Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Apple n'a pas emballé la Black Hat 2012

Florian Innocente

samedi 28 juillet 2012 à 06:46 • 31

AAPL

Apple n'aura finalement pas provoqué d'étincelles à la conférence Black Hat 2012 de Las Vegas. En début de semaine, sa présence était confirmée avec à la clef une présentation à propos d'iOS de Dallas De Atley, responsable de l'équipe Platform Security.

Ce rendez-vous pour spécialistes de la sécurité avait toujours été boudé par Apple lorsqu'il s'agissait de s'y exprimer, en revanche ses équipes y allaient en tant que visiteurs. Las, les différents comptes-rendus de cette réunion pointent tous vers l'absence de toute information inédite.

De Atley n'a fait que répéter à haute voix le contenu d'un livre blanc sur la sécurité du système mobile d'Apple, que cette dernière avait diffusé début juin. Un premier rendez-vous, mais manqué.



Dans les généralités, De Atley a expliqué qu'au moment de la conception d'iOS et de l'iPhone, les ingénieurs ont rapidement réalisé que contrairement aux ordinateurs, il faudrait gérer le fait qu'un téléphone, même en veille, garde une activité et une liaison active avec le réseau qui peut lui transmettre des informations. Les questions de sécurité ont donc fait partie des fondations de l'architecture de l'OS.

Des choix ont été faits de par exemple lier des éléments de sa sécurité à son processeur (comme les chiffrements), ou de le priver de certains outils systèmes comme un shell ou des possibilités de connexion à distance. Le strict minimum a été laissé afin de réduire la surface d'exposition aux attaques « fondamentalement, il y a toute une série de vecteurs d'attaques dont on n'a pas à s'inquiéter sur iOS. ».

Sur le même sujet :
- Sécurité : Apple présente à la conférence Black Hat 2012

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le grand tapis de souris de Logitech en promo à 8 €

08:34

• 0


« Digital detox » : le bilan de mes vacances (presque) sans iPhone

08:00

• 9


Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:17

• 72


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

30/08/2025 à 10:24

• 15


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

30/08/2025 à 08:06

• 148


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

30/08/2025 à 08:04

• 7


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 08:00

• 71


Gemini lance un mode incognito, pour des conversations jetables

29/08/2025 à 21:00

• 11


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

29/08/2025 à 20:07

• 0


Agenda, Path Finder, Unite… De bonnes apps Mac à prix cassé

29/08/2025 à 17:05

• 11


Fibre Power S : SFR baisse son offre triple-play à 26,99 €/mois

29/08/2025 à 16:22

• 15


Lenovo cogite sur un portable à écran paysage et portrait

29/08/2025 à 15:49

• 17


MacBook Air M4 en promo à partir de 949 € et 90 € en bons d'achat

29/08/2025 à 14:43

• 6


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 14:42

• 15


Sauf interdiction, Anthropic entrainera Claude avec vos conversations

29/08/2025 à 11:08

• 20


Aménager son bureau Mac en 2025 : les écrans, meubles et accessoires essentiels

29/08/2025 à 10:24

• 50