
Le système de sécurité et de protection anti-piratage de l’iPhone a été percé par le logiciel PEGASUS qui en exploite une faille pour prendre le contrôle du téléphone à l’insu des utilisateurs. Minimisant les risques pour les utilisateurs, la compagnie Apple déclare ne pas encore trouver de solution et annonce de nouveaux dispositifs de sécurité sur la prochaine version du système d’exploitation des iPhone, iOS 15.
L’affaire du logiciel d’espion PEGASUS continue de faire sensation dans le monde de la technologie. Suite à un travail de recherche mené par les chercheurs « Citizen Lab », une nouvelle faille de sécurité « zéro-day » a été retrouvé dans les appareils téléphoniques iPhone, plus précisément dans l’iMessage avec deux aspects distincts.
Pour commencer, la faille est zéro-click ce qui donne un accès total à l’espion pour prendre le contrôle du téléphone sans avoir aucune interférence avec l’utilisateur du téléphone. Et second lieu, l’espion va détourner la protection BlastDoor installé par les créateurs de l’IPhone pour pouvoir dissocier les messages entrants de l’appareil afin d’écarter toute possibilité pour une éventuelle interaction avec le système d’exploitation iOS.
Apple, le géant américain de la technologie et concepteur de l’iPhone affirme, dans un communiqué, ne pas encore trouver une réponse pour corriger la faille « zéro-day et zéro-click » exploitée par le logiciel espion PEGASUS, tout en minimisant la portée de l’attaque d’espionnage.
La compagnie a aussi assuré que les attaques exploitant cette faille sont très « sophistiquées », « très coûteuses » et « à courte durée de vie ». « Les attaques n’ont pour but que de cibler des individus spécifiques. La faille ne constitue pas une menace pour l’écrasante majorité de nos utilisateurs », a poursuivi le géant Apple.
La firme annonce que de nouveaux dispositifs de sécurité seront déployés avec iOS 15 dans la prochaine version du système d’exploitation des iPhone. iOS 15 intègrera une série de nouveautés dont des notifications repensées pour moins mitrailler les utilisateurs. De nouveaux modes de concentration permettent d’ajuster le niveau de notification en fonction des situations.
Jeffly LEFFRANC