Ouvrir le menu principal

MacGeneration

Recherche

Apple va renforcer la sécurité d’iMessage avec un nouveau protocole de chiffrement avancé

Stéphane Moussie

mercredi 21 février 2024 à 16:23 • 84

Services

Les utilisateurs d’iMessage vont bientôt bénéficier, en toute transparence, d’une meilleure protection de leurs conversations. Apple va déployer dans iOS 17.4, iPadOS 17.4, macOS 14.4 et watchOS 10.4 un nouveau protocole cryptographique présenté comme ultra-sécurisé (il est déjà présent dans les bêtas de ces systèmes).

Nommé PQ3, ce protocole est, selon l’échelle de sécurité inventée par Apple, de niveau 3, sachant que le niveau actuel le plus élevé est… 3. En comparaison, le dernier protocole de chiffrement de Signal (qui n’est pas encore déployé dans toutes les messageries tierces, comme WhatsApp), est de niveau 2. Apple affirme ainsi que PQ3 est le protocole de messagerie déployé à grande échelle le plus sécurisé au monde.

Qu’est-ce qui rend ce fameux protocole si sécurisé ? Il gère le chiffrement de bout en bout, évidemment, mais cela n’a plus rien d’inédit en 2024. Il a été conçu pour protéger les données y compris dans le cas où les pirates les mettraient de côté pour les déchiffrer des années plus tard, avec des technologies inédites. Si l’on en croit Apple, PQ3 est capable de résister à des attaques quantiques, sachant que l’informatique quantique représente une menace à long terme pour les systèmes de chiffrement actuels.

Pour parer cette menace, Apple dit avoir revu de zéro le protocole cryptographique d’iMessage en tenant compte de plusieurs exigences :

  • la cryptographie post-quantique est intégrée dès le début de la conversation, de sorte que toute la communication est protégée des attaques actuelles et futures ;
  • en cas de compromission des clés de chiffrement, les conséquences malheureuses sont réduites en limitant le nombre de messages passés et futurs pouvant être déchiffrés avec une clé ;
  • une conception hybride qui allie nouveaux algorithmes post-quantiques et algorithmes plus traditionnels est censé garantir que PQ3 n’est jamais moins sûr qu’un protocole classique ;
  • pour ne pas affecter la vitesse d’envoi et de réception des messages, une des vérifications de sécurité est « amortie » en n’étant effectuée qu’après un certain nombre de messages échangés ;
  • des méthodes de vérifications formelles sont employées pour contrôler la sécurité du protocole.
Graphique Apple

En schématisant très grossièrement, par rapport à un protocole classique, PQ3 ajoute des clés de chiffrement supplémentaires au début et pendant les conversations, clés qui sont renouvelées régulièrement. Les experts trouveront les détails techniques dans le billet de blog d’Apple ainsi que dans l’analyse réalisée par un universitaire.

Ce nouveau protocole sera déployé dans le monde entier, y compris en Chine. C’est l’occasion de rappeler que pour que les conversations d’iMessage soient véritablement chiffrées de bout en bout, il faut activer la protection avancée des données (ou ne pas sauvegarder ses données sur iCloud). Sans cela, Apple a la clé de déchiffrement de la sauvegarde iCloud et peut donc fournir les messages aux autorités dans le cadre de procédures judiciaires.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 58


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 1


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 14


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 26


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 37


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 51


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 11


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19


Bluesky dépasse les 20 millions de comptes, dont celui de MacGeneration

20/11/2024 à 09:45

• 99


Pinwheel, un gestionnaire de couleurs destiné aux développeurs par les créateurs d’iStat Menus

20/11/2024 à 08:00

• 9