Le programme gouvernemental américain Prism qui a fait grand bruit cet été, a aussi éclaboussé Apple. Pour rappel ce programme portait sur la communication aux services judiciaire ou de renseignements (NSA, FBi,…) de données personnelles par les sociétés High-Tech (Google, Facebook, Microsoft, Yahoo,…). Apple avait publié un communiqué pour tenter de rassurer ses clients dans lequel elle affirmait que « les conversations qui se déroulent sur iMessage et FaceTime sont protégées par un chiffrement de bout-en-bout, et donc, personne  ne peuvent les voir ou les lire – excepté l’expéditeur et le destinataire. Apple ne peut pas décrypter les données.« .

Reglages iMessage iOS 7
Le hacker Pod2G prouvera lors de la conférence HITB 2013, qui se déroule cette semaine en Malaisie, que le protocole est piratable et qu’Apple à la possibilité de lire vos conversations quand elle le souhaite. « Nous allons vous détailler les couches du protocole,[…] Grâce à cette explication, nous pourrons essayer de construire une attaque MITM vers iMessage. […] Nous allons vous emmener en profondeur dans le système de crypto utilisé pour le chiffrement, l’authentification et la gestion des clés. Tous ces morceaux mis ensemble vont prouver que Apple peut techniquement lire vos iMessages quand ils le veulent. »

A la fin de l’événement, le hackeur proposera aux utilisateurs ayant un appareil jailbreaké une application capable de se protéger efficacement contre ces failles.

 

Via