Sans prévenir, Apple met en ligne iOS 9.3.5 : trois failles importantes corrigées

Mickaël Bazoge |

Avec iOS 9.3.5, Apple a mis en ligne une nouvelle mise à jour « surprise », après l’inattendue iOS 9.3.4 dont l’un des objectifs était de bloquer le dernier jailbreak de Pangu. Pour le moment, difficile de savoir ce qu’il en est de cette version que l’on n’attendait pas, mais on aura des informations supplémentaires dans la soirée. Il s’agit là encore de correctifs de sécurité.

iOS 9.3.5 sera sans doute la dernière mouture d’iOS 9 avant la version finale d’iOS 10 (la dernière bêta datant de ce lundi).

Mise à jour — Le New York Times explique qu’Apple a mis à jour iOS en urgence pour boucher trois vulnérabilités exploitées discrètement par une entreprise, NSO Group, pour espionner des dissidents et des journalistes.

Le logiciel d’espionnage développé par NSO pouvait, par l’entremise de ces vulnérabilités dans la cuirasse d’iOS, accéder aux messages et aux e-mails, retracer les appels et les contacts, enregistrer l’audio, récupérer les mots de passe. Il était activement utilisé et son action a été repérée sur le téléphone d'un militant des droits de l'homme dans les Emirats Arabes Unis. Après qu'il a reçu un SMS supposé lui fournir des informations confidentielles, l'étude du message par des spécialistes américains a mis en lumière une manœuvre pour infiltrer son téléphone.

Apple a été prévenu de ces vulnérabilités il y a dix jours. « Nous conseillons à tous nos clients de toujours télécharger la dernière version d’iOS pour les protéger contre l’exploitation de failles de sécurité », explique un porte-parole de l’entreprise.

Quant à iOS 10, la dernière volée de bêtas a reçu également ce correctif.

Accédez aux commentaires de l'article