À retenir : – Darksword est une faille ciblant des millions d’iPhone et iPad. – Le code de Darksword a été mis en ligne sur GitHub, augmentant le risque d’attaques. – Apple a corrigé les vulnérabilités dans iOS 16.7.15 et iOS 15.8.7. – Le mode Isolement permet de contrer ces tentatives de piratage. – Les fichiers publiés sont simples à utiliser sans expertise technique.
**DarkSword : Une faille de sécurité pour iPhone révélée sur GitHub**
Le code de DarkSword, une vulnérabilité affectant des millions d’iPhone et d’iPad fonctionnant sous d’anciennes versions d’iOS et d’iPadOS, a récemment été publié sur GitHub. Cette mise à disposition publique transforme ce qui était initialement une menace ciblée en un risque généralisé. Les experts en sécurité tirent la sonnette d’alarme : des attaques à grande échelle pourraient désormais se profiler à l’horizon.
DarkSword fait partie d’un duo de failles identifiées aux côtés de Coruna, ces dernières semaines par le Google Threat Intelligence Group, iVerify et Lookout. Ces deux vulnérabilités exploitent plusieurs failles de sécurité au sein de WebKit (le moteur de rendu utilisé par Safari) ainsi que diverses autres défaillances dans iOS pour permettre le vol de données utilisateurs ou la prise complète du contrôle des appareils.
Apple a corrigé ces problèmes dans les mises à jour iOS 16.7.15 et iOS 15.8.7, qui ont été publiées en urgence le 11 mars pour les appareils ne supportant pas les versions plus récentes du système d’exploitation. À la suite de ces révélations, Apple a également insisté sur l’importance cruciale de garder ses appareils à jour même lorsqu’ils fonctionnent avec des versions antérieures d’iOS, tout en soulignant que le mode Isolement aide à contrer ce type de menace.
La publication du code DarkSword sur GitHub modifie considérablement la donne. Matthias Frielingsdorf, cofondateur d’iVerify, s’est exprimé sans détour lors d’une interview avec TechCrunch : « C’est grave. Ils sont beaucoup trop faciles à réutiliser. Je ne pense pas que cela puisse être contenu ; il faut s’attendre à ce que des criminels et autres commencent à les déployer ». Il précise que les fichiers mis en ligne se composent uniquement de HTML et JavaScript, ne nécessitant aucune expertise particulière dans le domaine d’iOS, rendant leur copie et leur hébergement possibles en quelques minutes seulement.
Frielingsdorf confirme également que cette version accessible publiquement s’appuie sur la même structure technique analysée précédemment par son équipe chez iVerify mais avec quelques variations mineures dans les fichiers, établissant une continuité directe entre ces différentes itérations du logiciel malveillant.
Pour sa part, Apple a affirmé via TechCrunch que les utilisateurs disposant des dernières mises à jour n’étaient pas exposés aux risques liés à ces attaques potentielle tandis que le mode Isolement offre un barrage efficace contre elles : « Maintenir votre logiciel à jour est la chose la plus importante que vous puissiez faire pour assurer la sécurité de vos produits Apple », a déclaré une porte-parole.
À noter qu’aucune réponse n’a encore été fournie par Microsoft, propriétaire de GitHub concernant cette situation inquiétante
Trop de blabla pour pas grand chose…j’aime bien mon iPhone et je fais mes mises à jour obligatoires
La mise en isolement propose quand même une bonne sécurité. Bravo Apple d’avoir réagi rapidement cette fois-ci
Super intéressant comme sujet! J’espère que tout le monde va enfin comprendre la nécessité des mises à jour !
Même si c’est effrayant, j’adore l’idée d’apprendre comment les pirates pensent. Ça me fascine toujours!
C’est pitoyable qu’un code aussi dangereux soit accessible sans effort. Où va le monde ?!
Euh il y a vraiment des gens qui utilisent encore des versions anciennes? On dirait qu’ils aiment jouer avec le feu
Soit t’es prévoyant et tu mets ton appareil à jour, soit tu pleures sur tes données volées après!
Un coup de feu dans la jambe surtout pour ceux qui ne suivent pas les mises à jour
J’ai toujours dit qu’il fallait régulièrement mettre à jour son iPhone… maintenant on est tous en danger
Franchement, c’est n’importe quoi ! Comment GitHub peut laisser ça traîner ?!
Aucun respect pour ceux qui ont bossé sur DarkSword… ils vont provoquer une vraie catastrophe
C’est fou comme ces failles peuvent foutre la trouille aux utilisateurs! Gardez vos appareils sécurisés! 😱
Ah bah génial, maintenant tout le monde peut pirater mon iPhone ! Merci Apple pour votre sécurité de merde !
Les utilisateurs d’Android doivent bien se marrer en ce moment avec toutes ces failles chez Apple !
Super article, mais on dirait que les hackers ont un accès facile à nos données. C’est flippant !