Trouver un kit de sécurité efficace sur iPhone, c’est un peu comme chercher une aiguille dans une botte de foin. Apple a rendu presque impossible l’intégration de telles applications dans l’App Store, en établissant des règles relatives à la numérisation d’autres applications et aux données centrales du mur de brique qu’il a érigé. Une nouvelle application aurait-elle trouvé l’aiguille que nous cherchions ? Si vous utilisez iOS 12 ou une version ultérieure, la réponse pourrait potentiellement être oui : iVerify prétend pouvoir détecter si votre iPhone a été piraté.

Aucune application anti-virus pour iPhone dans l’App Store !

Dans l’App Store d’Apple, on ne trouve aucune application d’anti-virus efficace. La raison est claire : Apple les interdit. Selon l’entreprise, la plate-forme iOS a été conçue avec toutes les mesures de sécurité nécessaires et les utilisateurs doivent simplement l’accepter. Pour être juste, iOS est une plateforme assez sécurisée, donc l’iPhone souffre moins des problèmes de sécurité que connaissent les Smartphone Android. Malgré tout, il ne faut pas croire que l’iPhone reste à l’abri des problèmes de sécurité et de confidentialité, comme l’illustre la récente attaque d’1,1 milliard de badverts eGlobber. 

Cependant, pour revenir sur les applications de sécurité, Apple veille à ce que toutes les applications s’exécutent dans des sandboxes pour les empêcher d’accéder aux données d’autres applications ou d’interférer avec les fichiers iOS. De plus, Apple autorise uniquement l’installation d’applications de l’App Store, à moins d’avoir un compte de développeur d’entreprise ou bien de jailbreaker votre iphone, c’est à dire contourner les restrictions imposées par Apple sur le système d’exploitation. Tout cela rend la vie difficile pour les utilisateurs qui sont prêts à redoubler d’efforts pour assurer la sécurité de leurs données, mais également pour les chercheurs en matière de sécurité, en quête de failles à signaler. L’argument selon lequel ce qui facilite la vie des pirates éthiques s’applique également aux cybercriminels, reste à faire. Toutefois, on pourrait utiliser le concept de logiciel libre en guise de réponse. Quoi qu’il en soit, ce n’est pas le débat actuel. Les développeurs d’outils de sécurité efficaces pour iPhone se sont généralement retrouvés dans une impasse lorsqu’ils tentaient de transférer leurs applications dans l’App Store. Certains, comme Corellium, qui ont contourné l’App Store, se sont même retrouvés au tribunal face à Apple.

Dans quelles mesures iVerify est-elle différente des autres applications ?

L’application de Trail of Bits, iVerify, semble-t-il, a réussi à obtenir l’approbation d’Apple et est maintenant disponible dans l’App Store. Contrairement à la plupart des autres « applications de sécurité » sur l’App Store, iVerify inclut un élément d’analyse qui pourrait s’avérer très utile en réalité ; bien que ce ne soit pas un anti-virus. C’est en fait un scanner anti-piratage et d’un point de vue financier une dépense utile de 4,50 €. IVerify a pour but de détecter les anomalies et les effets conséquents engendrés par un piratage ou un jailbreak d’iPhone. En cas d’anomalie détectée, l’utilisateur est averti et reçoit des conseils pour traiter au mieux la situation.

La fondateur de Trail of Bits, Dan Guido, a déclaré à Motherboard, « La détection du jailbreak utilise des canaux latéraux pour extraire des informations en dehors de la sandbox. » Cependant, Guido a également déclaré que le sandboxing des applications signifie qu’il est « difficile de gagner à ce jeu, en raison de la configuration de la plate-forme, mais cela ne signifie pas que nous ne devrions pas essayer. »

Comment l’application iVerify détecte-elle le piratage iOS ?

La fonction de Trail of Bits consiste à étudier les anciens jailbreaks rendus publics, y compris ceux qui utilisaient des failles pour obtenir la source iOS essentielle afin de contourner les restrictions d’installation d’applications. « IVerify analyse régulièrement votre appareil, à la recherche d’anomalies, vous informe en cas de corruption et ainsi vous fournit un rapport détaillé sur ce qui a été détecté et des conseils pratiques sur la manière de procéder », peut-on lire sur le blog de Trail of Bits.

Tout le monde n’est pas convaincu de la future réussite d’iVerify, et certains développeurs d’applications dans le domaine de la sécurité se sont étonnés qu’une telle application ait même été intégrée à l’App Store en raison des règles strictes appliquées par Apple. Reste à savoir si l’autorité d’Apple s’est atténuée ou si Trail of Bits a eu un discours convaincant concernant iVerify par rapport au respect des directives d’Apple.

Tenir votre téléphone hors des risques du piratage !

Outre la fonctionnalité de scanner anti-piratage, iVerify propose également plusieurs guides de sécurité pour aider les utilisateurs à protéger leurs appareils contre les attaques.

Parallèlement, si vous souhaitez sécuriser davantage votre iPhone, vous pouvez lire ces 26 conseils. Ce sera déjà un bon début !

<<<À lire également Apple Face À Un Nouveau Hack Sur Des Millions De Nouveaux iPhone >>>