{"id":205921,"date":"2026-08-09T09:45:11","date_gmt":"2026-08-09T09:45:11","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/205921\/"},"modified":"2026-08-09T09:45:11","modified_gmt":"2026-08-09T09:45:11","slug":"un-kit-despionnage-pour-iphone-se-retrouve-sur-internet-nimporte-qui-peut-sen-servir","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/205921\/","title":{"rendered":"Un kit d&rsquo;espionnage pour iPhone se retrouve sur Internet, n&rsquo;importe qui peut s&rsquo;en servir"},"content":{"rendered":"<p>Une cha\u00eene d\u2019attaque taill\u00e9e pour l\u2019espionnage d\u2019\u00c9tat circule d\u00e9sormais en libre-service, et des centaines de pages pi\u00e9g\u00e9es la d\u00e9ploient d\u00e9j\u00e0. Reste \u00e0 savoir quels iPhone ont encore quelque chose \u00e0 craindre.<\/p>\n<p>Les cha\u00eenes d\u2019exploitation capables de prendre le contr\u00f4le d\u2019un <a href=\"https:\/\/www.01net.com\/guide-achat\/meilleur-iphone.html\" rel=\"nofollow noopener\" target=\"_blank\">iPhone<\/a> depuis une simple page web ne courent pas les rues, et leur tarif se n\u00e9gocie habituellement en millions aupr\u00e8s d\u2019une client\u00e8le tr\u00e8s particuli\u00e8re. DarkSword appartenait \u00e0 ce club ferm\u00e9 jusqu\u2019\u00e0 ce que son code se retrouve dans la nature. L\u2019outil poursuit sa carri\u00e8re entre des mains qui n\u2019ont rien \u00e0 voir avec celles de ses commanditaires d\u2019origine, et cette fois \u00e0 une \u00e9chelle industrielle.<\/p>\n<p> De fausses consoles Amazon et de faux \u00e9crans Apple pour app\u00e2ter <\/p>\n<p>Le proc\u00e9d\u00e9 tient en quelques lignes de JavaScript cach\u00e9 non pas dans une application mais sur une page web. Un internaute atterrit sur une page qui imite une console Amazon Web Services, un formulaire de connexion Apple ID ou un site th\u00e9matique anodin. Un cadre invisible se charge en arri\u00e8re-plan, identifie la version d\u2019iOS de l\u2019appareil, puis s\u00e9lectionne le code d\u2019attaque correspondant. La victime, elle, n\u2019a rien \u00e0 cliquer (c\u2019est pr\u00e9cis\u00e9ment ce qui rend la m\u00e9thode int\u00e9ressante pour l\u2019attaquant).<\/p>\n<p>Quand la cha\u00eene aboutit, elle installe GHOSTBLADE, un voleur de donn\u00e9es qui ratisse large\u00a0: trousseau de mots de passe, contenus iCloud, identifiants Wi-Fi enregistr\u00e9s, fichiers stock\u00e9s sur l\u2019appareil. Les journaux d\u2019activit\u00e9 sont effac\u00e9s avant que le programme ne se retire, histoire de compliquer le travail d\u2019un \u00e9ventuel analyste. Au 30 juillet, on d\u00e9nombrait\u00a027 serveurs et 180 pages web\u00a0portant cette empreinte, un d\u00e9compte qui bouge d\u2019une semaine \u00e0 l\u2019autre puisque les op\u00e9rateurs changent d\u2019h\u00e9bergeur en quelques jours.<\/p>\n<p>L\u2019infrastructure se concentre \u00e0 Hong Kong, avec des prolongements au Japon, aux \u00c9tats-Unis et en Europe, o\u00f9 un r\u00e9pertoire mal prot\u00e9g\u00e9 a m\u00eame laiss\u00e9 tra\u00eener l\u2019outillage des op\u00e9rateurs. Les interfaces d\u2019administration affichent des libell\u00e9s en chinois, ce qui situe vaguement le groupe sans permettre de l\u2019identifier. Ce ne sont en tout cas pas les m\u00eames que ceux qui visaient l\u2019an dernier des cibles ukrainiennes, saoudiennes ou turques\u00a0: ceux-l\u00e0 disposaient d\u2019un acc\u00e8s r\u00e9serv\u00e9, les nouveaux ont simplement ramass\u00e9 ce qui tra\u00eenait.