Apple a déployé un ensemble de changements de sécurité au niveau matériel et logiciel qui redéfinissent les standards de protection de l’iPhone. Certains nécessitent de nouveaux appareils ; d’autres arrivent via des mises à jour que vous possédez peut-être déjà. Voici ce qui a changé, comment ces éléments s’articulent et ce que vous devez vérifier sur votre propre téléphone.
L’imposition de l’intégrité de la mémoire relève la barre contre les logiciels espions
Le changement structurel le plus important est réservé uniquement à l’iPhone 17 et à l’iPhone Air. Baptisée Memory Integrity Enforcement (MIE), cette technologie s’appuie sur l’Arm Memory Tagging Extension et la propre extension d’Apple (Enhanced Memory Tagging Extension) pour marquer chaque allocation de mémoire avec une clé secrète [2]. Lorsqu’un code tente d’accéder à une mémoire avec un mauvais tag, le matériel bloque l’accès. Cela cible les bugs de corruption de mémoire qui alimentent la plupart des chaînes de logiciels espions commerciaux — y compris ceux utilisés par Pegasus de NSO Group et Graphite de Paragon [2].
Les chercheurs en sécurité qui développent des exploits pour des clients gouvernementaux affirment que la MIE augmentera le coût et le temps nécessaires pour créer des exploits fonctionnels sur iPhone, et pourrait laisser les vendeurs mercenaires sans outils opérationnels pendant une période après le lancement [2]. Halvar Flake, expert en sécurité offensive, note que les corruptions de mémoire représentent “la grande majorité des exploits” [2]. Google propose un support MTE similaire sur le Pixel 8 et GrapheneOS, mais Flake affirme que les nouveaux iPhones seront les appareils “grand public les plus sécurisés” [2].
Si vous possédez un iPhone plus ancien, vous ne bénéficiez pas de la MIE. Cette fonctionnalité dépend du support matériel qu’Apple a ajouté à ses dernières puces. Pour les utilisateurs à haut risque — journalistes, activistes, officiels — passer à l’iPhone 17 ou à l’Air est le seul moyen de obtenir cette protection.
La protection de l’appareil volé est désormais activée par défaut
À partir d’iOS 26.4, Apple active automatiquement la protection de l’appareil volé (Stolen Device Protection) pour tous les utilisateurs [3]. Auparavant, il fallait l’activer manuellement. Cette fonctionnalité ajoute deux couches de sécurité lorsque votre iPhone quitte des lieux familiers comme votre domicile ou votre lieu de travail [5] :
- Contrôle biométrique uniquement : L’accès aux mots de passe enregistrés, aux cartes de crédit, aux détails de l’Apple Card, l’effacement de l’appareil ou la configuration d’un nouvel appareil nécessite Face ID ou Touch ID, sans possibilité de passer par le code de déverrouillage [5].
- Délai de sécurité : Le changement du mot de passe de votre compte Apple, l’ajout ou la suppression de Face ID, l’inscription à un MDM ou la désactivation de la protection de l’appareil volé elle-même déclenche une attente d’une heure suivie d’une seconde vérification biométrique [5].
Ce délai est conçu pour vous donner le temps de marquer l’appareil comme perdu via iCloud.com avant qu’un voleur ne puisse vous en bloquer l’accès [5]. Vous pouvez toujours désactiver la fonction dans Réglages > Face ID et code > Protection de l’appareil volé, mais si vous essayez de la désactiver loin d’un lieu familier, le délai de sécurité s’appliquera [5].
Ce changement est crucial car la plupart des utilisateurs n’avaient jamais activé la version optionnelle. L’activation par défaut signifie que la protection est active, à moins que vous ne la supprimiez délibérément.
Limitez le partage de localisation précise avec votre opérateur
Une fonctionnalité de confidentialité distincte a été déployée dans iOS 26.3 sur les modèles cellulaire de l’iPhone Air, de l’iPhone 16e et de l’iPad Pro (M5) [7]. Lorsqu’elle est activée, elle réduit la précision de la localisation que votre appareil transmet au réseau cellulaire — partageant un quartier plutôt qu’une adresse précise [7]. Apple précise que cela n’affecte pas la précision de la localisation pour les applications ou les appels d’urgence [7].
