PQ3, un nouveau protocole de sécurité pour iMessage


Un nouveau protocole de chiffrement va être mis en place dès le mois prochain avec iOS 17.4, macOS 14.4 et watchOS 10.4 afin de mieux sécuriser les conversations d'iMessage. Dans un long article de blog, Apple dévoile les grandes lignes de PQ3, un protocole de cryptographie post-quantique qui offre un niveau de sécurisation « de niveau 3 » dans une échelle établie par Apple pour comparer sa solution aux messageries concurrentes.

Apple explique que les protocoles utilisés jusqu'ici utilisent des algorithmes conçus pour que leur détournement demande trop de puissance à des ordinateurs malveillants, mais que la future émergence d'ordinateurs quantiques qui résolvent les problèmes mathématiques d'autres manières pourra accélérer drastiquement le processus et mettre à mal les solutions de chiffrement actuelles. Même si de tels ordinateurs n'existent pas encore, il reste possible pour des hackers de collecter des données chiffrées dès maintenant et de les conserver jusqu'à ce que la solution émerge pour les exploiter. D'où l'intérêt de prendre en compte ce risque bien en amont.


iMessage PQ3

Signal, une messagerie concurrente particulièrement connue pour son haut niveau de sécurité, est la seule à avoir atteint le niveau 2 de l'échelle d'Apple avec une solution de chiffrement prenant en compte les spécificités des ordinateurs quantiques pour le déchiffrement des clés publiques. Apple loue ce progrès mais juge qu'il est possible d'aller plus loin avec une évolution périodique des clés de chiffrement : en cas de compromission, seule une partie de la conversation est alors lisible. C'est, pour résumer grossièrement, l'intérêt du PQ3 mis en place par Apple sur iMessage. Si les explications techniques — complexes — vous intéressent, vous pouvez consulter l'article d'Apple sur le sujet.

Apple explique que toutes les conversations « éligibles » seront mises à jour avec ce nouveau protocole de sécurité le mois prochain. L'éligibilité dépend des appareils connectés à la conversation : il faudra qu'ils soient tous à jour avec iOS 17.4, macOS 14.4 et watchOS 10.4 pour pouvoir bénéficier du nouveau chiffrement.
Des liens n'apparaissent pas ? Des images sont manquantes ? Votre bloqueur de pub vous joue des tours. Pour visualiser tout notre contenu, merci de désactiver votre bloqueur de pub !

Partager

Sur le même sujet

Vos réactions (3)

Yovomaltine

21 février 2024 à 18:30

Est-ce qu'on sait si ce sera rétroactif? C'est-à-dire qu'une fois l'appareil compatible mis à jour, est-ce que les conversations passées bénéficieront du nouveau protocole?

VanZoo

21 février 2024 à 19:11

Ca doit être méchamment complexe à mettre en place
Sinon, c'est aussi de la bonne pub pour iMessage à l'heure de l'arrivée du RCS.

Horaels

21 février 2024 à 22:32

@Yovomaltine : je ne sais pas si la question a un sens. Le protocole est un protocole de communication. Une fois la communication passée, si aucun pirate ne l’a interceptée, c’est du côté des protocoles de sécurité des appareils sur lesquels elle est stockée qu’il faut se tourner.

Elle a peut-être un sens si les conversations iMessage sont stockées dans iCloud (mais il est question de communications end-to-end, donc je suppose que non ?).

Réagir
Vous devez être connecté à notre forum pour pouvoir poster un commentaire.

Plus loin Connexion
Plus loin Inscription