<\/p>\n<p> Les seuls iPhone menac\u00e9s sont ceux que personne n\u2019a mis \u00e0 jour <\/p>\n<p>DarkSword ne fonctionne que sur\u00a0iOS 18.4 \u00e0 18.7, et les six vuln\u00e9rabilit\u00e9s qu\u2019il encha\u00eene ont \u00e9t\u00e9 corrig\u00e9es au printemps. Apple avait m\u00eame pouss\u00e9 le correctif\u00a018.7.7\u00a0d\u00e9but avril jusqu\u2019\u00e0 des iPhone et des iPad pourtant \u00e9ligibles \u00e0 iOS 26, ce qui ne fait pas franchement partie de ses habitudes. La firme a donc trait\u00e9 le probl\u00e8me avant que l\u2019outil ne se d\u00e9mocratise.<\/p>\n<p>Le kit ressemble aujourd\u2019hui \u00e0 un passe-partout dont le fabricant aurait chang\u00e9 toutes les serrures il y a quatre mois. Il reste redoutablement efficace sur les portes qu\u2019on n\u2019a pas touch\u00e9es, et c\u2019est l\u00e0 que se joue toute l\u2019affaire. Un iPhone laiss\u00e9 sans mise \u00e0 jour depuis l\u2019automne 2025 reste grand ouvert, exactement comme celui d\u2019un utilisateur qui repousse la notification de rappel depuis des mois (nous connaissons tous quelqu\u2019un).<\/p>\n<p>Les avis de s\u00e9curit\u00e9 publi\u00e9s par les autorit\u00e9s fran\u00e7aises listent depuis un an ces versions vuln\u00e9rables, sans que cela suffise \u00e0 faire bouger le parc install\u00e9. C\u2019est la limite de tout l\u2019exercice\u00a0: le correctif existe, encore faut-il que quelqu\u2019un l\u2019installe. Une cha\u00eene d\u2019exploitation qui vaut des millions ne sert \u00e0 rien contre un appareil \u00e0 jour, mais elle retrouve toute sa valeur d\u00e8s qu\u2019un parc entier prend du retard.<\/p>\n<p>La marche \u00e0 suivre est aussi banale qu\u2019efficace\u00a0: installer la derni\u00e8re version disponible. Si l\u2019appareil ne peut plus aller au-del\u00e0 d\u2019iOS 18, le\u00a0mode Isolement\u00a0<a href=\"https:\/\/www.01net.com\/actualites\/apple-annonce-isolement-le-mode-securise-qui-blinde-iphone-ipad-et-mac-contre-les-plus-dangereux-des-logiciels-espions.html\" rel=\"nofollow noopener\" target=\"_blank\">neutralise une bonne partie des m\u00e9canismes utilis\u00e9s par ce genre d\u2019attaque<\/a>. Et se m\u00e9fier des pages de connexion Apple qui surgissent sans qu\u2019on les ait demand\u00e9es, parce que ces op\u00e9rateurs se contentent parfois de r\u00e9colter le mot de passe \u00e0 l\u2019ancienne, sans d\u00e9ranger la moindre faille.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/censys.com\/blog\/darkswords-panel-sprawl\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Censys<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Une cha\u00eene d\u2019attaque taill\u00e9e pour l\u2019espionnage d\u2019\u00c9tat circule d\u00e9sormais en libre-service, et des centaines de pages pi\u00e9g\u00e9es la&hellip;\n","protected":false},"author":2,"featured_media":205922,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,19325,1108,73,71,75,72,76,74],"class_list":["post-205921","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-faille-de-securite","tag-iphone","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/117064913681676589","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/205921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=205921"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/205921\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/205922"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=205921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=205921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=205921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}