Fuite de darksword : une menace pour les iphone et ipad

À retenir :
– Darksword est une faille ciblant des millions d’iPhone et iPad.
– Le code de Darksword a été mis en ligne sur GitHub, augmentant le risque d’attaques.
– Apple a corrigé les vulnérabilités dans iOS 16.7.15 et iOS 15.8.7.
– Le mode Isolement permet de contrer ces tentatives de piratage.
– Les fichiers publiés sont simples à utiliser sans expertise technique.


**DarkSword : Une faille de sécurité pour iPhone révélée sur GitHub**

Le code de DarkSword, une vulnérabilité affectant des millions d’iPhone et d’iPad fonctionnant sous d’anciennes versions d’iOS et d’iPadOS, a récemment été publié sur GitHub. Cette mise à disposition publique transforme ce qui était initialement une menace ciblée en un risque généralisé. Les experts en sécurité tirent la sonnette d’alarme : des attaques à grande échelle pourraient désormais se profiler à l’horizon.

Fuite de darksword : une menace pour les iphone et ipad
DarkSword fait partie d’un duo de failles identifiées aux côtés de Coruna, ces dernières semaines par le Google Threat Intelligence Group, iVerify et Lookout. Ces deux vulnérabilités exploitent plusieurs failles de sécurité au sein de WebKit (le moteur de rendu utilisé par Safari) ainsi que diverses autres défaillances dans iOS pour permettre le vol de données utilisateurs ou la prise complète du contrôle des appareils.

Fuite de darksword : une menace pour les iphone et ipad
Apple a corrigé ces problèmes dans les mises à jour iOS 16.7.15 et iOS 15.8.7, qui ont été publiées en urgence le 11 mars pour les appareils ne supportant pas les versions plus récentes du système d’exploitation. À la suite de ces révélations, Apple a également insisté sur l’importance cruciale de garder ses appareils à jour même lorsqu’ils fonctionnent avec des versions antérieures d’iOS, tout en soulignant que le mode Isolement aide à contrer ce type de menace.

La publication du code DarkSword sur GitHub modifie considérablement la donne. Matthias Frielingsdorf, cofondateur d’iVerify, s’est exprimé sans détour lors d’une interview avec TechCrunch : « C’est grave. Ils sont beaucoup trop faciles à réutiliser. Je ne pense pas que cela puisse être contenu ; il faut s’attendre à ce que des criminels et autres commencent à les déployer ». Il précise que les fichiers mis en ligne se composent uniquement de HTML et JavaScript, ne nécessitant aucune expertise particulière dans le domaine d’iOS, rendant leur copie et leur hébergement possibles en quelques minutes seulement.

Frielingsdorf confirme également que cette version accessible publiquement s’appuie sur la même structure technique analysée précédemment par son équipe chez iVerify mais avec quelques variations mineures dans les fichiers, établissant une continuité directe entre ces différentes itérations du logiciel malveillant.

Pour sa part, Apple a affirmé via TechCrunch que les utilisateurs disposant des dernières mises à jour n’étaient pas exposés aux risques liés à ces attaques potentielle tandis que le mode Isolement offre un barrage efficace contre elles : « Maintenir votre logiciel à jour est la chose la plus importante que vous puissiez faire pour assurer la sécurité de vos produits Apple », a déclaré une porte-parole.

À noter qu’aucune réponse n’a encore été fournie par Microsoft, propriétaire de GitHub concernant cette situation inquiétante

Avatar photo

Hyunkel

Très gros fan de Dragon Quest Dai no Daiboken, de jeux vidéo et de bière. 1 par 1 ou tout en même temps, ça dépend des jours.

15 commentaires sur “Fuite de darksword : une menace pour les iphone et ipad

Laisser un commentaire