Windows 11 : cette application Microsoft très pratique est du pain béni pour les pirates

Microsoft a déployé en avril 2023 une nouvelle version de l'appli Windows Phone Link. Désormais, les propriétaires d'iPhone peuvent l'utiliser pour recevoir/envoyer des textos et des appels directement sur leur PC. Seulement, elle représente une menace sérieuse pour les données des utilisateurs. 

iphone appli espionnage
Crédits : 123RF

Nous l'avons évoqué dans nos colonnes il y a quelques semaines. Fin avril 2023, Microsoft a déployé une nouvelle version de l'appli Windows Phone Link. Depuis cette date, les propriétaires d'iPhone peuvent enfin utiliser l'appli pour profiter d'iMessage directement sur leur PC sous Windows. 

Ainsi, ils peuvent notamment passer et prendre des appels, lire et répondre à des SMS, ou encore voir des notifications et accéder à leur liste de contacts iOS sur leur PC. Un outil très pratique donc, et qui depuis la mi-mai est accessible pour tous les utilisateurs de Windows 11.

Cependant, il y a un gros hic. Comme l'expliquent les chercheurs en sécurité informatique de Certo Software, cette nouvelle version de l'appli permet à des pirates d'espionner les propriétaires d'iPhone. Face à la multiplication de témoignages inquiétants, la firme a décidé de mener l'enquête.

Phone Link pour iOS est une porte ouverte aux pirates

Pour résumer, ces experts ont découvert que des pirates qui ont réussi à obtenir un accès physique à l'iPhone de leur victime peuvent ensuite installer Phone Link sur leur propre PC Windows. Ceci fait, ils peuvent tranquillement espionner les SMS reçus et envoyés via iMessage ainsi que l'historique des appels téléphoniques, le tout à l'insu de la victime.

D'après Certo Software, la tâche reste relativement “simple” pour le pirate (en théorie en tout cas). Il suffit en réalité de s'emparer d'un iPhone quelques secondes puis de scanner le QR Code proposé par Phone Link sur son PC pour établir une connexion rapide en Bluetooth. A partir de là, il suffit ensuite d'activer quelques options sur le téléphone pour commencer à partager des informations avec son PC.

En plus de pouvoir consulter vos messages, l'attaquant peut également voir le contenu de toutes les notifications. Certaines d'entre elles peuvent contenir des données sensibles, à l'image des notifications de vos applis bancaires par exemple. Et plus inquiétant encore, il s'avère que la victime ne peut pas constater de manière évidente que ses messages/notifications sont partagées sur un autre PC.

Comment se protéger contre le piratage de Phone Link pour iOS

Néanmoins, il suffit de suivre la procédure suivante pour bannir l'indésirable :

  • Tout d'abord, il faudra accéder aux paramètres Bluetooth
  • Rendez-vous ensuite sur l'onglet Mes appareils. Ici, vous trouverez la liste complète des appareils connectés à votre iPhone en Bluetooth
  • Recherchez maintenant tout appareil pour lequel les options Afficher les notifications ou Partager les notifications du système sont activées
  • Touchez Oublier cet appareil pour le désapparier

Pour rappel, de nouvelles failles de sécurité ont été détectées récemment au sein de Microsoft Teams. Une fois exploitées, elles permettent de collecter vos données personnelles.


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi va intégrer un grand écran secondaire au dos de ce nouveau smartphone

Le Xiaomi 18 Pro pourrait intégrer un grand écran d’une taille de 4 pouces à l’arrière. Cet affichage secondaire serait encore plus ambitieux que sur le Xiaomi 17 Pro. L’année…

“Quand c’est trop, c’est trop” : Google et Opera s’adressent directement à Satya Nadella pour se plaindre d’Edge

Dans une lettre ouverte, la Browser Choice Alliance demande publiquement à Satya Nadella d’en finir avec les pratiques anticoncurrentielles d’Edge. Sont mis en cause les traditionnels griefs contre le navigateur,…

« La découverte a été fortuite » : Euclid révèle le secret du vieil amas stellaire NGC 6397

L’on confie aux instruments spatiaux des missions principales, mais les données qu’ils recueillent font parfois avancer la recherche là où ne l’attendait pas. C’est le cas d’Euclid, le télescope spatial…

Cette comète venue d’ailleurs crache un gaz que les astronomes n’avaient jamais vu

Le télescope James Webb a fait une trouvaille inédite sur une comète interstellaire. Cet objet venu d’ailleurs libère un gaz encore jamais détecté sur ses semblables. Sa composition trahit un…

RTX Spark : la techno Nvidia veut tout changer, mais peine à le prouver (nos premières impressions)

Nous avons pu voir tourner les ordinateurs portables RTX Spark, nouvelle plateforme dédiée à l’IA de Nvidia, lors de démos organisées au Computex 2026. On en ressort curieux, mais pas…

Gemini : Google active par erreur une option ultra-précise pour résoudre vos problèmes du quotidien

Google s’efforce de rendre Gemini toujours plus pratique et pertinent afin de l’imposer comme le chatbot incontournable. Une nouvelle option – probablement activée par inadvertance – s’inscrit pleinement dans cette…

IA

Bientôt votre smartphone mesurera votre cœur d’un simple regard, voici comment

Mesurer son rythme cardiaque réclame aujourd’hui une montre ou un bracelet connecté. Google travaille pourtant sur une méthode bien plus simple, accessible à tous. Un smartphone et sa caméra avant…

La reconnaissance faciale des lunettes Meta s’invite en secret sur des millions de smartphones

Meta a placé sans rien dire du code relatif à la reconnaissance faciale de ses lunettes connectées dans une de ses applications répandues. Une découverte qui peut faire froid dans…

IA

Dreame X60 Pro Ultra Complete : bras biomimétique, IA de pointe et 42 000 Pa, ce robot aspirateur laveur voit tout

Bras robotisé à double articulation, détection IA capable de reconnaître plus de 320 types d’objets, aspiration à 42 000 Pa : Dreame lance sa série X60 Pro avec 200 euros…

Ce petit script gratuit ouvre les fonctions secrètes de Windows 11 sans compte Microsoft

Le compte Microsoft obligatoire reste l’une des contraintes les plus détestées de Windows 11. Un outil gratuit permet pourtant de s’en passer pour accéder aux fonctions encore en test. Il…