Ouvrir le menu principal

iGeneration

Recherche

Des failles d'iOS auraient été exploitées depuis des années pour espionner des iPhone russes 🆕

Mickaël Bazoge

jeudi 01 juin 2023 à 22:30 • 40

iPhone

Kaspersky, les spécialistes russes en sécurité informatique, ont été les victimes d'une cyberattaque impliquant l'iPhone, a révélé Eugene Kaspersky, le fondateur de l'entreprise. Un malware s'est introduit subrepticement dans les iPhone de plusieurs employés de la société. Le vecteur d'attaque est un fichier joint invisible transmis par iMessage ; grâce à plusieurs vulnérabilités dans iOS, l'attaque s'exécute depuis le smartphone et installe un spyware.

Une fois au chaud dans le téléphone, le logiciel malveillant est en mesure de transmettre des informations confidentielles vers des serveurs distants : enregistrements audio, photos, informations de localisation et autres données concernant l'activité de l'utilisateur. Le tout très discrètement et, bien évidemment, sans le consentement de la victime qui n'a rien vu venir. Le spyware disparait après un redémarrage, mais les utilisateurs sont ensuite, de nouveau, la cible du logiciel.

Le spyware, baptisé « Triangulation », a fini par être repéré par les propres outils de Kaspersky. L'entreprise est en train de développer un système gratuit de détection, qui sera bientôt disponible. En revanche, il n'a pas encore été possible de mettre au point un moyen de se débarrasser du spyware sans perdre de données. Il faut restaurer l'iPhone infecté avec les réglages d'usine, installer la dernière version d'iOS et l'utilisateur doit repartir de zéro pour retrouver un environnement sain.

D'après Kaspersky, les premières traces de Triangulation remontent à… 2019. Et le logiciel apparaissait toujours en juin de cette année, avec des appareils sous iOS 15.7. Il est difficile de dire si les vulnérabilités qui permettent au malware de s'installer sont des « zero day » (une faille connue des pirates ou qui devient publique avant que le constructeur ne mette en place un correctif). Selon l'entreprise, cette menace ne peut être financée que par de très grands acteurs, comme des États. Eugene Kaspersky estime aussi que son entreprise n'était pas la cible principale des cybercriminels.

Selon le centre national russe de coordination pour les incidents informatiques, ces attaques feraient partie d'une campagne plus vaste menée par la NSA américaine. Une campagne orchestrée pour infecter des iPhone utilisés dans des missions diplomatiques et des ambassades russes localisées dans les pays de l'OTAN, en Israël ou encore en Chine. Les services de sécurité russes ont d'ailleurs accusé Apple d'aider le renseignement américain à pénétrer par effraction dans les iPhone des diplomates du pays. Le constructeur a vivement rejeté ces accusations.

Espionnage de milliers d

Espionnage de milliers d'iPhone : Apple dément les accusations du FSB russe 🆕

Mise à jour 2/06 — Kaspersky n'a pas trainé, l'entreprise a mis en ligne sur GitHub un utilitaire gratuit, Triangle Check, qui va scanner les traces du spyware dans les sauvegardes iTunes. L'outil est compatible macOS, Windows et Linux.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPad Pro : Cupertino lèverait le pied sur le design

07:55

• 3


Safari : Apple ressuscite (déjà) les onglets compacts sur macOS/iPadOS 26.4

07:36

• 1


iOS 26.4 : la vidéo dans CarPlay se rapproche

07:10

• 10


En attendant le nouveau Siri, voici les petites nouveautés de la première bêta d’iOS 26.4

16/02/2026 à 22:12

• 30


Gladys Assistant, la domotique plus avancée que Maison et plus accessible que Home Assistant

16/02/2026 à 20:30

• 15


iOS 26.4 va permettre d’essayer le RCS chiffré de bout en bout

16/02/2026 à 20:29

• 8


Apple Podcasts va mieux prendre en charge les podcasts vidéo avec iOS 26.4

16/02/2026 à 19:51

• 14


Apple publie une première bêta d’iOS 26.4, macOS 26.4 et les autres

16/02/2026 à 19:15

• 72


Promo : le lot de quatre traceurs Ugreen Localiser rechargeables en USB-C à 26 €, le prix le plus bas

16/02/2026 à 16:37

• 8


Rumeurs : les iPhone 18 Pro et Pro Max abandonneraient complètement le tiroir SIM physique

16/02/2026 à 15:39

• 30


Apple annonce un special event pas comme les autres le 4 mars

16/02/2026 à 15:26

• 75


Bitrig permet de créer sa propre app iOS directement sur iPhone, sans coder

16/02/2026 à 13:30

• 5


Mulhouse s’affiche en 3D sur Plans grâce à Flyover

16/02/2026 à 12:24

• 11


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

16/02/2026 à 10:55

• 29


Depuis iOS 26, l’appareil photo de certains iPhone freeze sans prévenir

16/02/2026 à 10:36

• 31


Saracroche ajoute le filtrage des SMS indésirables et modernise son interface

16/02/2026 à 10:07

• 62