{"id":84171,"date":"2026-04-23T13:49:11","date_gmt":"2026-04-23T13:49:11","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/84171\/"},"modified":"2026-04-23T13:49:11","modified_gmt":"2026-04-23T13:49:11","slug":"votre-iphone-est-en-danger-si-vous-ne-faites-pas-cette-mise-a-jour-de-securite-urgente","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/84171\/","title":{"rendered":"Votre iPhone est en danger si vous ne faites pas cette mise \u00e0 jour de s\u00e9curit\u00e9 urgente"},"content":{"rendered":"<p class=\"app_entry_lead\">L&rsquo;iPhone n&rsquo;est pas \u00e0 l&rsquo;abri des pirates. Apple le prouve en publiant en l&rsquo;espace de quelques semaines deux mises \u00e0 jour d&rsquo;IOS afin de corriger des failles de s\u00e9curit\u00e9s critiques, d\u00e9j\u00e0 exploit\u00e9es par des hackers\u2026 et par le FBI\u00a0!<\/p>\n<p>            Je m&rsquo;abonne aux Infos \u00e0 ne pas rater<\/p>\n<p>Contrairement \u00e0 ce qu&rsquo;une vieille l\u00e9gende urbaine persistante laisse entendre, les produits <a href=\"https:\/\/www.commentcamarche.net\/apple\/\" title=\"Apple\" rel=\"nofollow noopener\" target=\"_blank\">Apple<\/a> ne sont pas \u00e0 l&rsquo;abri des pirates et des applications malveillantes. Et si la firme de Cupertino veille \u00e0 maintenir un environnement aussi s\u00e9curis\u00e9 que possible, elle n&rsquo;\u00e9chappe pas au mal qui frappe toute l&rsquo;industrie en laissant passer des failles dans ses logiciels et ses syst\u00e8mes d&rsquo;exploitation, sur Mac comme sur <a href=\"https:\/\/www.commentcamarche.net\/mobile\/telephones\/1545-iphone-13-caracteristiques-date-de-sortie-prix\/\" title=\"Iphone 13\" rel=\"nofollow noopener\" target=\"_blank\">iPhone<\/a> ou iPad. Et c&rsquo;est la raison pour laquelle, comme Microsoft et tous les autres, elle publie r\u00e9guli\u00e8rement des mises \u00e0 jour destin\u00e9es \u00e0 combler ces vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Ces derni\u00e8res semaines, Apple en a d&rsquo;ailleurs publi\u00e9 deux d&rsquo;une urgence inhabituellement marqu\u00e9e, pour des raisons tr\u00e8s diff\u00e9rentes \u2013 et toutes deux m\u00e9ritent que l&rsquo;on s&rsquo;y attarde.<\/p>\n<p>DarkSword\u00a0: une faille pour prendre le contr\u00f4le de l&rsquo;iPhone en silence<\/p>\n<p>La premi\u00e8re alerte est apparue d\u00e9but avril avec la mise \u00e0 jour <a href=\"https:\/\/www.commentcamarche.net\/mobile\/ios\/guide-ios\/\" title=\"IOS\" rel=\"nofollow noopener\" target=\"_blank\">iOS<\/a> 18.7.7, d\u00e9ploy\u00e9e en urgence le 1er avril 2026. Derri\u00e8re ce num\u00e9ro de version anodin se cachait une r\u00e9ponse \u00e0 une menace s\u00e9rieuse baptis\u00e9e DarkSword, d\u00e9couverte par le Google Threat Intelligence Group. DarkSword est une cha\u00eene d&rsquo;exploits touchant iOS 18.4\u00a0\u00e0 iOS 18.7. Elle permet, en combinant plusieurs vuln\u00e9rabilit\u00e9s, de prendre le contr\u00f4le d&rsquo;un iPhone, d&rsquo;acc\u00e9der \u00e0 des donn\u00e9es sensibles et d&rsquo;ex\u00e9cuter des attaques complexes.<\/p>\n<p>Ce qui rend DarkSword particuli\u00e8rement inqui\u00e9tant, c&rsquo;est la discr\u00e9tion absolue avec laquelle il op\u00e8re. Il suffit d&rsquo;ouvrir une page web compromise dans Safari pour d\u00e9clencher l&rsquo;exploitation. Aucun clic, aucune autorisation, aucune notification. L&rsquo;utilisateur ne sait jamais qu&rsquo;il a \u00e9t\u00e9 cibl\u00e9. Une fois install\u00e9 sur l&rsquo;appareil, le logiciel malveillant peut acc\u00e9der aux fichiers, aux photos, aux messages, \u00e0 la localisation GPS, au microphone et \u00e0 la cam\u00e9ra.