Ouvrir le menu principal

iGeneration

Recherche

Pegasus emploie une faille dans HomeKit pour attaquer des iPhone

Pierre Dandumont

mardi 17 décembre 2024 à 11:00 • 20

Ailleurs

Amnesty International vient de publier un rapport sur l'usage de spyware par les autorités serbes pour surveiller la société civile (journaliste, opposants politiques, etc.). Un des points intéressants du rapport vient des détails sur une des attaques : NSO Group, qui développe le spyware Pegasus, passe par une faille liée à HomeKit.

Deux activistes ont été prévenus par Apple d'une attaque étatique en octobre 2023, et elle utilisait plusieurs techniques dites « zéro clic », c'est-à-dire sans intervention de l'utilisateur. L'infection passe par iMessage selon Amnesty International, et emploie une faille dans HomeKit. Il y a peu de détails sur cette dernière, car — selon 9to5 Mac — Apple serait encore en train de la combler. Le rapport ne s'étend pas sur cette partie mais (évidemment) plus sur l'usage fait par les autorités serbes des outils en question.

Amnesty International donne aussi des détails sur un spyware qui attaque les smartphones Android, NoviSpy, et indique que les autorités serbes utilisent les outils de Cellebrite, qui servent habituellement à extraire des données de smartphones verrouillés, pour infecter les appareils des opposants, soit en passant par des failles soit en récupérant le mot de passe pour ensuite installer un spyware.

Source :

Image d'ouverture : B_A - hacker-silhouette

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Comparatif MacBook Air et MacBook Pro : faut-il vraiment passer au Pro ?

08:52

• 16


Strava : l’Apple Watch passe en tête des montres de sport

08:47

• 3


Nuki abandonne son système d’abonnement aux États-Unis

07:00

• 5


Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 22:24

• 50


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

03/12/2025 à 22:20

• 32


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 20:18

• 10


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

03/12/2025 à 19:32

• 0


La diffusion hertzienne de l'heure va réduire sa consommation en énergie, qui reste extrêmement élevée

03/12/2025 à 19:20

• 26


Samsung refuse de vendre de la RAM à Samsung, à cause de la pénurie

03/12/2025 à 18:05

• 14


iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

03/12/2025 à 16:36

• 14


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

03/12/2025 à 16:29

• 9


L’iPhone 17e peaufinerait son design à la marge

03/12/2025 à 15:12

• 9


Android 16 : Google accélère la cadence des mises à jour système

03/12/2025 à 14:00

• 1


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

03/12/2025 à 13:15

• 16


Contre l’usurpation de numéros, les appels suspects basculeront en masqués dès 2026

03/12/2025 à 10:45

• 46


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés 🆕

03/12/2025 à 09:31

• 103