La fonctionnalité est actuellement prise en charge par un certain nombre d’opérateurs : Telekom en Allemagne, AIS et True en Thaïlande, EE et BT au Royaume-Uni, et Boost Mobile aux États-Unis [7]. Gary Miller, chercheur en sécurité mobile chez Citizen Lab et iVerify, note que la plupart des gens ne réalisent pas que les appareils envoient des données de localisation au réseau indépendamment des autorisations accordées aux applications [7]. Cette fonctionnalité comble cette lacune là où elle est supportée.
Si vous possédez un appareil et un opérateur compatibles, vous trouverez l’option dans Réglages > Confidentialité et sécurité > Service de localisation > Services de localisation > Limiter la localisation précise.
Les mises à jour de sécurité arrivent plus vite car l’IA accélère les attaquants
Apple a commencé à extraire les correctifs de sécurité des cycles bêta pour les publier dans des mises à jour plus petites et plus précoces [8]. iOS 26.5.2, iPadOS 26.5.2 et macOS Tahoe 26.5.2 ont livré des correctifs initialement prévus pour la bêta 26.6 [8]. Apple a déclaré à Reuters qu’elle s’adaptait car les outils d’IA aident les attaquants à étudier les failles, à construire des exploits et à les adapter plus rapidement qu’auparavant [8].
L’écart entre l’apparition d’un correctif dans le code bêta et son arrivée chez les utilisateurs est désormais une vulnérabilité — les attaquants peuvent comparer les versions bêta, inspecter les changements et utiliser l’IA pour accélérer l’exploitation des failles [8]. Les correctifs WebKit dominent les récents avis de sécurité car le moteur de navigation reste la surface d’attaque la plus exposée sur iPhone [8].
Apple a également introduit les “Améliorations de la sécurité en arrière-plan” dans iOS 26.1, qui peuvent corriger Safari, WebKit et les bibliothèques système sans une mise à jour complète de l’OS [8]. Vous pouvez vérifier qu’elle est activée dans Réglages > Confidentialité et sécurité > Améliorations de la sécurité en arrière-plan > Installation automatique [8].
Que faire dès aujourd’hui
- Mettez à jour vers la dernière version d’iOS — le cycle de correctifs accéléré ne vous protège que si vous installez les mises à jour rapidement. Activez les mises à jour automatiques dans Réglages > Général > Mise à jour logicielle.
- Vérifiez la protection de l’appareil volé — ouvrez Réglages > Face ID et code > Protection de l’appareil volé et confirmez qu’elle est activée. Envisagez l’option “Toujours” si vous souhaitez le contrôle biométrique et le délai même à la maison.
- Activez la limite de localisation précise si votre appareil et votre opérateur le permettent — le paramètre n’apparaît que lorsque ces deux conditions sont remplies.
- Vérifiez les améliorations de la sécurité en arrière-plan — gardez l’installation automatique activée pour les correctifs légers entre les versions majeures.
- Évaluez votre profil de risque — si vous êtes une cible probable pour les logiciels espions, la MIE renforcée par le matériel sur l’iPhone 17 ou l’Air est une mise à niveau significative. Pour la plupart des utilisateurs, les protections logicielles ci-dessus offrent une couverture substantielle.
Le modèle de sécurité d’Apple repose désormais sur trois axes : le renforcement matériel sur les nouveaux appareils, des sauvegardes comportementales activées par défaut, et un rythme de correctifs plus rapide dicté par des menaces accélérées par l’IA. La conclusion pratique : gardez votre logiciel à jour, utilisez les commutateurs intégrés et adaptez votre cycle de renouvellement matériel à votre risque réel.
Sources
- Apple’s latest iPhone security feature just made life more difficult…
- iOS 26.4 will automatically turn on strict security feature… - 9to5Mac
- About Stolen Device Protection for iPhone - Apple Support
- Apple’s new iPhone and iPad security feature limits cell… - TechCrunch
- Apple Security Updates Move Faster as AI Raises Hacking Risks
- Apple’s Security Feature Strikes Again - YouTube
- How to Enable Apple’s New Security Features - AARP
- iOS 18.1—Apple Secretly Added A Cool New iPhone Security Feature - Forbes