Ouvrir le menu principal

iGeneration

Recherche

Actualités

Coruna et DarkSword : Apple alerte les appareils qui ne sont pas à jour

Greg Onizuka

vendredi 27 mars à 21:15

iOS

Apple prend décidément très au sérieux les failles de sécurité exploitées par Coruna et DarkSword, et tient à ce qu’aucun utilisateur ne soit laissé dans l’ignorance : après avoir sorti toute une salve de mises à jour avec iOS 15.8.7, 16.7.15 et les derniers iOS 26, elle a décidé de mettre en garde les utilisateurs de systèmes trop anciens avec une alerte sans aucune ambiguïté, comme le rapporte MacRumors.

Capture MacRumors.

L’alerte, répondant au doux titre de « Critical Software Alert », est sans ambiguïté :

Apple est au courant d’attaques ciblant des versions obsolètes d’iOS, y compris celle présente sur votre iPhone. Installez cette mise à jour critique pour protéger votre iPhone.

Elle est envoyée particulièrement aux appareils fonctionnant sous des versions d’iOS qui n’ont pas été mises à jour, ciblant fortement les utilisateurs d’iOS 17. En effet, tous les iPhone sous cette version du système sont éligibles à un passage à iOS 18 : Apple n’a donc pas jugé utile de maintenir protégé iOS 17.

Apple décroche la certification OTAN pour iOS, une première pour un smartphone grand public

Apple décroche la certification OTAN pour iOS, une première pour un smartphone grand public

Apple semble particulièrement obsédée par ces deux failles majeures découvertes en peu de temps (et patchées comme il se doit), souhaitant sans aucun doute maintenir son image d’appareil sécurisé, d’autant plus après avoir obtenu la certification OTAN pour iOS 26 et après avoir claironné que le Mode Isolement n’a pour le moment jamais été pris en défaut.

Le mode Isolement offre à l’iPhone une protection sans faille jusqu’à présent, selon Apple

Le mode Isolement offre à l’iPhone une protection sans faille jusqu’à présent, selon Apple

Le mode Isolement offre à l’iPhone une protection sans faille jusqu’à présent, selon Apple

Stéphane Moussie

vendredi 27 mars à 19:51

iOS

Le mode Isolement protège efficacement les iPhone, iPad et Mac des personnes qui pourraient être la cible d’attaques sophistiquées. C’est le bilan dressé par Apple quatre ans après l’intégration de cette fonctionnalité dans iOS et macOS. « Nous n’avons connaissance d’aucune attaque réussie de logiciel espion mercenaire contre un appareil Apple sur lequel le mode Isolement est activé », a fait savoir une porte-parole d’Apple à TechCrunch.

Image iGeneration

Introduit avec iOS 16 et macOS Ventura, ce mode renforce la sécurité des terminaux en réduisant considérablement la surface d’attaque. Il bloque par exemple la plupart des pièces jointes dans Messages, un vecteur souvent utilisé pour compromettre la sécurité d’un appareil avec un fichier vérolé. Il désactive aussi les appels entrants sur FaceTime, coupe certaines fonctions de Safari, retire les infos de localisation des photos partagées et stoppe les connexions 2G/3G (moins sécurisées que les autres), entre autres mesures.

C’est donc un mode aussi sécurisé que contraignant, raison pour laquelle il est essentiellement destiné aux personnes susceptibles d’être ciblées par des attaques avancées, même s’il est disponible pour tous (Réglages > Confidentialité et sécurité > Mode Isolement). Apple l’a conçu après plusieurs cas de piratage d’iPhone de journalistes et d’activistes via des logiciels espions comme Pegasus, développé par NSO. Depuis, l’entreprise envoie également des notifications aux utilisateurs potentiellement visés.

Apple et Google alertent de nouveau des utilisateurs visés par des attaques sophistiquées

Apple et Google alertent de nouveau des utilisateurs visés par des attaques sophistiquées

L’efficacité du mode Isolement est aussi confirmée par des organismes indépendants. Le Security Lab d’Amnesty International affirme n’avoir observé aucun iPhone compromis par un logiciel espion mercenaire lorsque ce mode était activé. De leur côté, les chercheurs de Citizen Lab ont constaté qu’il avait permis de bloquer activement des attaques impliquant Pegasus et le spyware Predator. Il reste théoriquement possible que certaines attaques aient échappé à la vigilance d’Apple ou des chercheurs, mais à ce stade, la protection apparaît particulièrement solide.

Coïncidence ou non, cette communication d’Apple intervient peu de temps après la médiatisation et le partage du code source de DarkSword, une attaque qui n’a besoin que d’une page web piégée pour compromettre plusieurs versions d’iOS 18. Le mode Isolement, qui limite fortement les capacités de Safari, permet de s’en prémunir.

Apple insiste sur l’importance de tenir son iPhone à jour suite à DarkSword et Coruna

Apple insiste sur l’importance de tenir son iPhone à jour suite à DarkSword et Coruna

Par ailleurs, cette protection donne aussi du fil à retordre aux autorités : dans le cadre d’une perquisition visant une journaliste américaine, le FBI a saisi un iPhone sans parvenir à en extraire les données, l’appareil étant protégé par le mode Isolement.

