Apple : Tout sur les changements de cryptage au Royaume-Unis

Apple craint que DMA ait réduit le coût des exploits iPhone

Dans un contexte où la sécurité des données est au cœur des préoccupations des utilisateurs, Apple a récemment fait une annonce qui suscite de nombreux débats. La firme à la pomme a retiré sa fonctionnalité de protection avancée des données au Royaume-Unis, une décision qui soulève des interrogations sur l’avenir de l’encryptage des informations personnelles dans la région. Cette mesure fait suite à une exigence du gouvernement britannique, demandant à Apple de créer une porte dérobée dans le système iCloud.

Retrait de la protection avancée des données

Le retrait de cette fonctionnalité ne signifie pas que l’encryption de bout en bout a été totalement abolie au Royaume-Unis. L’Advanced Data Protection, mise en place en décembre 2022, était un système optionnel destiné à protéger encore plus de catégories de données sur iCloud. Son retrait ne touche pas l’encryptage par défaut proposé pour les autres catégories, qui demeure intact.

Auparavant, l’Advanced Data Protection avait élargi la gamme des données protégées, ajoutant des éléments cruciaux tels que iCloud Backup, Photos et Notes. Toutefois, avec ce changement, ces catégories ne disposent plus de la même sécurité accrue et sont désormais couvertes par la protection standard des données, similaire à ce qui était en place avant l’introduction de cette option.

Pour contextualiser, la protection standard garantit que les données iCloud sont encryptées lors de leur transmission et qu’elles sont stockées dans un format encrypté. Les clés de chiffrement, stockées dans les centres de données d’Apple, permettent à la société de déchiffrer les informations pour les utilisateurs. Cela signifie que tant qu’un utilisateur peut se connecter à son compte, il peut accéder à ses données.

Catégories toujours protégées

Il est essentiel de savoir que certaines catégories de données restent protégées par l’encryptage de bout en bout, même après cette décision. Les 15 catégories de données iCloud, qui bénéficient d’une encryption de base, incluent des éléments critiques tels que les mots de passe, les données de santé et les messages iCloud. Ces protections restent disponibles pour tous les utilisateurs au Royaume-Unis.

  1. Mots de passe et trousseau
  2. Données de santé
  3. Données de journal
  4. Données domestiques
  5. Messages sur iCloud
  6. Informations de paiement
  7. Transactions Apple Card
  8. Cartes
  9. Vocabulaire appris par le clavier QuickType
  10. Safari
  11. Screen Time
  12. Informations Siri
  13. Mots de passe Wi-Fi
  14. Clés Bluetooth W1 et H1
  15. Memoji

Il est important de souligner que des éléments essentiels, notamment les données de santé et les messages, continuent de bénéficier d’une sécurité robuste. Par ailleurs, les services de communication d’Apple, tels qu’iMessage et FaceTime, restent entièrement sécurisés grâce à l’encryptage de bout en bout, assurant ainsi la confidentialité des échanges entre utilisateurs.

Pour finir, il est probable que la plupart des utilisateurs au Royaume-Unis n’aient pas même activé l’Advanced Data Protection. Même si cela a été une option, elle n’était pas obligatoire. Pour les utilisateurs qui avaient opté pour ce niveau de protection, Apple a indiqué que des précisions sur le processus de désactivation seraient fournies ultérieurement.