Les iPhone sont ciblés par une nouvelle forme d’hameçonnage, voici comment ne pas tomber dans le piège

Des utilisateurs d'Apple ont été récemment la cible d'un nouveau type d’attaques particulièrement élaborées. Celles-ci exploitent une faille présumée dans la fonction de réinitialisation de mot de passe et déclenchent une avalanche de notifications sur leurs appareils.

attaque iphones
Source : 123rf

L'ère numérique dans laquelle nous vivons est marquée par une augmentation exponentielle des cyberattaques et de l’espionnage des smartphones, poussant les entreprises et les individus à adopter des mesures de sécurité toujours plus sophistiquées. Parmi ces dispositifs, l'authentification multi-facteurs (MFA) – dont la plus courante est la fameuse identification a 2 facteurs 2FA – s'est imposée comme une norme de sécurité essentielle en offrant une couche de protection supplémentaire contre les accès non autorisés. Toutefois, l'ingéniosité des cybercriminels ne cesse de trouver de nouvelles failles à exploiter, comme le démontrent les récentes attaques ciblant les utilisateurs Apple. Ces incidents révèlent une vulnérabilité inquiétante au sein même des mécanismes conçus pour renforcer la sécurité de nos informations les plus sensibles.

Cette technique de phishing, baptisée “bombardement MFA” ou “fatigue MFA”, exploite les mécanismes de l'authentification multi-facteurs (MFA) pour submerger la cible de notifications incessantes, sollicitant l'approbation d'une action telle qu'un changement de mot de passe ou une nouvelle connexion. Les victimes, accablées par cette pluie d'alertes et cherchant à retrouver l'usage normal de leurs appareils, pourraient être tentées d'autoriser une de ces requêtes par erreur ou par fatigue, ouvrant ainsi la porte aux attaquants. Ce scénario met en évidence une faille inattendue dans les dispositifs de sécurité conçus pour protéger les comptes des utilisateurs, transformant un outil de défense en vecteur d'attaque.

attaque notifs apple
Source : X @parth220_

L'ingéniosité des cybercriminels met à l'épreuve la sécurité Apple

Face à cette nouvelle vague d'attaques, une mesure de sécurité avancée est recommandée : l'activation de la Clé de récupération Apple. Cette fonctionnalité, bien que optionnelle, offre une couche de sécurité supplémentaire en générant un code unique de 28 caractères. Une fois activée, elle modifie le processus de récupération du compte, le rendant plus résilient face aux tentatives d'intrusion. Cette étape est cruciale, notamment pour les utilisateurs possédant plusieurs dispositifs connectés à leur compte, augmentant ainsi le spectre de vulnérabilité.

Sur le même sujet – Apple : des millions de Mac sont touchés par une grave faille de sécurité impossible à corriger

Cependant, l'efficacité de cette solution n'est pas infaillible. Des utilisateurs, même après avoir activé la Clé de récupération, ont rapporté continuer à recevoir des notifications de réinitialisation de mot de passe indésirables. Cette situation met en lumière la nécessité d'une vigilance constante et d'une éducation continue sur les meilleures pratiques de sécurité en ligne. En complément de cette clé, il est conseillé d'utiliser des mots de passe uniques et complexes pour chaque service, d'activer l'authentification à deux facteurs sur tous les comptes possibles et de rester sceptique face aux communications non sollicitées, même si elles semblent provenir de sources fiables.

Source : krebsonsecurity


Réagissez à cet article !

Demandez nos derniers articles !

Un astéroïde géant va frôler la Terre, sommes-nous menacés ?

Un astéroïde mesurant jusqu’à 35 m de diamètre se dirige vers nous. Ce dernier, baptisé 2026 JH2, frôlera notre planète dans les prochains jours. L’espace profond regorge d’astéroïdes de toutes…

Gemini réinvente les widgets Android, Samsung facilite les transferts vers les iPhone, c’est le récap’ de la semaine

Google utilise l’intelligence artificielle pour créer des raccourcis uniques, la mise à jour One UI 8.5 apporte la compatibilité avec AirDrop, un jeu Zelda légendaire s’invite sur tous les écrans,…

A quelques mois de sa sortie, l’iPhone pliable souffrirait d’un gros problème de conception

Le très attendu smartphone pliable d’Apple, l’iPhone Ultra, rencontrerait déjà un problème, et non des moindres. Celui-ci concernerait la charnière de l’appareil. Le moins que l’on puisse dire, c’est qu’Apple…

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…