Android

Sécurité, Android a des années de retard face à iOS

C’est la conclusion lancée par Matthew Green, cryptographe et professeur à l’Université Johns Hopkins. Selon lui Android est un sacré retard en matière de sécurité face à son concurrent iOS signé Apple.

Cette position ne va pas manquer de remettre de lui sur le feu entre les fans d’Apple et les adeptes d’Android. Ce sujet est l’un des plus polémiques de l’industrie du smartphone. Quelle est la solution la plus performante en matière de sécurité ?

Android et le chiffrement, il y a encore des étapes à franchir

Matthew Green explique que le principal problème d’Android réside dans les choix fait par Google. Le géant aurait considéré le smartphone comme un PC. A l’évidence il n’est pas toute à fait la même chose bien qu’un terme d’architecture un smartphone est un ordinateur. Les usages sont par contre très différents et il est facile de constater que rien n’encourage un utilisateur à éteindre son smartphone. Du coup les clés de chiffrement sont constamment chargées en mémoire vive.

Selon cet expert en systèmes destinés à chiffrer, authentifier et assurer l’intégrité de données , cette situation est dangereuse

” Depuis que les batteries de téléphone permettent une journée ou un peu plus en autonomie, le chiffrement n’a pas vraiment évolué pour mieux se protéger contre une personne qui arrive à prendre la main sur le smartphone”

Pour faire simple, il note que nous avons un système « Full Disk Encryption (FDE) » qui chiffre l’unité de stockage au niveau des secteurs du disque. Cette posture propose une approche du tout ou rien. En sachant que les utilisateurs veulent un système répondant, les clés cryptographiques ne sont jamais expulsées de la mémoire vive. A ses yeux  « ce n’est pas bon ».

iOS, une protection forte pour les fichiers contenant des données sensibles

Du côté d’Apple, l’approche est différente. La solution proposerait une meilleure protection depuis l’arrivée d’iOS 4. La firme est à l’origine d’une fonction “data protection” qui chiffre toutes les données stockées sur le périphérique.

Contrairement à Android, Apple n’utilise pas un cryptage complet du disque. L’approche exploite un chiffrement basé sur les fichiers eux même. Ils sont tous protégés individuellement avec une clé unique par fichier. Elle est de plus cryptée à son tour.

Ce système permet d’avoir un contrôle d’accès bien plus précis basé sur plusieurs profils dont une protection complète, une protection jusqu’à l’authentification de l’utilisateur et aucune protection. Il y a même  quatrième niveau pour les applications qui ont besoin de créer de nouveaux fichiers chiffrés lorsque la clé de profil n’est plus disponible en mémoire vive. La solution utilise un chiffrement à clé publique pour écrire ces nouveaux fichiers.

Matthew Green explique alors

« En donnant aux développeurs la possibilité de protéger individuellement les différents fichiers, Apple a permis de construire des applications qui peuvent fonctionner pendant que l’appareil est verrouillé, tout en fournissant une protection forte pour les fichiers contenant des données sensibles […] L’approche d’Apple n’est pas parfait. Ce qu’il l’est, cependant, c’est un résultat évident d’un processus de longues et minutieuses réflexions.”

 

Google tente d’introduire un système de sécurité similaire mais il y a encore du chemin à parcourir. La dernière version d’Android, Android 7 Nougat a donné naissance au Direct Boot mais pour Matthew Green ce n’est pas suffisant.

 

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • C'est clair qu'ils veulent mettre de l'huile sur le feu alors qu'ils présentent qu'une vision partiale et partielle du problème de la sécurité des OS mobiles.

    Ils se limitent uniquement sur la partie chiffrement alors que iOS est bien moins sécurisé sur tous les autres domaines et que c'est un véritable gruyère, comme par exemple les spams sur le calendrier...

    Ils y eu pas mal d'autres études indiquant que Android est plus sécurisé que iOS

    • Et oui, et Ginjfo nous fait suivre cette étude pro iOS alors qu'il ne parle pas des autres...

Partager
Publié par
Jérôme Gianoli
Tags: androidiOS

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024