Ouvrir le menu principal

iGeneration

Recherche

Le malware Pegasus qui siphonne les données de l'iPhone en vente pour 50 millions de dollars

Mickaël Bazoge

vendredi 06 juillet 2018 à 12:00 • 38

iOS

NSO Group est une société discrète dont le métier est de développer et vendre des solutions permettant d’accéder à distance et en toute discrétion aux données des smartphones. Les clients de cette entreprise basée en Israël sont habituellement des gouvernements peu regardants sur le respect de la vie privée.

Un des faits d’armes connus de NSO est la mise au point de Pegasus, un malware qui jailbreake un iPhone puis installe des logiciels espion sur l’appareil. Il suffit de pousser la victime à toucher un simple lien pour que Pegasus en siphonne toutes les données (lire : Cyberspionnage : derrière les failles Trident d'iOS, le redoutable malware Pegasus).

Pegasus est en mesure de voler toutes sortes de données : historique web, photos, audio, courriels, SMS, infos de localisation, agenda…

Apple a bouché les failles qui permettaient à Pegasus d’infecter l’iPhone avec iOS 9.3.5, puis sur Mac via macOS 10.11. Malgré tout, ce logiciel continue d’avoir de la valeur, ce d’autant que NSO l’a sans aucun doute mis à jour. C’est pourquoi le fait que Pegasus se soit retrouvé sur le marché noir l’an dernier est particulièrement inquiétant, comme le relate Motherboard qui reprend des articles de la presse israélienne.

Cette fuite a été orchestrée par un ex-informaticien haut placé de NSO, embauché en 2017, qui n’a finalement pas fait l’affaire au sein de l’entreprise. De par sa position, il avait accès au code source des logiciels de NSO. Après avoir appris qu’il serait licencié, cet employé a subtilisé un cache de données contenant le code de Pegasus, malgré les protections contre le vol mises en place au sein de la société.

Le malandrin a tenté d’écouler ce code pour l’équivalent de 50 millions de dollars en cryptomonnaies. Le voleur aurait tout simplement utilisé Google pour découvrir comment et à qui vendre ce cache… Un client potentiel s’est présenté, qui indique aujourd’hui être un hacker ayant voulu pénétrer dans les systèmes de NSO (il n’en a pas moins prévenu l’entreprise de la tentative de vente de son code). C’est avec son aide que la police a mis la main sur le brigand.

Pour l’aigrefin, les conséquences risquent d’être fâcheuses : la police estime en effet que les actions délictueuses du voleur ont fragilisé la sécurité d’Israël en causant « l’effondrement de NSO ». Plus prosaïquement, cette affaire tombe au plus mal pour l’entreprise qui était en discussion pour une acquisition par Verint. Cette société américaine de surveillance se disait prête à mettre un milliard de dollars sur la table, mais la révélation de cette fuite pourrait remettre en cause le deal.

Pour ce qui concerne l’utilisateur de smartphone, l’histoire est encore plus inquiétante. Il n’y a rien de rassurant à savoir que du code permettant de « craquer » en douce les protections d’Apple pourrait être entre les mains de gens peu recommandables (encore moins recommandables que les agences de sécurité des gouvernements).

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple News devient-il un nid à « scams » ?

07/02/2026 à 13:05

• 51


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas 🆕

07/02/2026 à 12:13

• 11


CarPlay pourrait rapidement s’ouvrir à d’autres chatbots que Siri

07/02/2026 à 08:34

• 10


Strava : les « Instant Workouts » s’exportent enfin sur Apple Watch et Garmin

07/02/2026 à 08:33

• 4


Sortie de veille : les MacBook Pro M5 Pro/Max en approche, quelles nouveautés attendre ?

07/02/2026 à 08:33

• 1


App Store : Apple serre la vis sur les apps de chat anonyme

07/02/2026 à 06:58

• 24


Tous les fabricants (sauf Samsung) abandonnent les TV 8K, faute de contenus… et d'intérêt

06/02/2026 à 17:30

• 149


Promo : un galet Qi2.2 à 32,98 € (-18 %), une station d’accueil 2-en-1 à 47,49 € (-21 %)

06/02/2026 à 16:59

• 3


La cérémonie d'ouverture des Jeux olympiques d'hiver de 2026 en 4K et Dolby Vision sur la TNT, ce soir à 20 heures 🆕

06/02/2026 à 12:46

• 27


L’iPhone 18 Pro Max pourrait être un monstre d’autonomie

06/02/2026 à 12:14

• 17


Des iPhone pourraient faire le tour de la lune

06/02/2026 à 10:55

• 8


Après les Pixel 10, l’interopérabilité AirDrop/Quick Share va s’étendre en 2026

06/02/2026 à 10:28

• 21


Le haut-parleur est finalement tout aussi facile à désactiver sur l’AirTag 2

06/02/2026 à 08:41

• 13


Apple Watch : une mise à jour de watchOS 11 pour les appels d’urgence en Australie

06/02/2026 à 07:05

• 2


iPhone 17e : un lancement le 19 février ?

06/02/2026 à 06:49

• 40


Santé : Apple revoit sa copie et remise « Health+ » au placard

06/02/2026 à 06:47

• 41