Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

iOS 16.6.1 corrige une nouvelle faille exploitée par le spyware Pegasus

Par Laurence Trân - Publié le

A quelques jours de la keynote Wonderlust, Apple a publié un correctif de sécurité pour l'ensemble de ses systèmes : macOS Ventura 13.5.2, iOS 16.6.1, iPadOS 16.6.1 et watchOS 9.6.2.

iOS Pegasus


Un patch contre Pegasus



Avec des notes de téléchargement des plus inexistantes, iOS 16.6.1 n'apporte aucune nouvelle fonctionnalité, mais corrige une faille utilisée par le logiciel espion Pegasus. On se doute que les autres mises à jour en tiennent également compte.

Sur son blog, Citizen Lab -un groupe de recherche en sécurité-, avait découvert un exploit Zero Click sur iOS qui permet aux attaquants de cibler les victimes avec le logiciel espion Pegasus de NSO Group. Il était possible de compromettre les iPhone exécutant la dernière version d'iOS (16.6) sans aucune interaction de la part de la victime (ce qui est le propre de ce genre de faille) avant de rajouter cette dernière découverte montre une fois de plus que la société civile est la cible d'exploits très sophistiqués et de logiciels espions mercenaires

Après avoir découvert cette vulnérabilité, le groupe l'a rapidement signalé à Apple, qui a ensuite publié dans la foulée un correctif pour résoudre le problème avec iOS 16.6.1. Ce qui montre au passage la confiance que Cupertino lui accorde.

Un spyware affectant même l’iPhone



Pour rappel, NSO est une société israélienne surtout connue pour son logiciel espion Pegasus. En 2021, une enquête publiée par dix-sept médias internationaux avait dévoilé l'affaire : le spyware aurait permis d'espionner les numéros d'au moins cent-quatre-vingts journalistes, six-cents hommes et femmes politiques, quatre-vingt-cinq militants des droits de l'homme ou encore soixante-cinq chefs d'entreprise de différents pays.

Même Apple n'y avait pas échappé, Pegasus profitait effectivement d'une faille de sécurité de l'app Messages, pour accéder à l'iPhone via une attaque zero-click (c'est à dire ne nécessitant pas que l'utilisateur clique sur un lien malveillant). L’iPhone était ainsi compromis, avec presque toutes les données personnelles qu'il reçoit exposées.

iOS 16.6.1 corrige une nouvelle faille exploitée par le spyware Pegasus


Mais la société fabrique également un deuxième produit logiciel espion connu sous le nom de Landmark. Au lieu de cibler les téléphones, celui-ci exploite les vulnérabilités des relais. Lorsqu'un téléphone cible se connecte à l’un d’eux, Landmark peut identifier l'emplacement du téléphone notamment en triangulant plusieurs antennes relais, afin de réduire la zone de localisation à environ 100 à 200 mètres.

Les attaques malveillantes étant de plus en plus nombreuses sur Mac, n'hésitez pas à consulter notre dossier sur les antivirus pour Mac.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

L'émulateur PlayStation Gamma est disponible gratuitement sur iPhone et iPad ! On l'a testé !

L'émulateur PlayStation Gamma est disponible gratuitement sur iPhone et iPad ! On l'a testé !

Après Delta, disponible en Europe via l'AltStore, voici venir le premier émulateur de la PlayStation originelle, cette fois proposé...

Quelles améliorations photo attendre de l’iPhone 16 ?

Quelles améliorations photo attendre de l’iPhone 16 ?

Dans quelques mois, Apple dévoilera déjà les iPhone 16 ! Si ces derniers ne devraient pas trop évoluer du côté du...

Grosses promos sur les iPhone 13, iPhone 14 et 14 Plus (-211€) !

Grosses promos sur les iPhone 13, iPhone 14 et 14 Plus (-211€) !

Si vous ne cherchez pas absolument à avoir le tout dernier smartphone mais visez plutôt le meilleur rapport qualité/prix possible, les...

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

La rumeur courait depuis quelques temps : après des discussions avec Google, Apple serait finalement en passe de signer avec OpenAI pour...

Pour Apple, coder c’est enfantin grâce à Pathways !

Pour Apple, coder c’est enfantin grâce à Pathways !

Le site des développeurs d'Apple s'orne d'une nouvelle section dénommée pathways, pour permettre à n'importe qui (en...

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Après la saga à succès Seven Knights, Netmarble revient sur le devant de la scène avec son nouveau jeu Solo Leveling Arise.

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

Sonos a lancé le 7 mai, en même temps que les iPad Air M2 et iPad Pro M4, sa nouvelle App revue de fond en comble, et comme souvent lors d'un...

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

Microsoft entend bien concrétiser son envie de pouvoir proposer son Xbox Store pour iPhone et Android, et ce dernier pourrait arriver dès cet...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

3 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.