Les iPhone sont ciblés par une nouvelle forme d’hameçonnage, voici comment ne pas tomber dans le piège

Des utilisateurs d'Apple ont été récemment la cible d'un nouveau type d’attaques particulièrement élaborées. Celles-ci exploitent une faille présumée dans la fonction de réinitialisation de mot de passe et déclenchent une avalanche de notifications sur leurs appareils.

attaque iphones
Source : 123rf

L'ère numérique dans laquelle nous vivons est marquée par une augmentation exponentielle des cyberattaques et de l’espionnage des smartphones, poussant les entreprises et les individus à adopter des mesures de sécurité toujours plus sophistiquées. Parmi ces dispositifs, l'authentification multi-facteurs (MFA) – dont la plus courante est la fameuse identification a 2 facteurs 2FA – s'est imposée comme une norme de sécurité essentielle en offrant une couche de protection supplémentaire contre les accès non autorisés. Toutefois, l'ingéniosité des cybercriminels ne cesse de trouver de nouvelles failles à exploiter, comme le démontrent les récentes attaques ciblant les utilisateurs Apple. Ces incidents révèlent une vulnérabilité inquiétante au sein même des mécanismes conçus pour renforcer la sécurité de nos informations les plus sensibles.

Cette technique de phishing, baptisée “bombardement MFA” ou “fatigue MFA”, exploite les mécanismes de l'authentification multi-facteurs (MFA) pour submerger la cible de notifications incessantes, sollicitant l'approbation d'une action telle qu'un changement de mot de passe ou une nouvelle connexion. Les victimes, accablées par cette pluie d'alertes et cherchant à retrouver l'usage normal de leurs appareils, pourraient être tentées d'autoriser une de ces requêtes par erreur ou par fatigue, ouvrant ainsi la porte aux attaquants. Ce scénario met en évidence une faille inattendue dans les dispositifs de sécurité conçus pour protéger les comptes des utilisateurs, transformant un outil de défense en vecteur d'attaque.

attaque notifs apple
Source : X @parth220_

L'ingéniosité des cybercriminels met à l'épreuve la sécurité Apple

Face à cette nouvelle vague d'attaques, une mesure de sécurité avancée est recommandée : l'activation de la Clé de récupération Apple. Cette fonctionnalité, bien que optionnelle, offre une couche de sécurité supplémentaire en générant un code unique de 28 caractères. Une fois activée, elle modifie le processus de récupération du compte, le rendant plus résilient face aux tentatives d'intrusion. Cette étape est cruciale, notamment pour les utilisateurs possédant plusieurs dispositifs connectés à leur compte, augmentant ainsi le spectre de vulnérabilité.

Sur le même sujet – Apple : des millions de Mac sont touchés par une grave faille de sécurité impossible à corriger

Cependant, l'efficacité de cette solution n'est pas infaillible. Des utilisateurs, même après avoir activé la Clé de récupération, ont rapporté continuer à recevoir des notifications de réinitialisation de mot de passe indésirables. Cette situation met en lumière la nécessité d'une vigilance constante et d'une éducation continue sur les meilleures pratiques de sécurité en ligne. En complément de cette clé, il est conseillé d'utiliser des mots de passe uniques et complexes pour chaque service, d'activer l'authentification à deux facteurs sur tous les comptes possibles et de rester sceptique face aux communications non sollicitées, même si elles semblent provenir de sources fiables.

Source : krebsonsecurity


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Voici les rendu de l’iPhone 17e, un modèle abordable qui ressemble à un haut de gamme

Une nouvelle fuite révèle le design et les premières infos techniques de l’iPhone 17e. Ce modèle abordable adopte un look haut de gamme et des composants modernes. Apple semble viser…

Flemme de lire ce document Google Docs interminable ? Gemini vous en fait désormais un résumé audio

La firme de Mountain View renforce la présence de Gemini dans Google Docs. Après la génération de résumés, la lecture à voix haute et la transformation des documents en podcast,…

Chrome sur Android accueille enfin cette option pratique de la version PC

Le rapprochement entre Chrome version mobile et version bureau continue. L’application Android du navigateur va gagner cette fonctionnalité bien utile pour pas mal d’utilisateurs. Ça paraît bête à dire, mais…

PS5 : un nouveau God of War, le DLC de Ghost of Yotei, Pragmata se montre encore, toutes les plus grosses annonces du State of Play

Hier soir s’est tenu un très gros State of Play qui, comme à son habitude, a dévoilé les prochaines cartouches de Sony pour sa PS5. La soirée a été très…

GeForce Now est disponible sur les Fire TV d’Amazon, voici les modèles compatibles

Environ un mois après son annonce, Nvidia déploie son service de cloud gaming GeForce Now à certains dispositifs Fire TV d’Amazon. Voyons lesquels y ont droit et pour quel résultat….

L’iPhone pourra capter la 5G de partout, vraiment partout grâce à ce nouveau composant

Apple prépare une nouveauté qui pourrait bouleverser la connectivité mobile. L’iPhone 18 Pro serait capable de capter la 5G même sans réseau classique. Cette avancée serait rendue possible par un…

Meilleures tablettes tactiles : quel modèle acheter en 2026 ?

Si vous cherchez la meilleure tablette Android ou iPad, vous êtes au bon endroit ! Notre guide d’achat des tablettes est là pour vous aider à faire votre choix parmi les nombreux modèles et toutes les marques disponibles sur le marché. Suivez le guide !

Lancement du Huawei Mate 80 Pro à l’international : voici les produits avec lesquels il partagera l’affiche

Nombreux sont les constructeurs à se partager l’affiche du mois de février. En plus de Google et de Samsung, une marque chinoise a également prévu de présenter ses nouveaux produits…

Ce système solaire vraiment bizarre renverse toutes les règles connues des astronomes

Un système solaire totalement déréglé vient d’être découvert. Ses planètes sont disposées à l’envers, ce qui défie toutes les lois connues. Les scientifiques n’avaient jamais observé une configuration aussi étrange….

Google Pixel 10a : sa fiche technique se précise encore et révèle une autonomie très prometteuse

Le Pixel 10a continue de se dévoiler à mesure que sa date de lancement approche. Le label européen aurait fuité : le document révèle plusieurs informations utiles, mais l’une d’elles attire…