Une menace invisible : des millions d'iPhone en danger à cause d'une page web

Attention aux iPhone : une nouvelle stratégie de piratage se propage sur le web.
Une menace invisible : des millions d'iPhone en danger à cause d'une page web
Google a mis en lumière une inquiétante méthode de piratage ciblant les iPhone fonctionnant sous iOS 18 ou d'anciennes versions. Cette vulnérabilité, baptisée Darksword, permettrait à des pirates de subtiliser des données simplement en visitant un site web infecté, un outil prisé par des acteurs malveillants, notamment en Russie.

Le smartphone emblématique d'Apple est à nouveau sous le feu des critiques avec l'émergence de Darksword. Cette technique permet à quiconque de pénétrer un iPhone et d'espionner son utilisateur grâce à un lien piégé, et ce, d'une manière presque furtive. Selon un rapport détaillé publié par le Groupe de renseignement sur les menaces de Google, des millions d'appareils seraient vulnérables à cette attaque.

Une simple faille Javascript pour aspirer toutes les données

Darksword exploite une brèche dans Safari via un code Javascript, permettant aux cybercriminels de siphonner une variété de données, allant des photos et informations de connexion à l'historique de localisation. De plus, les pirates peuvent même activer le microphone de l'iPhone pour écouter des conversations en temps réel, rendant l'utilisateur totalement inconscient de l'intrusion. Ces révélations, rapportées également par Wired, soulignent l'ampleur de la menace.

Un piratage via des liens vers de vrais sites d'information

Des experts en cybersécurité, comme Rocky Cole d’iVerify, alertent sur le fait que des groupes de hackers russes utilisent ces attaques en intégrant leurs outils dans de véritables sites d'information correspondants. Cela signifie qu'un grand nombre d'utilisateurs pourraient perdre toutes leurs données personnelles simplement en visitant des sites populaires, accentuant ainsi le risque pour les utilisateurs d'Apple.

Ce phénomène ne se limite pas à l'Europe. Des reportages mentionnent des cas d'utilisation de Darksword en Turquie, en Malaisie et même en Arabie Saoudite. Les entreprises et l'utilisateur lambda doivent se montrer prudents, car même un redémarrage de l'appareil pourrait ne pas suffire à éliminer les traces du piratage.

Face à cette situation alarmante, Apple a récemment publié une mise à jour de sécurité pour les iPhones plus anciens affectés, tandis que les modèles plus récents semblent être à l'abri de cette menace. La vigilance reste de mise pour tous les utilisateurs d'appareils Apple.

Lire aussi

Une menace invisible : des millions d'iPhone en danger à cause d'une page web
Découvrez comment des millions d'iPhone sont exposés à un piratage subtil, Darksword, qui exploite une simple page web pour voler vos données.
19 mars
L'AIE débloque 400 millions de barils de pétrole pour lutter contre la flambée des prix
L'Agence internationale de l'énergie libère 400 millions de barils de pétrole pour stabiliser les prix du marché. En raison des tensions géopolitiques, les réserves seront principalement raffinées pour l'Europe.
19 mars
Des voyages entre Amsterdam et Paris à petit prix : GoVolta révolutionne le train
La start-up néerlandaise GoVolta révolutionne le voyage en train avec des billets à partir de 50 euros entre Amsterdam et Paris. Découvrez cette initiative innovante qui transforme le paysage ferroviaire en Europe.
19 mars
Le Pentagone demande 200 milliards de dollars pour intensifier la guerre en Iran
Le Pentagone a demandé une rallonge budgétaire de 200 milliards de dollars pour son intervention en Iran. Un montant qui suscite l'interrogation au sein du Congrès américain.
19 mars
l'ex-patron de bbva sous le coup de 173 ans de réclusion pour espionnage
L'ex-dirigeant de BBVA, Francisco González, est accusé d'espionnage dans une affaire qui secoue l'Espagne. Le parquet exige 173 ans de prison.
19 mars
La cour d'appel protège Shein face aux demandes du gouvernement
La cour d'appel de Paris a confirmé la non-suspension de Shein, jugeant que le dommage précédant n'existait plus.
19 mars