Logiciels espions mercenaires : Apple renforce ses notifications de menace
Pour vivre heureux, vivons isolés
Illustration : Flock
Le 17 août à 08h57
Apple a envoyé une nouvelle vague de notifications de menace à des utilisateurs potentiellement visés par des logiciels espions mercenaires, dans 110 pays. Le constructeur a aussi revu sa manière de communiquer ces notifications aux victimes.
Logiciels espions mercenaires : Apple renforce ses notifications de menace
Pour vivre heureux, vivons isolés
Illustration : Flock
Apple a envoyé une nouvelle vague de notifications de menace à des utilisateurs potentiellement visés par des logiciels espions mercenaires, dans 110 pays. Le constructeur a aussi revu sa manière de communiquer ces notifications aux victimes.
Sécurité
Sécurité
4 min
Fin 2021, Apple portait plainte contre NSO Group, une société israélienne à l’origine de Pegasus, un logiciel d’espionnage qui s’installe discrètement sur iPhone en exploitant des failles de sécurité. Dans la foulée, le constructeur informatique annonçait la mise en place d’un programme visant à prévenir des utilisateurs que leurs appareils avaient été compromis par ce type de logiciels espions.
Si les poursuites contre NSO ont finalement été abandonnées trois ans plus tard, Apple a continué d’envoyer des « notifications de menace » à des utilisateurs visés par des attaques mercenaires à travers le monde. L’entreprise a ainsi annoncé avoir alerté jeudi 13 août un certain nombre de victimes potentielles de spywares dans 110 pays. Depuis le lancement de ce programme, des notifications ont été envoyées à des utilisateurs dans plus de 150 pays.
Le groupe américain a également revu la manière dont ces notifications s’affichent : elles apparaissent sur l’iPhone de l’utilisateur, sur l’écran de verrouillage ainsi que dans les réglages. Une notification est également envoyée par email aux adresses associées aux comptes Apple de la personne (à partir de cette adresse : threat-notifications@email.apple.com). Enfin, une bannière est présente en haut de la page du compte Apple sur account.apple.com.



Cette notification ne signifie pas que l’appareil a été compromis, mais elle représente une « alerte très fiable » qui doit être prise « très au sérieux », explique Apple dans une nouvelle note d’assistance. Apple recommande vivement de se rapprocher d’équipes spécialisées en sécurité, en donnant l’exemple de l’assistance téléphonique 24/7 de l’ONG Access Now.
Apple suggère aussi d’activer le mode Isolement, qui réduit fortement la surface d’attaque en limitant ou en bloquant certaines fonctions de Messages, FaceTime, de la navigation web, des services Apple ou encore des albums partagés. Souvent, un logiciel espion s’installe après avoir touché un lien dans un message.
Des attaques très rares et très coûteuses
Tout le monde n’est pas concerné par ces attaques. En fait, très peu de personnes sont visées, « souvent des journalistes, des militants, des hommes politiques ou des diplomates », détaille Apple. Ces attaques « coûtent des millions de dollars et se produisent souvent sur une courte durée, ce qui les rend beaucoup plus difficiles à détecter et à empêcher ». Ce coût très élevé limite la portée des ces menaces, ce qui explique pourquoi elles sont « associées à des acteurs étatiques, y compris à des entreprises privées développant des logiciels espions mercenaires pour le compte de ces acteurs, par exemple Pegasus de NSO Group. »
Pour Apple, « le coût extrême, la sophistication et le caractère international des attaques via des logiciels espions mercenaires en font l’une des menaces numériques les plus avancées qui existent actuellement ». Apple ne détaille pas les enquêtes qui aboutissent aux notifications de menace, en revanche, car « cette information pourrait aider les personnes derrière ces logiciels espions mercenaires à adapter leur comportement pour éviter d’être détectés. »
Pour le grand public, Apple rappelle quelques règles simples : mettre à jour ses appareils avec les dernières mises à jour sécurité (très prolifiques actuellement), utiliser la biométrie (Touch ID, Face ID) pour protéger l’accès à un appareil, utiliser l’authentification à deux facteurs, activer la protection en cas de vol de l’appareil, utiliser des passkeys, installer des apps depuis l’App Store (attention, la boutique laisse passer tout et n’importe quoi), et surtout ne pas ouvrir des liens ou des pièces jointes envoyés par des inconnus.
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousAujourd'hui à 09h26
Est-ce qu'on a des métriques là-dessus ?
À l'instant
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?