Ouvrir le menu principal

iGeneration

Recherche

Pegasus emploie une faille dans HomeKit pour attaquer des iPhone

Pierre Dandumont

mardi 17 décembre 2024 à 11:00 • 20

Ailleurs

Amnesty International vient de publier un rapport sur l'usage de spyware par les autorités serbes pour surveiller la société civile (journaliste, opposants politiques, etc.). Un des points intéressants du rapport vient des détails sur une des attaques : NSO Group, qui développe le spyware Pegasus, passe par une faille liée à HomeKit.

Deux activistes ont été prévenus par Apple d'une attaque étatique en octobre 2023, et elle utilisait plusieurs techniques dites « zéro clic », c'est-à-dire sans intervention de l'utilisateur. L'infection passe par iMessage selon Amnesty International, et emploie une faille dans HomeKit. Il y a peu de détails sur cette dernière, car — selon 9to5 Mac — Apple serait encore en train de la combler. Le rapport ne s'étend pas sur cette partie mais (évidemment) plus sur l'usage fait par les autorités serbes des outils en question.

Amnesty International donne aussi des détails sur un spyware qui attaque les smartphones Android, NoviSpy, et indique que les autorités serbes utilisent les outils de Cellebrite, qui servent habituellement à extraire des données de smartphones verrouillés, pour infecter les appareils des opposants, soit en passant par des failles soit en récupérant le mot de passe pour ensuite installer un spyware.

Source :

Image d'ouverture : B_A - hacker-silhouette

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Meross commercialise également un détecteur de présence sans fil compatible avec Matter

07:55

• 2


Une vidéo inédite révèle la vision de Steve Jobs pour Pixar

07:10

• 4


WhatsApp va enfin gérer le multi-compte sur iPhone

06:55

• 5


Le paiement fractionné de Klarna bientôt compatible avec Apple Pay en France

18/11/2025 à 20:46

• 11


On a testé la véritable autonomie des traqueurs Bluetooth et des AirTags, et il y a des surprises

18/11/2025 à 20:30

• 19


iOS 26.2, macOS 26.2 et les autres : bêta 3 pour les développeurs et bêta 2 publique 🆕

18/11/2025 à 20:12

• 39


Une ode à l'impression 3D des boîtiers d'Apple Watch en titane

18/11/2025 à 19:46

• 13


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:44

• 56


iPadOS 26.2 remet le glisser-déposer des apps au cœur du multitâche

18/11/2025 à 17:04

• 6


Toutes les nouveautés d'iOS 26.2 bêta 3

18/11/2025 à 16:50

• 6


Toute la gamme de traqueurs Bluetooth eufy en promotion, dès 13 €

18/11/2025 à 16:45

• 8


Le Zigbee 4.0 compte améliorer la portée, l’autonomie et la sécurité de la domotique

18/11/2025 à 16:35

• 12


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 16:32

• 0


Orange lance une offre de SMS par satellite en Direct to Device

18/11/2025 à 15:06

• 28


Cloudflare en panne, de nombreux sites web et services inaccessibles 🆕

18/11/2025 à 13:57

• 65


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

18/11/2025 à 13:26

• 33