Vol de données: une nouvelle technique de piratage pourrait compromettre des millions d’iPhone

Des millions d’iPhone pourraient être compromis à cause d’une cyberattaque provenant d’un site web infecté par du piratage capable d’extraire des données personnelles, a rapporté le média français BMFTV, jeudi.
• À lire aussi : Batterie de cellulaire : 5 conseils pour prolonger sa durée de vie
• À lire aussi : Apple dévoile un tout nouvel ordinateur portable à bas prix, le MacBook Neo
Les iPhone équipés de la mise à jour d’IOS 18 ou de versions précédentes seraient concernés.
Cette nouvelle méthode d’intrusion a été identifiée par Google, d’après le média français. L’outil de cybercriminalité Darksword, fréquemment employé par des pirates russes, permet l’infiltration dans le téléphone cellulaire, l’espionnage et l’extraction des données à l’aide d’une page web et d’un lien infecté.
Photos, identifiants, textos, informations confidentielles : de nombreuses données peuvent être dérobées en un simple clic en exploitant une faille dans le navigateur Safari.
Darksword permet même la captation audio en temps réel en activant le micro de l’iPhone à l’insu de l’utilisateur, peut-on lire dans le rapport de Google.
AFP
L’entreprise a aussi détecté des activités suspectes de pirates russes ayant ciblé des sites ukrainiens légitimes, allant de médias d’information à des agences gouvernementales.
« Un grand nombre d’utilisateurs iOS pourraient se faire voler toutes leurs données personnelles simplement en visitant un site web populaire », a expliqué au média Wired Rocky Cole, cofondateur et PDG de la société de cybersécurité iVerify.
Si Google n’a pas proposé de solutions concrètes pour contrer cette menace, il indique qu’un redémarrage de l’appareil supprime la brèche. Toutefois, cela ne prévient pas le vol de données dans la plupart des cas.
Apple a récemment déployé une mise à jour critique pour les appareils concernés, selon BFMTV qui précise que la dernière version du système d’exploitation semble résister à cette nouvelle technique d’attaque.



