Touch ID aurait été (vraiment) piraté ! Pas si vite …

L’info est en train de se répandre comme une traînée de poudre : Touch ID aurait été réellement « piraté » par un chercheur en sécurité, ce qui semblait encore impossible il y a peu alors que l’enclave sécurisée du lecteur d’empreinte semblait totalement inviolable. Las hélas, certains gros titres ne rapportent qu’une petite partie de l’histoire. Si l’on regarde bien les détails de l’affaire, les documents publiés par un certain xerub sur GitHub dévoilent la clef permettant de déchiffrer le firmware du SEP (Secure Enclave Processor).

Dit ainsi, l’affaire parait vraiment grave, mais cette clef n’a en fait qu’un « pouvoir » assez limité car elle ne permet pas de déchiffrer l’unité de stockage de l’enclave elle-même, qui seule contient les données sensibles dont les données biométriques de l’utilisateur; en d’autres termes, le chercheur/hacker a sans doute fait quelques progrès qui pourraient (notez le conditionnel) mener vers un piratage complet de l’enclave sécurisée, mais en l’état actuel des choses, on est encore loin du compte. Par ailleurs la clef publiée par xerub ne concerne que les iPhone 5s sous iOS 10.3.3; encore un petit effort…

17 commentaires

    1. Vous devriez plutôt être satisfaits que nous ne faisions pas ici un article « appeau au clic » en prétendant que le Touch Id a été piraté alors que ce n’est pas vraiment le cas. Mais bon…

      1. Ne pas faire d’article appeau a clik sur Iphone addict ok je suis en PLS tellement je rie…

  1. Si ça peut mener a la réparation de Touch id par des réparateurs non Apple je suis pour, justement j’ai un iPhone 5s avec touch id non fonctionnel sous iOS 10.3.3

    1. Rien avoir avec ton cas , la on parle de parle faille pas d’un dysfonctionnement ou défauts de fabrication

Les commentaires sont fermés.

Derniers articles