Nanoblog
Infos

Apple face à une faille zéro-day exploitée contre des journalistes : révélations et correctifs secrets

Une faille critique découverte sur iPhone Apple a discrètement corrigé une vulnérabilité zéro-day sur ses appareils mobiles, spécifiquement sur l’iPhone, qui était exploitée dans des attaques visant des journalistes européens. La faille a été rectifiée via la mise à jour d’iOS 18.3.1, publiée en février dernier, mais cette information n’a

FL Publié le 2 min de lecture
apple face à une faille zéro day exploitée contre des journalistes : révélations et correctifs secrets

Une faille critique découverte sur iPhone

Apple a discrètement corrigé une vulnérabilité zéro-day sur ses appareils mobiles, spécifiquement sur l’iPhone, qui était exploitée dans des attaques visant des journalistes européens. La faille a été rectifiée via la mise à jour d’iOS 18.3.1, publiée en février dernier, mais cette information n’a été pleinement révélée que récemment, après une enquête approfondie de Citizen Lab.

Une attaque sophistiquée orchestrée par Paragon

Selon un rapport publié par Citizen Lab, la société israélienne de surveillance Paragon a exploité cette vulnérabilité pour cibler au moins deux journalistes, dont un italien. L’attaque utilisait un problème dans la gestion des photos et vidéos envoyées via iCloud Links, ce qui aurait permis d’installer des logiciels espions mercenaires. Apple n’avait initialement parlé que d’une vulnérabilité liée à la sécurité des verrouillages de l’appareil, mais l’entreprise a par la suite mis à jour son avis pour reconnaître la faille plus complexe.

Enquête et implications

Les investigations du Citizen Lab ont confirmé que cette faille a été exploitée dans le cadre d’opérations d’espionnage très sophistiquées, principalement contre des journalistes européens, dans un contexte où Apple avait déjà alerté certains de ses utilisateurs d’éventuelles attaques de logiciels espions en avril dernier, dans 100 pays. Ces alertes, qui ne mentionnaient pas explicitement Paragon à l’époque, ont été renforcées par la suite pour identifier cette société comme étant derrière au moins deux attaques documentées.

Impact et recommandations

Ce cas souligne la nécessité renouvelée de la vigilance sur la sécurité des appareils Apple, souvent ciblés pour des opérations d’espionnage en raison de leur popularité et de leur forte sécurité perçue. Apple continue de corriger ses failles de sécurité dans ses mises à jour régulières, avec la dernière en date intégrant la correction de cette vulnérabilité zéro-day exploitée contre des journalistes.

Sources et contexte

Les recherches menées par Citizen Lab ont permis de mettre en lumière cette exploitation de faille, confirmant la gravité de la situation. Apple n’avait pas communiqué publiquement sur cette vulnérabilité jusqu’à présent, illustrant peut-être la stratégie de dissimulation face à des cyberattaques très avancées. Ce contexte renforce l’importance de maintenir ses appareils à jour et d’être vigilant face aux liens iCloud suspectés d’être exploités dans des attaques ciblées.