•  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  

Apple chiffre de bout en bout son service infonuagique iCloud

Des mains touchent un téléphone mobile intelligent.

Les appareils d'Apple s'apprêtent à recevoir une foule de nouvelles fonctionnalités pour protéger les données personnelles.

Photo : Getty Images

Agence France-Presse

Le géant Apple a présenté de nouveaux outils pour mieux protéger les informations personnelles et professionnelles de ses utilisateurs et utilisatrices, aussi bien des pirates que des autorités.

La clientèle de son service de stockage en nuage iCloud pourra bientôt choisir le mode protection avancée des données, qui crypte neuf types de contenus supplémentaires, dont les photos. Le fabricant de l'iPhone a rappelé que 14 catégories, comme les mots de passe et les informations sur la santé, étaient déjà codées.

Les internautes qui utilisent iCloud pourront protéger la grande majorité de leurs données les plus sensibles avec le chiffrement de bout en bout afin qu'elles ne puissent être décryptées que sur leurs appareils de confiance, s'est félicité Ivan Krstic, le responsable des systèmes de sécurité d’Apple, cité dans un communiqué.

Seuls la boîte de courriels d'iCloud, les contacts et le calendrier seront exclus de cette technologie de protection intégrale pour conserver l'interopérabilité avec les autres systèmes.

Le chiffrement de bout en bout expliqué

Le géant californien des technologies a déjà recours au chiffrement de bout en bout sur sa messagerie iMessage, tout comme WhatsApp (Meta), Signal et d'autres applications de communication. Ce système permet de brouiller les messages, sauf pour la personne qui l’expédie et celle qui le reçoit, toutes deux détenant les clés pour les lire.

Sur le nuage, cela signifie que seule la personne propriétaire des informations y aura accès.

Même si l'entreprise qui emmagasine les données subit un piratage, vous avez des garanties additionnelles que vous ne serez pas une victime secondaire, explique Melissa Bischoping, directrice de recherche à Tanium, une entreprise de cybersécurité.

Néanmoins, il est important de comprendre qu'avec ce niveau de protection supplémentaire, il est plus compliqué, voire impossible de récupérer vos données si vous ne suivez pas les instructions.

Le communiqué d'Apple cite une étude selon laquelle les piratages de données ont triplé entre 2013 et 2021.

Le point de vue des autorités

De nombreux gouvernements, même démocratiques, voient cependant d'un mauvais œil la démocratisation de ces méthodes sophistiquées.

Aux États-Unis et en Europe, ils réclament à demi-mot des portes dérobées, c'est-à-dire des failles dans ces logiciels, au nom de la lutte contre le terrorisme ou la pédocriminalité, notamment.

Mais Apple a en partie construit sa réputation sur le respect de la vie privée de sa clientèle. Notre détermination à fournir la meilleure sécurité des données au monde est sans failles, a déclaré Craig Federighi, un vice-président du groupe.

Apple s'est attiré à plusieurs reprises les critiques d'activistes pour la confidentialité des informations personnelles. Des décisions de la firme ont notamment été perçues comme des compromis avec la censure en Chine.

Le géant à la pomme a aussi voulu mettre en place des outils controversés de lutte contre la pédopornographie.

Les nouveaux algorithmes devaient permettre de mieux repérer les images à caractère sexuel impliquant des enfants, sur iCloud et sur iMessage, mais face au tollé survenu à l'été 2021, Apple a retardé leur mise en place.

Depuis, l'entreprise est restée silencieuse à ce sujet, et elle n'a pas répondu à une demande de l'Agence France-Presse.

D’autres fonctionnalités

Outre la protection sur le nuage, la marque à la pomme a aussi promis de lancer deux autres nouvelles fonctionnalités pour les personnes qui sont particulièrement à risque d'être espionnées : les journalistes, les activistes des droits de la personne, les personnes élues, etc.

Dès le début de 2023, sur iMessage, elles auront des garanties supplémentaires contre le risque de converser avec des personnes malintentionnées qui voudraient usurper leur identité, par exemple. Le système d'authentification pour déverrouiller leurs appareils sera aussi renforcé.

En septembre 2021, l'entreprise avait dû réparer en urgence une vulnérabilité informatique que le logiciel Pegasus, de la firme israélienne NSO Group, était capable d'exploiter pour infecter les iPhone. Ce programme informatique au cœur d'un scandale est utilisé par des gouvernements à des fins d'espionnage.

Le problème fondamental de la sécurité sur Internet, c'est de vérifier qu’une personne qui vous envoie un message est bien celle qu’elle dit être. Et de nombreuses vulnérabilités exploitées par NSO et d'autres reposent sur des messages falsifiés, dit John Bambenek, spécialiste de Netenrich, une entreprise de cybersécurité californienne. Cette nouvelle fonctionnalité aide à lutter contre ces deux problèmes.

Vos commentaires

Veuillez noter que Radio-Canada ne cautionne pas les opinions exprimées. Vos commentaires seront modérés, et publiés s’ils respectent la nétiquette. Bonne discussion !

En cours de chargement...