Apple double la protection de la vie privée des utilisateurs avec le nouveau mode de verrouillage

Apple redouble d'efforts pour préserver la confidentialité des utilisateurs en lançant une nouvelle fonctionnalité de mode de verrouillage.

La nouvelle fonctionnalité offre une sécurité et une protection sans précédent contre les attaques ciblées de logiciels espions. La société a déclaré qu'un petit nombre d'individus à haut risque comme les militants des droits de l'homme, les journalistes, les diplomates et les dissidents sont exposés aux dangers des logiciels espions mercenaires parrainés par l'État et qu'elle s'est engagée à les protéger.

Selon la société annonce, le mode verrouillage sera disponible sur iOS 16, iPadOS 16 et macOS Ventura cet automne.

Ivan Krstić, responsable de l'ingénierie et de l'architecture de la sécurité chez Apple, a déclaré que le mode verrouillage reflète «l'engagement inébranlable» de l'entreprise à protéger les utilisateurs contre les attaques les plus rares et les plus sophistiquées.

"Alors que la grande majorité des utilisateurs ne seront jamais victimes de cyberattaques très ciblées, nous travaillerons sans relâche pour protéger le petit nombre d'utilisateurs qui le sont. Cela inclut de continuer à concevoir des défenses spécifiquement pour ces utilisateurs, ainsi que de soutenir les chercheurs et les organisations du monde entier qui effectuent un travail d'une importance cruciale pour exposer les entreprises mercenaires qui créent ces attaques numériques.

Le mode verrouillage renforcera les défenses de l'appareil et limitera certaines fonctionnalités lorsqu'il est activé. La première version du mode verrouillage bloquera la plupart des pièces jointes aux messages autres que les images, désactivera certaines technologies Web telles que la compilation JavaScript JIT et bloquera les appels FaceTime à partir de numéros que l'utilisateur n'a pas contactés.

Toutes les connexions filaires à un ordinateur ou un accessoire seront bloquées lorsque l'appareil est verrouillé, et l'appareil ne pourra pas accéder à la gestion des appareils mobiles (MDM) lorsque le mode de verrouillage est activé.

Apple a déclaré qu'il continuerait d'ajouter de nouvelles protections au fil du temps. La société a lancé un généreux programme Apple Security Bounty pour renforcer davantage le mode afin de récompenser les chercheurs et les pirates informatiques qui peuvent contourner le mode de verrouillage et aider à améliorer ses fonctionnalités. Les primes standard d'Apple sont doublées pour les choses qualifiantes en mode verrouillage et vont jusqu'à 2 millions de dollars.

En plus du programme de primes, Apple a également lancé une subvention de 10 millions de dollars pour soutenir les organisations qui enquêtent et empêchent les cyberattaques hautement ciblées, y compris celles créées par des entreprises privées développant des logiciels espions mercenaires parrainés par l'État. Apple a spécifiquement mentionné NSO Group, une société de logiciels israélienne à l'origine du logiciel espion controversé Pegasus.

On pense que NSO Group est à l'origine d'outils et de logiciels de piratage qui contournent la sécurité intégrée des produits Microsoft, Meta, Alphabet et Cisco. En novembre de l'année dernière, le gouvernement américain sanctionné NSO Group et quatre autres sociétés pour le développement et la vente de logiciels espions. Le même mois, Apple déposé un procès contre NSO Group et sa société mère OSY Technologies pour avoir utilisé Pegasus pour cibler ses utilisateurs aux États-Unis

Avec peu d'informations révélées sur les fonctionnements internes du mode de verrouillage, on ne sait toujours pas comment cela affectera les applications de crypto-monnaie sur les appareils Apple. Alors que certains ont émis l'hypothèse qu'il pourrait impair le fonctionnement de divers dApps et portefeuilles, d'autres pensent que cela apportera une couche de sécurité indispensable aux services basés sur la blockchain sur Apple.

Source : https://cryptoslate.com/apple-doubles-down-on-protecting-user-privacy-with-new-lockdown-mode/