

iOS 9.3.5 : un patch correctif pour empêcher l’espionnage des utilisateurs
Apple propose depuis hier soir une nouvelle mise à jour iOS 9.3.5. Cette nouvelle version du système « contient une mise à jour de sécurité importante ». C’est en tout cas ce qu’a communiqué la firme de Cupertino. Dans les faits, cette mise à jour corrige une faille composée de trois vulnérabilités jugées très importantes. Preuve en est, le géant californien a même accepté de fournir plus de précisions au New York Times.
La faille ciblée a été découverte il y a une dizaine de jours. Apple a décidé de réagir vite car elle permettait d’espionner littéralement les utilisateurs. Comme nous le disions, cette faille comportait trois vulnérabilités. La première consistait à lancer le processus de piratage grâce à une technique vieille comme le monde : l’hameçonnage.
La deuxième permettait de localiser le noyau du système dans la mémoire de l’appareil et pour ce qui est de la troisième, elle offrait tout simplement la possibilité de jailbreaker de façon transparente iOS.
Cette faille exploitée par un spyware baptisé Pégase avait été utilisée par l’entreprise israélienne NSO Group acheté par la société américaine Francisco Partners Management. Le logiciel espion offrait un accès distants aux mots de passe, messages, appels, emails, identifiants d’applications tierces (Whatsapp, Skype, Viber, Facetime…).
Pégase ou l’un de ses clones aurait même été utilisé par des personnes soutenus par des gouvernements contre leurs opposants, au Mexique et au Kenya notamment.
Pégase serait vieux d’au moins deux ans, certains éléments montrent qu’il était déjà utilisé sur iOS 7 ! Le spyware a été découvert il y a quelques jours seulement grâce au concours de Lookout, de Citizen Lab et d’Ahmed Mansoor, le lauréat du prix Ennals pour les défenseurs des droits de l’Homme. Ce dernier a lui-même été victime de cyber attaques. Apple les créditent d’ailleurs dans la mise à jour 9.3.5 d'iOS.
Le porte-parole de la firme californienne recommande aux utilisateurs d’iOS de télécharger la dernière version pour se protéger des potentielles failles de sécurité. Vous connaissez déjà la chanson : Réglages > Général > Mise à jour logicielle.
Soyez le premier à déposer un commentaire