Que faites-vous de l'outil d'éjection pour le tiroir de la carte SIM fourni avec l'iPhone ?

Pierre Dandumont

vendredi 27 mars à 18:05

Sondage

C'est un accessoire qui va disparaître avec le temps, il n'est évidemment plus présent dans la boîte de l'iPhone Air, mais tout le monde ou presque en a tout de même un. De qui parlons-nous ? De l'outil d'éjection pour le tiroir de la carte SIM des iPhone. Il a servi de test il y a de longues années pour le métal liquide chez Apple et nous nous demandons donc ce que vous en faites.

Image iGeneration.

Astuce : accéder plus vite aux mises à jour des apps sur iOS 26.4

Félix Cattafesta

vendredi 27 mars à 16:45

App Store

iOS 26.4 a apporté quelques petits changements, et notamment une nouvelle page Compte sur l’App Store. Celle-ci est plus jolie mais pas plus pratique : l’accès aux mises à jour des apps demande un tap de plus. Pour les plus pressés, Nate Barham a relevé un raccourci intéressant dans un post Mastodon.

Les deux raccourcis possibles. Image iGeneration

Nate Barham rappelle qu’il est possible de passer par le menu qui apparaît en faisant un appui long sur l’icône de l’App Store sur la grille principale. Il propose plusieurs raccourcis, et notamment d’ouvrir directement le menu des mises à jour. Comme avant, il est alors possible de tout mettre à jour d’un coup ou uniquement certaines applications.

Si vous ne trouvez pas cette méthode suffisamment rapide, il est aussi possible de créer un raccourci pour accéder rapidement à la bonne page. L’utilisateur @kolpanik en a créé un avec l’icône de l’App Store. Il ne vous reste plus qu’à l’ajouter à votre écran d’accueil et à cacher l’icône de l’app d’Apple pour gagner du temps. Vous pouvez sinon le mettre en place dans le centre de contrôle.

La nouvelle page Compte apparue avec iOS 26.4 n’est pas limitée à l’App Store. On la retrouve aussi dans TV, Musique ou Podcasts. L’interface adopte à chaque fois le code couleur de l’app en question. On ne serait pas surpris qu’Apple fluidifie les mises à jour dans une future version d’iOS.

Image iGeneration

Le menu contextuel en faisant un appui long est apparu à l’époque de 3D Touch. Les utilisateurs l’oublient souvent… sauf au moment de désinstaller une application. Certains développeurs ont donc détourné son usage pour inciter à ne pas supprimer l’app, comme vous pouvez le voir sur les captures ci-dessus.

Et si la révolution de Free Mobile était une connexion satellitaire ?

Pierre Dandumont

vendredi 27 mars à 16:45

Télécoms

Hier, Free a lancé des invitations pour une conférence de presse le 31 mars. Ce n'est pas une blague avec un jour d'avance et la société promet une nouvelle révolution mobile. Bien évidemment, cette révolution annoncée intrigue… et plusieurs hypothèses circulent.

Free promet une « nouvelle révolution mobile » le 31 mars

Free promet une « nouvelle révolution mobile » le 31 mars

Selon Univers Freebox, Xavier Niel a évoqué il y a quelques mois un produit hardware, donc ce n'est a priori pas une nouvelle offre mobile. Nos confrères pensent qu'il pourrait s'agir d'un routeur mobile, une sorte de Freebox mobile, dans un sens. Ils avancent aussi des solutions plus étonnantes, mais l'idée d'un décodeur TV mobile, connectée en 5G, n'est pas totalement irréaliste.

Lors de sa dernière révolution mobile, Free avait soudoyé les journalistes avec une pièce de 2 €, un abonnement d'un mois à Free Mobile. Image iGeneration.

Pour Numerama, une autre idée serait un partenariat avec Starlink pour de la 5G NTN (non terrestre).

Ce serait une révolution technique intéressante, même si ce n'est pas strictement matériel, dans le sens où la connexion aux satellites de Starlink, déjà déployée dans plusieurs pays, ne nécessite pas de changer de smartphone. Un point qui fait pencher vers Starlink est le fait que Salt, un opérateur suisse qui appartient à Xavier Niel, propose déjà la technologie.

Connexion satellitaire : Starlink Direct to Cell se rapproche doucement de l’Europe

Connexion satellitaire : Starlink Direct to Cell se rapproche doucement de l’Europe

Ce ne serait pas la première fois que Salt sert de galop d'essai pour des technologies : Salt a inauguré les connexions à 10 Gb/s avant Free, tout comme le fait de livrer l'Apple TV comme décodeur. Dans la même veine, la télécommande livrée par Free avec le boîtier d'Apple a été déployée d'abord chez Salt. Accessoirement, des rumeurs sur un partenariat avec un opérateur français circulent depuis un moment, et Orange peut être écarté, étant donné que la société travaille avec un autre opérateur. Et compte tenu de l'état de santé de SFR, il ne reste probablement que Free ou Bouygues Telecom pour travailler avec Starlink.

Dans tous les cas, nous serons là le 31 mars pour vous en parler en direct.