Ouvrir le menu principal

iGeneration

Recherche

iOS 14.8, watchOS 7.6.2 et macOS 11.6 bouchent une faille Pegasus « zero-day, zero-click » 🆕

Mickaël Bazoge

lundi 13 septembre 2021 à 22:22 • 39

iOS

Les mises à jour iOS 14.8, watchOS 7.6.2 et macOS 11.61 doivent être installées séance tenante : elles corrigent deux failles « zero day » qui ont été exploitées dans la nature, explique Apple dans la fiche d'assistance.

Crédit : Thomas Hawk, CC BY-NC 2.0

La faille CVE-2021-30860 a été rapportée par The Citizen Lab, qui avait repéré le mois dernier une très sérieuse faille iOS permettant d'infecter un iPhone sans intervention de l'utilisateur (« zero click »), à travers Messages. Cette vulnérabilité, baptisée FORCEDENTRY, a notamment été utilisée par NSO Group, une entreprise qui développe le mouchard Pegasus dont on a pas mal entendu parler (en mal) cet été.

Le malware d’espionnage Pegasus est toujours plus efficace et utilisé

Le malware d’espionnage Pegasus est toujours plus efficace et utilisé

Le labo canadien a signalé la faille à Apple le 7 septembre, qui lui a assigné le code CVE-2021-30860. Le constructeur explique que le mode opératoire de la vulnérabilité passe par le traitement d'un PDF malveillant qui peut entraîner l'exécution de code arbitraire.

Selon Citizen Lab, FORCEDENTRY est exploité depuis au moins février 2021. Au mois de mars, l'équipe a examiné le téléphone d'un activiste saoudien, et a pu déterminer qu'il avait été infecté par Pegasus avec la méthode décrite par Apple (en l'occurrence, les fichiers malveillants reçus étaient des GIF qui cachaient en fait un fichier PDF).

Le mois dernier, Apple a indiqué qu'iOS 15 allait encore renforcer les protections d'iOS contre ces failles, qui parviennent à contourner BlastDoor, une sécurité introduite avec iOS 14.

iOS 15 : dans Messages, des protections supplémentaires contre le malware Pegasus

iOS 15 : dans Messages, des protections supplémentaires contre le malware Pegasus

Mise à jour 0h30 — Dans une déclaration partagée à la presse US, Apple confirme que la mise à jour corrige bien une vulnérabilité iMessage signalée par Citizen Lab. Le constructeur reprend aussi son couplet habituel sur Pegasus, selon lequel les attaques de ce type sont « hautement sophistiquées, elles coûtent des millions de dollars à développer, ont souvent une durée de vie courte et sont utilisées pour cibler des individus spécifiques ».

Tout cela n'exonère pas Apple de faire correctement son boulot : « Tandis que ces attaques ne concernent pas l'écrasante majorité de nos utilisateurs, nous continuons à travailler sans relâche pour défendre tous nos clients, et nous ajoutons constamment de nouvelles protections pour leurs appareils et leurs données ».


  1. macOS Catalina est également protégé grâce à la mise à jour de sécurité 2021-005, à appliquer de toute urgence donc. ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Toutes les nouveautés Hue dévoilées par erreur par Amazon, dont une sonnette connectée et une gamme accessible

03/09/2025 à 21:45

• 1


Apple préserve sa manne : le pacte Safari–Google à 20 milliards de dollars est maintenu

03/09/2025 à 19:15

• 26


Incroyable : Instagram arrive sur iPad, 15 ans après

03/09/2025 à 18:35

• 41


Grâce au Qi2, les Pixel 10 attirent une multitude d’accessoires iPhone (mais pas toujours très bien)

03/09/2025 à 16:42

• 12


Promo : un robot aspirateur Roborock à 400 € compatible HomeKit 🆕

03/09/2025 à 16:21

• 17


Vendez votre iPhone maintenant en toute sécurité, avant la chute des prix

03/09/2025 à 16:18

• 0


Garmin lance deux fēnix 8 Pro avec connexion satellite et un modèle MicroLED à 2 000 €

03/09/2025 à 16:18

• 25


Bon plan : la serrure connectée Aqara U200, référence dans l’écosystème Apple, à son prix le plus bas

03/09/2025 à 15:11

• 19


iPhone 17 : tout ce qu’il faut savoir avant le keynote

03/09/2025 à 14:37

• 59


Orange TV débarque sur les téléviseurs LG, les décodeurs perdent encore du terrain

03/09/2025 à 12:30

• 27


Promo : la batterie magnétique Uno de Ugreen à 35 € (-20 €)

03/09/2025 à 11:53

• 9


Garmin Fenix 8 Pro : le microLED et la fonction SOS se précisent

03/09/2025 à 11:51

• 11


Une nouvelle gamme de couleurs se prépare pour plusieurs produits Beats

03/09/2025 à 11:51

• 1


Fuite de cerveaux : le responsable de l’IA robotique d’Apple et trois chercheurs claquent la porte

03/09/2025 à 06:38

• 120


Zens intègre un chargeur Qi et un galet d’Apple Watch directement dans un câble USB-C

02/09/2025 à 20:21

• 2


Une 9e bêta surprise pour iOS 26, macOS Tahoe et consorts 🆕

02/09/2025 à 19:36

• 63