Ouvrir le menu principal

iGeneration

Recherche

NSO Group n'était pas le seul à avoir une clef pour entrer dans les iPhone

Florian Innocente

jeudi 03 février 2022 à 17:15 • 33

iPhone

La société NSO Group n'était pas la seule à posséder une puissante méthode d'intrusion sur iOS 14. QuaDream, une autre firme israélienne disposait de capacités quasi-identiques à celles du spyware Pegasus, révèle Reuters. Elle les mettait également à disposition de gouvernements étrangers.

Au vu d'analyses menées par des experts, dont le laboratoire canadien Citizen Lab, les deux acteurs s'appuyaient sur la plupart des mêmes défauts logiciels d'iOS pour s'introduire dans les iPhone, sans qu'aucune action des victimes ne soit nécessaire à part de recevoir un message infecté. Les deux techniques étaient à ce point proches que les correctifs d'Apple distribués en septembre les ont rendues simultanément inopérantes.

iOS 15 : dans Messages, des protections supplémentaires contre le malware Pegasus

iOS 15 : dans Messages, des protections supplémentaires contre le malware Pegasus

Pegasus : Apple condamne les piratages et assure que l

Pegasus : Apple condamne les piratages et assure que l'iPhone reste le smartphone « le plus sécurisé »

NSO a réfuté auprès de Reuters toute collaboration avec QuaDream, notant simplement que ce milieu du cyberespionnage offensif ne cessait de croître. L'agence de presse n'a pu obtenir de déclaration de QuaDream, lequel se garde par ailleurs d'une présence trop visible en ligne.

L'entreprise a été créée en 2016 par un ancien officier de l'armée israélienne et deux anciens employés de NSO. Leur outil, baptisé REIGN, pouvait récupérer le contenu de messageries telles que WhatsApp, Signal ou Telegram, des emails, photos, documents ou listes de contacts. D'après une documentation de 2019/2020, la version la plus sophistiquée du spyware savait enregistrer en temps réel des appels, prendre le contrôle des différentes caméras avant et arrière et du microphone.

Pour 2,2 millions de dollars, hors frais de maintenance, un client de REIGN pouvait lancer un piratage de 50 smartphones par an. L'Arabie Saoudite et le Mexique, clients de NSO, l'ont été aussi de QuaDream, Singapour a utilisé également cet outil, l'Indonésie a été démarchée… Ce ne sont que quelques exemples de collaborations obtenus par Reuters.

Contactée par l'agence de presse, Apple n'a pas répondu à la question de savoir si elle entendait agir contre cet autre développeur de spywares qui tire bénéfice de failles dans ses produits. Fin novembre, après les preuves fournies par Amnesty et du Citizen Lab sur l'implication de NSO dans la création de Pegasus, Apple avait attaqué la société israélienne en justice.

Apple porte plainte contre NSO, le créateur du spyware Pegasus

Apple porte plainte contre NSO, le créateur du spyware Pegasus

La Pomme avait également contacté une par une les personnes — personnes politiques, activistes, journalistes… — dont il était avéré qu'elles avaient été victimes de Pegasus sur leur iPhone.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Des mises à jour de sécurité pour les anciennes versions de macOS et iOS

14:25

• 28


Promo : l’iPhone 17 passe sous la barre des 840 €

09:00

• 23


IKEA lance trois chargeurs Qi2 à des prix IKEA

08:20

• 28


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

08:09

• 7


iPhone : les coques Apple sont à nouveau en promotion (-20 %)

07:25

• 7


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 17


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 98


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 12:03

• 97


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

13/12/2025 à 09:00

• 22


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

13/12/2025 à 07:53

• 40


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

13/12/2025 à 07:46

• 37


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

13/12/2025 à 07:10

• 41


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 12


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 17


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 11


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 19:35

• 74