La plus sophistiquée des attaques vient d’être révélée et elle menace votre iPhone

Des chercheurs de Kaspersky ont récemment révélé l’existence d’une attaque sophistiquée contre les iPhone. Qualifiée de “la plus complexe jamais observée”, elle remet en question la sécurité des iPhone.

iphone malware
Crédit photo : 123rf

Les iPhone, souvent considérés comme des bastions de sécurité, ont souvent été mis à l’épreuve. On se souviendra d’une équipe de pirates chinois qui a réussi à pirater un iPhone 13 Pro en seulement 15 secondes lors de la Tianfu Cup, un concours international de piratage en Chine. Cette attaque a ciblé une faille de sécurité dans le navigateur Safari, et a été exécutée malgré les récentes mises à jour de sécurité d’Apple, montrant la persistance des vulnérabilités de ses appareils.

Une autre faille critique avait été identifiée dans les processeurs des iPhone et des Mac. En exploitant cette vulnérabilité, des hackers ont pu voler des données personnelles contenues dans les navigateurs Web. Nommée “iLeakage”, cette attaque permet de récupérer des données privées à travers une fausse page Internet. Cette faille souligne la complexité croissante des cyberattaques, qui ne se limitent plus aux logiciels, mais s’étendent désormais aux composants matériels. Mais même ces attaques paraissent mineures comparées à la récente découverte d’une exploitation extrêmement sophistiquée.

“Opération Triangulation” : la plus sophistiquée des attaques sur iPhone

Lors d’une conférence sur le piratage en Allemagne, Kaspersky a dévoilé une attaque nommée “Operation Triangulation“. Elle est considérée comme l’exploitation d’iPhone la plus sophistiquée à ce jour. Elle débute avec une pièce jointe malveillante dans iMessage, qui n’a même pas besoin d’être ouverte pour initier le processus. L’attaque exploite ensuite quatre vulnérabilités zero-day, c’est-à-dire des failles inconnues des développeurs ou du public, pour prendre le contrôle total de l’appareil. Pour ensuite transmettre des données sensibles telles que les enregistrements du microphone, les photos et la géolocalisation à des serveurs contrôlés par les attaquants. Cette cyberattaque pourrait avoir affecté des milliers d’iPhone en Russie, exposant une faille matérielle également présente dans les Macs, iPods, iPads, Apple TVs et Apple Watches.

Apple a depuis lors corrigé ces quatre vulnérabilités, mais l’existence de cette attaque soulève des inquiétudes quant à la sécurité des systèmes matériels de la marque. Kaspersky met en évidence que les protections matérielles avancées de cette marque peuvent aussi être contournées. Cela montre que simplement cacher les détails de sécurité n’est plus suffisant. Avec l’évolution et la sophistication des cyberattaques, il est essentiel d’avoir des mesures de sécurité robustes et bien conçues, plutôt que de simplement espérer que les attaquants ne trouveront pas les failles.


Réagissez à cet article !

Demandez nos derniers articles !

-44% sur le Honor Magic 8 Lite : avec sa batterie de 7 500 mAh, elle passe à moins de 225 €

Le Honor Magic8 Lite passe à 224,16 € sur AliExpress avec le code PHD30. Lancé à 399,90 €, ce smartphone dispose notamment d’une grosse batterie de 7 500 mAh et…

Après le PSSR sur PS5 Pro, Sony annonce le QSSR sur la PS5 de base : comment l’IA va améliorer les performances et les graphismes

Sony dévoile le Quick Spectral Super Resolution (QSSR), une technologie d’upscaling par IA pour la PS5 de base. Marvel’s Wolverine et Ghost of Yōtei seront les premiers jeux compatibles. L’implémentation…

SFR Box 10 : l’opérateur rend le Wi-Fi 7 plus abordable

Nous avons connaissance des caractéristiques techniques et du design de la SFR Box 10, qui sera incluse dans une offre moins coûteuse que celle de la Box 10+, sans sacrifier…

Coup de filet international : le groupe cybercriminel KillSec est démantelé, son cerveau n’aurait que 16 ans

Gros coup de filet pour une opération internationale : suspects identifiés, données saisies, perquisitions menées, arrestations réalisées… Les autorités ont démantelé KillSec, un groupe de rançongiciels sévissant depuis deux ans. Voici…

Pixel 11 : Google ajoute une fonction réseau importante pour les appels

Les Pixel 11 deviennent compatibles avec la plateforme Network Settings Exchange (NSX), ce qui va permettre une meilleure prise en charge des différents réseaux VoLTE à travers le monde. Avec…

Test Nothing Headphone (1) Pro : de l’audace, de l’impertinence et la qualité pour l’assumer

Un an après avoir secoué le monde des casques audio milieu de gamme avec son Headphone (1), Nothing revient avec une version améliorée. Simplement affublée du suffixe « Pro », cette dernière…

Le nouveau Gemini à la traîne face à ChatGPT et Claude ? Il y a des doutes au sein même de Google

Google a annoncé une nouvelle mise à jour pour son IA Gemini. Si le discours officiel promet les meilleures performances du marché, en interne, certains employés craignent que Gemini soit…

On sait quand Samsung va dévoiler ses premières lunettes connectées, et c’est plus tôt que vous ne le pensez

Samsung vient de donner une fenêtre de lancement pour ses toutes premières lunettes sous Android XR. Malgré l’absence relative de fuite à leur égard, la sortie est prévue pour bientôt….

Notre avis sur Saily, le service eSIM des créateurs de NordVPN

Que vaut vraiment le fournisseur eSIM Saily ? Nous l’avons testé pour nous faire une idée de ses forces et de ses faiblesses. Le service eSIM fourni par Nord Security…

Le Poco X8 Pro Max 512 Go est bradé : profitez de l’un des processeurs les plus puissants du marché à prix mini

Comme son nom l’indique, le Poco X8 Pro Max est un smartphone ultra performant. Sorti il y a quelques mois à 530 euros, il est aujourd’hui en promotion pour seulement…