Apple corrige une faille d’espionnage sur iphone

À retenir :
– deux journalistes européens ont été victimes d’un piratage via le logiciel espion Graphite
– apple a corrigé la faille dans la mise à jour iOS 18.3.1
– la vulnérabilité a été exploitée par des hackers à l’aide de contenu malveillant partagé via iCloud
– cette fuite soulève des questions sur la transparence d’apple concernant les failles de sécurité
– le rapport de citizen lab établit un lien entre les alertes envoyées par apple et les journalistes ciblés


Apple a récemment corrigé une vulnérabilité sur l’iPhone qui permettait d’espionner des journalistes. Des chercheurs du cabinet Citizen Lab ont mis au jour que deux journalistes européens avaient été victimes d’un piratage de leurs iPhone grâce à un logiciel espion nommé Graphite, développé par la société Paragon. Le géant technologique a confirmé avoir réparé cette faille dans la mise à jour iOS 18.3.1, diffusée le 10 février 2025, bien qu’il ait attendu longtemps pour en informer le public.

Cette vulnérabilité, désignée sous l’identifiant CVE-2025-43200, offrait aux hackers la possibilité d’exploiter une photo ou une vidéo malveillante partagée via un lien iCloud. Apple a qualifié cette faille de problème logique utilisé dans une attaque particulièrement sophistiquée ciblant des individus spécifiques. Le correctif intégré dans la mise à jour n’a été mentionné que tardivement dans un avis de sécurité et ne faisait référence auparavant qu’à une autre vulnérabilité sans lien direct avec ce cas.

Apple corrige une faille d'espionnage sur iphone
Citizen Lab a précisé que cette faille avait été utilisée pour infecter les appareils d’un journaliste italien nommé Ciro Pellegrino et d’un autre journaliste européen dont l’identité n’a pas été dévoilée. La question demeure quant à savoir pourquoi Apple a pris quatre mois avant de révéler cette vulnérabilité alors qu’elle avait déjà été corrigée en février.

Apple corrige une faille d'espionnage sur iphone
Ce scandale autour du logiciel espion Graphite est remonté à janvier dernier lorsque WhatsApp a prévenu environ 90 utilisateurs, dont plusieurs journalistes et défenseurs des droits humains, qu’ils étaient sous surveillance. À fin avril, Apple avait informé plusieurs utilisateurs d’iPhone répartis dans cent pays au sujet de tentatives d’attaques par un logiciel espion sans toutefois citer Paragon directement.

Le rapport révélé par Citizen Lab établit clairement un lien entre ces notifications envoyées par Apple et les deux journalistes ciblés par le piratage. Il reste flou si toutes les personnes averties par Apple étaient effectivement visées par Graphite. Ce constat met en lumière l’augmentation inquiétante des menaces liées aux logiciels espions qui s’attaquent souvent à des personnalités précises comme des journalistes ou des activistes.

Bien qu’Apple se soit empressé de corriger la faille avec iOS 18.3.1, son manque initial de transparence concernant cette vulnérabilité soulève des interrogations quant à sa communication sur la sécurité

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

16 commentaires sur “Apple corrige une faille d’espionnage sur iphone

Laisser un commentaire