Ouvrir le menu principal

iGeneration

Recherche

DarkSword : un kit de piratage peut faire tomber les iPhone sous iOS 18

Félix Cattafesta

mercredi 18 mars 2026 à 17:20 • 12

iOS

Visiter la mauvaise page web peut suffire à faire tomber un iPhone sous iOS 18. Les équipes de Google et les firmes de cybersécurité iVerify et Lookout ont relevé une faille capable de toucher les smartphones tournant sous iOS 18.4 à 18.6.2. Si iOS 26 est sorti officiellement en septembre dernier, iOS 18 reste installé sur 20 % des iPhone récents selon les derniers chiffres d’Apple.

La gamme iPhone 16 est sortie sous iOS 18. Image iGeneration

Cette attaque baptisée DarkSword est capable de hacker à distance les iPhone visitant un site vérolé. Des sites légitimes compromis servent de porte d’entrée, et l’infection se déclenche au chargement d’un contenu malveillant intégré à la page. DarkSword est conçu pour voler des données comme les mots de passe et les photos, mais aussi les journaux d'iMessage, de WhatsApp ou de Telegram. Le malware peut également récupérer l’historique de navigation, les données du Calendrier et des Notes, et même les données de l'application Santé d'Apple.

Contrairement à d’autres, l’outil n’installe pas un spyware classique et persistant. Il détourne plutôt des processus légitimes d’iOS pour voler des données et les exfiltrer en laissant un minimum de traces. La technique a été observée sur des sites infectés utilisés dans des campagnes attribuées à des acteurs russes. Il a par exemple été intégré à des éléments de sites web ukrainiens légitimes comme des sites d'information en ligne ou celui d'une agence gouvernementale afin de collecter les données des téléphones des visiteurs.

Les chercheurs soulignent un autre point inquiétant : DarkSword n’a pas seulement servi dans une campagne ciblée car son code a aussi été retrouvé quasiment en clair sur les serveurs compromis, avec des commentaires en anglais facilitant sa réutilisation. En pratique, cela abaisse fortement la barrière d’entrée pour d’autres groupes, qui n’auraient plus qu’à récupérer les différents modules pour les redéployer ailleurs.

Cette découverte intervient quelques semaines après les révélations autour de Coruna, un autre kit de piratage iOS. Selon TechCrunch, Coruna aurait été développé au moins en partie par Trenchant, une division de L3Harris qui vend ses outils au gouvernement américain et à ses alliés. Un ancien responsable de Trenchant, Peter Williams, a reconnu avoir vendu plusieurs outils de l’entreprise à la société russe Operation Zero, depuis sanctionnée par Washington. Le lien entre Coruna et DarkSword, qui ont partagé une partie de leur infrastructure, alimente la théorie qu’ils pourraient provenir du même marché gris.

Source :

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Concours : un NAS QNAP TS-216G équipé de 1 disque WD Red Plus 4 To à gagner !

10:15

• 658


Grand écran, grande autonomie : l'iPhone Plus à partir de 325 € !

11/04/2026 à 15:20

• 0


Seul au monde : l’iPhone ignore superbement la crise et dépasse Samsung

11/04/2026 à 07:25

• 62


Test des AirPods Max 2 : le strict minimum pour seulement 579 €

10/04/2026 à 23:30

• 55


La FAA lance une campagne de recrutement de contrôleurs aériens parmi les joueurs

10/04/2026 à 21:45

• 16


Amazon Luna : le service supprime les boutiques tierces, réduisant drastiquement les jeux disponibles

10/04/2026 à 20:30

• 10


Samsung Display aurait trois ans d'exclusivité pour l'écran OLED de l'iPhone pliant

10/04/2026 à 19:25

• 11


Apple CarKey devrait bientôt arriver chez Lexus

10/04/2026 à 16:55

• 5


Promo : l’iPad Pro M4 à 720 €, soit 80 € de moins que l’iPad Air M4 !

10/04/2026 à 16:07

• 14


Forfait Free Max : quand l’illimité fâche les apôtres de la sobriété

10/04/2026 à 13:20

• 118


Les Tesla peuvent lire des disquettes 💾

10/04/2026 à 11:50

• 18


En Corée du Sud, la loi impose un accès universel pour les offres mobiles : de l'illimité ralenti au-delà du forfait

10/04/2026 à 11:06

• 15


AirPods Max 2 : un bug vide la batterie pendant la nuit

10/04/2026 à 09:36

• 21


iPhone 18 Pro : mini ou pas mini, la Dynamic Island ?

10/04/2026 à 07:40

• 19


iPhone Fold : le poisson d'avril qui a piégé le web

10/04/2026 à 07:10

• 22


Le Hue Bridge Pro corrigé pour améliorer la compatibilité Matter avec Apple Home

09/04/2026 à 17:45

• 11