Ouvrir le menu principal

iGeneration

Recherche

Pegasus emploie une faille dans HomeKit pour attaquer des iPhone

Pierre Dandumont

mardi 17 décembre 2024 à 11:00 • 20

Ailleurs

Amnesty International vient de publier un rapport sur l'usage de spyware par les autorités serbes pour surveiller la société civile (journaliste, opposants politiques, etc.). Un des points intéressants du rapport vient des détails sur une des attaques : NSO Group, qui développe le spyware Pegasus, passe par une faille liée à HomeKit.

Deux activistes ont été prévenus par Apple d'une attaque étatique en octobre 2023, et elle utilisait plusieurs techniques dites « zéro clic », c'est-à-dire sans intervention de l'utilisateur. L'infection passe par iMessage selon Amnesty International, et emploie une faille dans HomeKit. Il y a peu de détails sur cette dernière, car — selon 9to5 Mac — Apple serait encore en train de la combler. Le rapport ne s'étend pas sur cette partie mais (évidemment) plus sur l'usage fait par les autorités serbes des outils en question.

Amnesty International donne aussi des détails sur un spyware qui attaque les smartphones Android, NoviSpy, et indique que les autorités serbes utilisent les outils de Cellebrite, qui servent habituellement à extraire des données de smartphones verrouillés, pour infecter les appareils des opposants, soit en passant par des failles soit en récupérant le mot de passe pour ensuite installer un spyware.

Source :

Image d'ouverture : B_A - hacker-silhouette

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

17:45

• 2


Black Friday : de nombreuses manettes compatibles iPhone, iPad et Mac en promotion, dès 40 € pour un pad Xbox

17:00

• 0


Les thermostats Nest abandonnés par Google continuent à envoyer des informations sur votre logement

15:55

• 6


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

14:00

• 12


Le Black Friday des forfaits mobiles : jusqu’à 120 Go en 5G pour 7,99 €/mois

12:28

• 13


Black Friday : la multiprise Belkin 8x avec deux ports USB-C à 38 € (- 31 %)

10:46

• 3


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

10:31

• 9


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

09:47

• 10


Attendre l’iPhone 18 Pro ou craquer pour le 17 Pro ? Nos dix raisons pour trancher

07:19

• 58


watchOS 26 : le nouveau design de l’app Exercice crispe les sportifs

19/11/2025 à 22:00

• 39


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

19/11/2025 à 22:00

• 73


BOE se fait claquer la porte au nez par Apple pour la fourniture d’écrans d’iPhone

19/11/2025 à 21:30

• 4


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

19/11/2025 à 21:25

• 64


Royaume-Uni : le procès contre iCloud pourrait être gagné par Apple par manque de moyens du plaignant

19/11/2025 à 21:00

• 13


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

19/11/2025 à 20:30

• 6


Elon Musk se dit prêt à intégrer Grok à Siri

19/11/2025 à 17:45

• 57