Apple chiffre désormais les messages qui quittent ses serveurs à destination d’autres services de messagerie que le sien.
Ce changement est intervenu après la mise en évidence d’un retard en la matière (lire Confidentialité : iCloud va améliorer son transit). Mi-juin, un outil de Google montrait qu’aucun des courriers en provenance des serveurs d’Apple et entrant sur Gmail n’était protégé des regards indiscrets pendant son voyage. Désormais, la même requête montre un chiffrement quasi intégral.Une nouvelle critique subsiste toutefois. D’après le site allemand Heise, spécialisé en sécurité, Apple a choisi l’algorithme de chiffrement RC-4. Une méthode simple, rapide d’exécution, connue et largement utilisée mais dont l’efficacité a été régulièrement remise en question. A plusieurs reprises des chercheurs ont trouvé des moyens – plus ou moins aisés à mettre en place – pour intercepter le contenu des informations ainsi chiffrées. Heise loue l’effort d’Apple pour mieux le critiquer ensuite, en parlant des techniques de déchiffrement en temps réel que maitriseraient la NSA.
Ils ont même chiffré les clefs qu’ils ont transmis à la NSA, qui pour eux est le concierge du Net …..