<\/p>\n<p>Selon Google, DarkSword a \u00e9t\u00e9 utilis\u00e9 par des pirates pour cibler des utilisateurs en Malaisie, en Arabie saoudite, en Turquie et en Ukraine, par des groupes li\u00e9s tant \u00e0 des acteurs \u00e9tatiques qu&rsquo;\u00e0 des soci\u00e9t\u00e9s commerciales de surveillance. La situation s&rsquo;est encore aggrav\u00e9e lorsque le code source de DarkSword a \u00e9t\u00e9 publi\u00e9 sur GitHub, le rendant accessible \u00e0 n&rsquo;importe quel pirate sans grande expertise technique. Le cofondateur de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 mobile iVerify a d\u00e9clar\u00e9 \u00e0 TechCrunch\u00a0: \u00a0\u00bb Les exploits fonctionnent cl\u00e9 en main. Pas besoin d&rsquo;expertise iOS. \u00ab\u00a0<\/p>\n<p>Apple a d&rsquo;abord \u00e9t\u00e9 critiqu\u00e9 pour sa gestion du dossier. Les correctifs avaient \u00e9t\u00e9 initialement publi\u00e9s uniquement pour les iPhone trop anciens pour faire tourner iOS 26, laissant sans protection les utilisateurs qui avaient choisi de rester sur iOS 18\u00a0malgr\u00e9 la compatibilit\u00e9 de leur appareil avec la version plus r\u00e9cente. En f\u00e9vrier 2026, environ 25\u00a0% des iPhone compatibles avec iOS 26\u00a0tournaient encore sous iOS 18. Face \u00e0 la pression, Apple a finalement annonc\u00e9 le d\u00e9ploiement d&rsquo;un correctif pour tous les iPhone sous iOS 18, dans ce qui constitue une exception rare \u00e0 sa politique habituelle de maintenance.<\/p>\n<p>iOS 26.4.2\u00a0: quand le FBI a servi de r\u00e9v\u00e9lateur<\/p>\n<p>Quelques semaines plus tard, le 22\u00a0avril, Apple publiait une nouvelle mise \u00e0 jour, iOS 26.4.2, dont l&rsquo;objet \u00e9tait tout aussi sensible mais d&rsquo;une nature tr\u00e8s diff\u00e9rente. Cette version ne contient qu&rsquo;un seul correctif de s\u00e9curit\u00e9, r\u00e9pertori\u00e9 sous la r\u00e9f\u00e9rence CVE-2026-28950, qui concerne le syst\u00e8me de notifications d&rsquo;iOS, comme l&rsquo;explique Apple dans\u00a0<a href=\"https:\/\/support.apple.com\/en-us\/127002\" target=\"_blank\" rel=\"nofollow noopener\">une page de support d\u00e9di\u00e9e<\/a>.<\/p>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/www.europesays.com\/be-fr\/wp-content\/uploads\/2026\/04\/39507061.jpg\"\/><\/p>\n<p>Pour comprendre l&rsquo;importance de ce correctif, il faut revenir sur une affaire judiciaire am\u00e9ricaine r\u00e9cente. La faille porte sur le service de notifications d&rsquo;iOS. Concr\u00e8tement, lorsqu&rsquo;un message arrive sur un iPhone, son contenu transite par le gestionnaire de notifications du syst\u00e8me avant d&rsquo;\u00eatre affich\u00e9 \u00e0 l&rsquo;\u00e9cran. iOS consignait alors ces donn\u00e9es dans des journaux internes. Ces donn\u00e9es pouvaient y rester stock\u00e9es m\u00eame apr\u00e8s suppression de la notification, voire apr\u00e8s la d\u00e9sinstallation de l&rsquo;application elle-m\u00eame.<\/p>\n<p dir=\"ltr\" lang=\"en\">Notifications for deleted messages shouldn&rsquo;t remain in any OS notification database, and we&rsquo;ve asked Apple to address this.<\/p>\n<p>In the meantime, you can prevent any preview text from your Signal messages from appearing in your notifications.<\/p>\n<p>Signal Settings &gt; Notifications &gt; Show<\/p>\n<p>\u2014 Meredith Whittaker (@mer__edith) <a href=\"https:\/\/twitter.com\/mer__edith\/status\/2044314689446756848?