Ouvrir le menu principal

iGeneration

Recherche

Cyberspionnage : derrière les failles Trident d'iOS, le redoutable malware Pegasus

Mickaël Bazoge

jeudi 25 août 2016 à 22:45 • 124

iOS

Les trois failles corrigées par Apple dans iOS 9.3.5 (ainsi que dans la dernière bêta d’iOS 10 livrée, contre toute attente, vendredi dernier) sont redoutables. Elles ont été exploitées par NSO Group, une société israélienne dont le fonds de commerce n’est autre que l’espionnage de journalistes et de militants. Le site Motherboard raconte la découverte de l'affaire qui relève du thriller…

Ce 10 août, Ahmed Mansoor, un militant des droits de l’homme dans les Émirats Arabes Unis, reçoit sur son iPhone un message lui proposant d’en savoir plus sur de « nouveaux secrets sur la torture dans les prisons d’État ». Un lien accompagnait ce message, qu’il s’est bien gardé de lancer.

Les deux messages reçus par Mansoor — Cliquer pour agrandir

À la place, il a contacté un chercheur du Citizen Lab, un organisme de défense des droits numériques rattaché à l’université de Toronto. Aidé par Lookout, un spécialiste de la sécurité mobile, ils ont pu mettre au jour un mécanisme très élaboré de surveillance par iPhone interposé.

Si Mansoor avait touché le lien, il aurait provoqué le jailbreak de son iPhone et donné à NSO Group le plein contrôle de son smartphone. « Un des logiciels de cyberespionnage parmi les plus sophistiqués que nous ayons jamais vus », expliquent les chercheurs.

NSO Group vient d’apparaitre sur les radars, mais cette entreprise très discrète (aucune présence sur internet) opère depuis 2010. Le malware qu’elle a mis au point, baptisé Pegasus, permet d’infecter un iPhone, d’intercepter et de voler les données et les communications. Une arme redoutable, qualifiée de « fantôme » par NSO pendant une de ses rares interventions publiques en 2013. Cette société vend Pegasus au plus offrant, notamment des gouvernements peu regardants sur les droits de l’homme.

Les données volées par Pegasus — Cliquer pour agrandir

NSO a visiblement pu pénétrer par effraction dans des iPhone depuis le modèle 5. Son malware est programmé avec des réglages qui remontent jusqu’à iOS 7.

Ces trois failles zero day, baptisées Trident par les chercheurs, ont été communiquées à Apple il y a dix jours. « Nous avons été mis au courant de cette vulnérabilité et nous l’avons immédiatement corrigée avec iOS 9.3.5 », explique un porte-parole du constructeur. « iOS reste toutefois le système d’exploitation mobile grand public le plus sécurisé disponible », rassure Dan Guido, patron de la société de sécurité informatique Trail Of Bits, qui travaille souvent avec la Pomme.

Il indique toutefois qu’il reste à améliorer le système de détection des vulnérabilités. Apple a annoncé début août un programme de chasse (rémunérée) aux failles (lire : Bug bounty : Apple va récompenser financièrement les découvertes de failles)

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un projet open-source tente de sauver les premiers thermostats Nest abandonnés par Google

03/11/2025 à 22:49

• 9


iOS 26.1 est désormais disponible avec une option pour atténuer Liquid Glass

03/11/2025 à 22:20

• 32


GarageBand et Pixelmator Pro améliorent leur stabilité, corrigent des bugs et gagnent une nouvelle icône 🆕

03/11/2025 à 21:27

• 12


L’App Store s’affiche en totalité dans un navigateur web

03/11/2025 à 21:12

• 10


Finneas compose le nouveau tou doum d’Apple TV, sans le + 🆕

03/11/2025 à 20:00

• 66


Une coque de presque trois kilos pour vous aider à réduire l'usage de votre iPhone

03/11/2025 à 18:10

• 18


Test des OpenDots One de Shokz : la conduction osseuse passe au format écouteurs

03/11/2025 à 17:33

• 3


La station de charge Qi2 2-en-1 la plus mignonne est en promotion, 20 € de réduction

03/11/2025 à 15:15

• 3


Apple invite les Britanniques à dessiner un sapin sur iPad pour illuminer les cheminées de Battersea

03/11/2025 à 14:59

• 6


Roborock fait chuter les prix de ses aspirateurs : le Q7 L5 à 130 €, le Qrevo Slim en promo à 749 € !

03/11/2025 à 14:30

• 19


iOS 26 : comment tirer parti du nouveau Lecteur d'accessibilité pour lire plus facilement n'importe quel texte

03/11/2025 à 12:46

• 21


Le démontage de l'iPad Pro M5 montre qu'Apple avait bien probablement envisagé une seconde caméra en face avant

03/11/2025 à 11:00

• 9


Apple miserait sur Gemini pour relancer Siri

03/11/2025 à 10:34

• 75


UltraGlass 2 : le filtre de confidentialité de Belkin est désormais en vente sur l’Apple Store pour 50 €

03/11/2025 à 09:51

• 27


SwitchBot commercialise un kit prêt à l’emploi pour connecter un radiateur à eau

03/11/2025 à 08:30

• 23


Vers une commercialisation des nouveaux HomePod mini et Apple TV le 12 novembre ?

03/11/2025 à 07:08

• 15