Ouvrir le menu principal

iGeneration

Recherche

Cyberspionnage : derrière les failles Trident d'iOS, le redoutable malware Pegasus

Mickaël Bazoge

jeudi 25 août 2016 à 22:45 • 124

iOS

Les trois failles corrigées par Apple dans iOS 9.3.5 (ainsi que dans la dernière bêta d’iOS 10 livrée, contre toute attente, vendredi dernier) sont redoutables. Elles ont été exploitées par NSO Group, une société israélienne dont le fonds de commerce n’est autre que l’espionnage de journalistes et de militants. Le site Motherboard raconte la découverte de l'affaire qui relève du thriller…

Ce 10 août, Ahmed Mansoor, un militant des droits de l’homme dans les Émirats Arabes Unis, reçoit sur son iPhone un message lui proposant d’en savoir plus sur de « nouveaux secrets sur la torture dans les prisons d’État ». Un lien accompagnait ce message, qu’il s’est bien gardé de lancer.

Les deux messages reçus par Mansoor — Cliquer pour agrandir

À la place, il a contacté un chercheur du Citizen Lab, un organisme de défense des droits numériques rattaché à l’université de Toronto. Aidé par Lookout, un spécialiste de la sécurité mobile, ils ont pu mettre au jour un mécanisme très élaboré de surveillance par iPhone interposé.

Si Mansoor avait touché le lien, il aurait provoqué le jailbreak de son iPhone et donné à NSO Group le plein contrôle de son smartphone. « Un des logiciels de cyberespionnage parmi les plus sophistiqués que nous ayons jamais vus », expliquent les chercheurs.

NSO Group vient d’apparaitre sur les radars, mais cette entreprise très discrète (aucune présence sur internet) opère depuis 2010. Le malware qu’elle a mis au point, baptisé Pegasus, permet d’infecter un iPhone, d’intercepter et de voler les données et les communications. Une arme redoutable, qualifiée de « fantôme » par NSO pendant une de ses rares interventions publiques en 2013. Cette société vend Pegasus au plus offrant, notamment des gouvernements peu regardants sur les droits de l’homme.

Les données volées par Pegasus — Cliquer pour agrandir

NSO a visiblement pu pénétrer par effraction dans des iPhone depuis le modèle 5. Son malware est programmé avec des réglages qui remontent jusqu’à iOS 7.

Ces trois failles zero day, baptisées Trident par les chercheurs, ont été communiquées à Apple il y a dix jours. « Nous avons été mis au courant de cette vulnérabilité et nous l’avons immédiatement corrigée avec iOS 9.3.5 », explique un porte-parole du constructeur. « iOS reste toutefois le système d’exploitation mobile grand public le plus sécurisé disponible », rassure Dan Guido, patron de la société de sécurité informatique Trail Of Bits, qui travaille souvent avec la Pomme.

Il indique toutefois qu’il reste à améliorer le système de détection des vulnérabilités. Apple a annoncé début août un programme de chasse (rémunérée) aux failles (lire : Bug bounty : Apple va récompenser financièrement les découvertes de failles)

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple ferait partie des entreprises intéressées par le catalogue de films et séries de Warner Bros. Discovery

17:09

• 15


Elon Musk veut connecter directement les smartphones à Starlink pour en faire un opérateur mobile mondial

16:26

• 17


Vente de SFR : Patrick Drahi demande aux trois opérateurs plus d’argent et de rapidité

16:06

• 16


Promo : un robot aspirateur Roborock à 400 € compatible avec Maison 🆕

15:16

• 34


La boîte du MacBook Pro M5 est plus fine, car Apple a retiré le chargeur et son emplacement

11:30

• 39


Free Mobile coupe déjà son réseau 3G grâce à son contrat d’itinérance avec Orange

10:30

• 29


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

09:35

• 160


GM va supprimer CarPlay de toutes ses voitures, y compris les véhicules thermiques

09:14

• 101


Le 2 nm s’annonce salé : Apple pourrait payer (beaucoup) plus cher ses puces A20 pour l'iPhone 18 Pro

08:30

• 30


Les chiffres se suivent et se ressemblent : l’iPhone Air ne trouve pas son public 🆕

07:45

• 123


ChatGPT dégagé de WhatsApp par Meta

22/10/2025 à 21:45

• 12


Et si le bon prix pour l’iPhone 14 Plus, c’était tout simplement 385 € ?

22/10/2025 à 21:10

• 0


Une nouvelle bande-annonce pour Pluribus sur Apple TV+, parce que Vince Gilligan n'a pas eu le mémo sur l'abandon du +

22/10/2025 à 19:03

• 7


Apple pourrait lancer un tout nouvel iPhone chaque année pendant trois ans

22/10/2025 à 18:00

• 38


Moins de transparence dans Liquid Glass : chronique d'un rétropédalage annoncé

22/10/2025 à 17:55

• 116


SwitchBot commercialise une gamme d’éclairages connectés directement à Matter

22/10/2025 à 16:17

• 13