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">April 15, 2026<\/a><\/p>\n<p>Des enqu\u00eateurs du FBI avaient pr\u00e9cis\u00e9ment exploit\u00e9 cette m\u00e9canique dans une affaire criminelle. Des agents avaient retrouv\u00e9 des messages <a href=\"https:\/\/www.commentcamarche.net\/telecharger\/communication\/20101-signal\/\" title=\"Signal Messagerie priv\u00e9e\" rel=\"nofollow noopener\" target=\"_blank\">Signal<\/a> \u00e9chang\u00e9s par une pr\u00e9venue, laquelle avait pris soin de d\u00e9sinstaller l&rsquo;application de son iPhone. Le contenu de ces messages avait surv\u00e9cu dans la base de donn\u00e9es de notifications d&rsquo;iOS. Seuls les messages re\u00e7us avaient pu \u00eatre r\u00e9cup\u00e9r\u00e9s, pas les messages envoy\u00e9s.<\/p>\n<p>La correction apport\u00e9e par Apple va au-del\u00e0 de la simple pr\u00e9vention future. iOS 26.4.2\u00a0supprime \u00e9galement les notifications qui auraient \u00e9t\u00e9 conserv\u00e9es par erreur sur les appareils, renfor\u00e7ant ainsi la protection des donn\u00e9es personnelles sans n\u00e9cessiter d&rsquo;action particuli\u00e8re de la part des utilisateurs.<\/p>\n<p>Failles d&rsquo;iOS : que faire concr\u00e8tement\u00a0?<\/p>\n<p>La r\u00e9ponse est simple\u00a0: v\u00e9rifier quelle version d&rsquo;iOS tourne sur votre iPhone et mettre \u00e0 jour sans attendre si n\u00e9cessaire. Pour cela, rendez-vous dans R\u00e9glages, puis G\u00e9n\u00e9ral, puis Mise \u00e0 jour logicielle. Le correctif d&rsquo;iOS 26.4.2\u00a0est disponible pour les iPhone 11\u00a0et mod\u00e8les ult\u00e9rieurs. Les appareils plus anciens re\u00e7oivent un patch \u00e9quivalent via iOS 18.7.8. Quant aux utilisateurs encore sous iOS 18, la mise \u00e0 jour iOS 18.7.7\u00a0contre DarkSword est disponible depuis d\u00e9but avril.<\/p>\n<p>Ces deux \u00e9pisodes rappellent une r\u00e9alit\u00e9 souvent ignor\u00e9e\u00a0: une mise \u00e0 jour non install\u00e9e, c&rsquo;est une porte laiss\u00e9e entrouverte. La r\u00e9putation de s\u00e9curit\u00e9 d&rsquo;Apple est m\u00e9rit\u00e9e \u2013 mais elle repose pr\u00e9cis\u00e9ment sur cette vigilance permanente, et sur la r\u00e9activit\u00e9 de ses utilisateurs.<\/p>\n<p>            <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"L&rsquo;iPhone n&rsquo;est pas \u00e0 l&rsquo;abri des pirates. Apple le prouve en publiant en l&rsquo;espace de quelques semaines deux&hellip;\n","protected":false},"author":2,"featured_media":84172,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[70],"tags":[450,12,13,18,17,33338,435,466,3675,3222,1108,652,470,73,71,75,72,223,76,74],"class_list":{"0":"post-84171","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-apple","9":"tag-be","10":"tag-be-fr","11":"tag-belgique","12":"tag-belgium","13":"tag-cms-commentcamarche-37749","14":"tag-controller-content","15":"tag-format-papier","16":"tag-ios","17":"tag-ipad","18":"tag-iphone","19":"tag-les-histoires-de-ccm","20":"tag-parallaxeinfeed","21":"tag-science","22":"tag-science-and-technology","23":"tag-sciences","24":"tag-sciences-et-technologies","25":"tag-signal","26":"tag-technologies","27":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116454343791662711","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/84171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=84171"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/84171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/84172"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=84171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=84171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=84171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}