est probablement « the most secure computing environment on the planet that is still connected to the internet. » Il ajoute : « it’s the closest thing we have to hack-proof. »

    Ces propos illustrent l’ampleur de la modification technique introduite par la protection mémoire. Le chercheur précise toutefois que MIE ne rend pas l’appareil totalement invulnérable, mais qu’il s’agit d’une avancée majeure rapprochant l’appareil d’un environnement quasi inattaquable.

    Jiska Classen, professeur à l’Hasso Plattner Institute en Allemagne, a déclaré qu’il est probable que les développeurs de spyware ne pourront pas proposer d’exploits pour l’iPhone 17 « pendant un certain temps ». Du côté des fournisseurs d’outils de sécurité, les retours sont également positifs : Matthias Frielingsdorf, vice‑président de la recherche chez iVerify, juge MIE « a good thing » et ajoute que cela « might even be a big deal ». Selon lui, la mesure pourrait même contraindre certains attaquants à quitter le marché en rendant l’activité trop coûteuse.

    Patrick Wardle, ancien chercheur à la NSA et fondateur de la fondation Objective‑See, estime que MIE rendra la vie des développeurs de logiciels espions « arguably infinitely more difficult. » Il rappelle toutefois que la lutte entre constructeurs et fournisseurs de spyware est « a cat and mouse game », et qu’il est possible qu’une contournement de MIE soit découvert un jour. Il est toutefois trop tôt pour dire quand cela pourrait arriver.

    Conséquences pratiques et coûts pour les acteurs

    Le renforcement de la sécurité iPhone 17 via Memory Integrity Enforcement devrait alourdir les coûts de développement pour les auteurs de spyware, qui devront investir davantage pour trouver des contournements techniquement viables. Ces coûts supplémentaires pourraient, selon certains observateurs, être répercutés sur les clients finaux de ces outils illégaux.

    De leur côté, les éditeurs d’applications de cybersécurité et les équipes de réponse aux incidents voient dans MIE une opportunité de réduire la surface d’attaque et de protéger plus efficacement les utilisateurs. Reste que la dynamique de la cybersécurité implique une évolution continue des méthodes d’attaque et de défense ; pour l’instant, MIE aligne l’iPhone 17 parmi les appareils mobiles les mieux protégés contre les attaques basées sur la mémoire.

    Sécurité Iphone | Memory Integrity Enforcement | Protection Mémoire | Spyware | Sécurité Mobile | Sécurité | Iphone | Espionnage | Technologie | Cybersécurité | France
    source:https://appleinsider.com/articles/25/09/11/the-iphone-17-memory-shield-will-give-spyware-developers-a-hard-time?utm_source=rss

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    États-Unis : trois morts dans une nouvelle attaque navale dans le Pacifique

    Les États-Unis ont mené une nouvelle frappe dans le Pacifique Est, tuant trois personnes accusées de narcotrafic. Les ONG dénoncent des exécutions.

    Trump annonce un échange entre les dirigeants d’Israël et du Liban

    Trump annonce un échange historique entre les dirigeants d’Israël et du Liban, alors que les frappes et tensions se poursuivent au Liban.

    Conflit Iran-États-Unis : le Pakistan relance les négociations

    Le Pakistan intensifie sa médiation pour relancer les négociations Iran-États-Unis, sur fond de tensions au détroit d’Ormuz.

    Haïti : deux responsables limogés après la bousculade de la Citadelle

    En Haïti, deux responsables ont été limogés après la bousculade à la Citadelle de la Laferrière qui a fait 25 morts.

    Pétroliers sanctionnés traversent le détroit d’Ormuz malgré le blocus américain

    Des pétroliers sanctionnés franchissent le détroit d'Ormuz malgré le blocus américain, ravivant les tensions entre l'Iran, les États-Unis et la Chine.

    L’armée américaine menace de bloquer les ports iraniens lundi

    Les États-Unis annoncent un blocage des ports iraniens dès lundi, ravivant les tensions avec l’Iran et faisant bondir les prix du pétrole.

    Élections en Hongrie : Orban face à son plus grand défi

    En Hongrie, Viktor Orban affronte Peter Magyar dans un scrutin décisif, marqué par une participation record et des enjeux pour l’UE et l’Ukraine.

    Nigéria : des dizaines de morts dans une frappe aérienne

    Au Nigeria, une frappe de l'armée sur un marché du village de Jilli aurait fait plus de 100 morts, selon Amnesty International.

    à Lire

    Categories