Ouvrir le menu principal

iGeneration

Recherche

Pegasus, un spyware israélien, capable de récupérer les données iCloud

Anthony Nelzin-Santos

vendredi 19 juillet 2019 à 16:30 • 55

iOS

Pegasus, le spyware développé par l’entreprise israélienne NSO Group, serait toujours capable d’infecter les iPhone. Apple avait bouché d’anciennes failles exploitées par Pegasus, mais selon le Financial Times, NSO vante maintenant ses capacités à fouiller dans le cloud. Récemment utilisé pour attaquer WhatsApp, Pegasus pourrait collecter en toute discrétion les données stockées sur les serveurs d’Apple, Google, Facebook, Amazon, et Microsoft.

Image Apple.

NSO nie « promouvoir le piratage et les outils de surveillance massive des services infonuagiques. » Mais elle ne dément pas formellement les informations du Financial Times, qui explique avoir reçu des documents décrivant Pegasus et des informations sur les présentations organisées par NSO. Pegasus, considéré par le gouvernement israélien comme « une arme », est vendu aux services de sécurité et d’espionnage du monde entier comme un outil « pour prévenir le crime et le terrorisme ».

Mais des versions piratées circulent sur le web, et des chercheurs l’ont retrouvé sur les téléphones de journalistes et de militants. Tout laisse à penser que des gouvernements autoritaires ont accès à Pegasus, et que des gouvernements plus démocratiques n’hésitent plus à l’employer au-delà du strict cadre de l’antiterrorisme. Or à partir d’un téléphone infecté, le spyware est maintenant capable de copier les clés d’authentification auprès des principaux services en ligne, et ainsi contourner les systèmes de double authentification.

Un serveur distant peut alors se faire passer pour le téléphone, et non seulement récupérer toutes les données stockées, mais maintenir la connexion pour intercepter toutes les données ajoutées ultérieurement et exploiter les outils de localisation des appareils. Tous les iPhone et tous les smartphones Android, même les plus récents, sont vulnérables. Pire : même si Pegasus est supprimé, NSO garde la main, puisqu’elle a récupéré les clés.

Google n’a pas commenté ces informations. Amazon assure n’avoir trouvé aucune preuve d’une connexion de Pegasus à ses serveurs, Facebook dit « étudier ces allégations », et Microsoft invite ses clients à prendre garde à la sécurité de leurs appareils. Apple, enfin, explique que « bien qu’il existe des outils très couteux pour mener des attaques ciblées contre un petit nombre d’appareils, nous ne croyons pas qu’ils soient utilisés pour mener des attaques d’ampleur ».

Microsoft comme Apple promettent de boucher toutes les failles qui pourraient être utilisées par Pegasus. En attendant, la seule parade connue est d’une simplicité enfantine, changer les mots de passe de connexion aux services que vous utilisez. Les gouvernements israélien et chypriote ont attaqué NSO en justice, lui reprochant d’offrir ses services aux régimes les plus répressifs de la planète.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le premier démontage de l’iPhone 17 Pro est arrivé

19/09/2025 à 21:30

• 9


Massive Attack supprime ses titres du streaming en Israël, et annule tous ses contrats avec Spotify

19/09/2025 à 21:15

• 105


L’iPhone 17 Pro et l’iPhone Air semblent vraiment beaucoup plus fragiles aux rayures que prévu

19/09/2025 à 20:32

• 73


Il est temps de dire adieu à votre ancien iPhone : revendez-le en 2 minutes !

19/09/2025 à 20:17

• 0


Protéger son iPhone 17 sans le dénaturer ? Une marque française a trouvé la solution 📍

19/09/2025 à 20:11

• 0


Les iPhone 17 et 17 Pro intègrent un modem 5G Snapdragon X80

19/09/2025 à 19:25

• 4


Des iPhone 17 Pro et Pro Max en stock

19/09/2025 à 19:25

• 83


iPhone 17 (Pro) : verres trempés, coques et chargeurs déjà en promo dès 10 €

19/09/2025 à 18:30

• 40


33 accidents pour les nombreuses batteries externes Anker rappelées

19/09/2025 à 17:20

• 6


iPhone Air, iPhone 17, Pro et Pro Max : les surprises des derniers tests d’autonomie

19/09/2025 à 16:45

• 38


Qiara, le « Free de la télésurveillance », ferme le 16 octobre et les accessoires ne fonctionneront plus après cette date

19/09/2025 à 15:40

• 38


Notre aperçu des AirPods Pro 3 en images

19/09/2025 à 15:06

• 43


Prise en main : l’iPhone 17 Pro orange est en effet très orange

19/09/2025 à 14:52

• 92


Premier coup d’œil sur l’iPhone 17 Pro Max en photos

19/09/2025 à 13:06

• 18


Apple se débarrasse de la documentation papier avec les iPhone 17

19/09/2025 à 13:00

• 9


L'iPhone 17 Pro peut toujours être rayé… et c'est plus visible que sur les iPhone 16

19/09/2025 à 12:30

• 26