Ouvrir le menu principal

iGeneration

Recherche

Opération Triangulation : une attaque sophistiquée et mystérieuse qui visait des iPhone

Florian Innocente

jeudi 28 décembre 2023 à 13:45 • 16

iPhone

« La plus sophistiquée des chaines d'attaque que nous ayons vue », c'est en ces termes que Kaspersky décrit un malware découvert l'été dernier sur les iPhone. À l'époque, le FSB (Service fédéral de sécurité de la Fédération de Russie, ex-KGB) avait accusé Apple d'avoir collaboré avec la NSA pour espionner les iPhone d'utilisateurs travaillant dans les missions diplomatiques russes de certains pays membres de l'OTAN et ailleurs à travers le monde.

La Russie bannit l

La Russie bannit l'iPhone de son administration par crainte d'espionnage

Ce malware a pu fonctionner pendant au moins quatre ans avant d'être détecté et identifié sous le nom d'opération "Triangulation". En référence à une étape de l'infection où le logiciel "dessine" une forme triangulaire dans la mémoire de l'appareil ciblé. Après des mois d'étude de ce malware et de son fonctionnement, Kasperksy n'en a pas trouvé toutes les clefs. Un premier compte-rendu très technique de ses découvertes a été publié, d'autres suivront pour détailler chacune des étapes de l'infection qui débutait par la réception d'un iMessage contenant un PDF, que l'app de messagerie traitait, sans aucune action requise de l'utilisateur.

Car le processus est complexe — il rebondissait sur quatre vulnérabilités jamais identifiées — et témoigne d'un très haut niveau de compréhension des arcanes matériels des iPhone (le malware pouvait aussi fonctionner sur des iPod touch, iPad, Mac, Apple TV ou Apple Watch). Kaspersky a fini par comprendre que le logiciel utilisait une fonction matérielle cachée et inconnue (ou de peu de monde).

Les étapes successives d'exploitation de failles pour aboutir à l'infection. Source : Kaspersky.

Les adresses MMIO (Memory-Mapped I/O) sont des registres mémoires dans le processeur dont le malware se sert pour communiquer avec des périphériques ou autres composants matériels comme le GPU ou la RAM. La liste de ces adresses n'est pas un secret et peut être récupérée, mais certaines n'y figuraient pas. Ces adresses inconnues étaient toutes liées au composant graphique. La raison de leur présence n'est pas explicable en l'état, peut-être étaient-elles là à des fins de débogage ?

De même, les chercheurs de Kaspersky ne s'expliquent pas comment les auteurs du malware ont pu les repérer. Certaines ont pu l'être par hasard ou à force de recherches et d'essais, mais cela n'explique pas toutes les découvertes faites ensuite pour réussir, au final, à contourner les protections en place. Le malware ne survivait pas à un redémarrage de l'appareil mais son propriétaire faisait l'objet par la suite d'une nouvelle attaque pour réimplanter l'intrus.

Quant à l'identité ou l'origine possible des auteurs, Kaspersky se garde de désigner un pays ou un gouvernement. Il n'y aurait pas de traces ou d'empreintes qui permettent de relier ce malware à des entités précédemment connues. Apple de son côté a corrigé les failles par des mises à jour pour iOS 15 et iOS 16.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promos : iPhone 17 à 815 € et l'iPhone Air à partir de 899 €

13:09

• 21


Le Siri de la dernière chance : ce que nous réserve iOS 26.4

12:40

• 47


Promo : le thermomètre Braun ThermoScan 7+ compatible iOS/Santé à 54 €

10:00

• 14


Ouverture variable, plus grande luminosité pour le téléobjectif : les dernieres rumeurs sur l’iPhone 18 Pro

08:30

• 45


Apple News devient-il un nid à « arnaques » ?

07/02/2026 à 13:05

• 73


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas 🆕

07/02/2026 à 12:13

• 11


CarPlay pourrait rapidement s’ouvrir à d’autres chatbots que Siri

07/02/2026 à 08:34

• 10


Strava : les « Instant Workouts » s’exportent enfin sur Apple Watch et Garmin

07/02/2026 à 08:33

• 4


Sortie de veille : les MacBook Pro M5 Pro/Max en approche, quelles nouveautés attendre ?

07/02/2026 à 08:33

• 1


App Store : Apple serre la vis sur les apps de chat anonyme

07/02/2026 à 06:58

• 25


Tous les fabricants (sauf Samsung) abandonnent les TV 8K, faute de contenus… et d'intérêt

06/02/2026 à 17:30

• 154


Promo : un galet Qi2.2 à 32,98 € (-18 %), une station d’accueil 2-en-1 à 47,49 € (-21 %)

06/02/2026 à 16:59

• 3


La cérémonie d'ouverture des Jeux olympiques d'hiver de 2026 en 4K et Dolby Vision sur la TNT, ce soir à 20 heures 🆕

06/02/2026 à 12:46

• 27


L’iPhone 18 Pro Max pourrait être un monstre d’autonomie

06/02/2026 à 12:14

• 17


Des iPhone pourraient faire le tour de la lune

06/02/2026 à 10:55

• 8


Après les Pixel 10, l’interopérabilité AirDrop/Quick Share va s’étendre en 2026

06/02/2026 à 10:28

• 21