Apple a envoyé jeudi 13 août une nouvelle vague de notifications de menace à des clients que l'entreprise estime avoir été visés individuellement par des logiciels espions mercenaires, dans 110 pays. Le groupe a confirmé l'opération à TechCrunch et publié des consignes actualisées précisant que les iPhone concernés peuvent désormais afficher un avertissement direct sur l'écran verrouillé et dans Réglages. Les alertes peuvent aussi concerner les iPad ou les Mac liés à une personne ciblée.
Apple présente ces avis comme des conclusions à haut niveau de confiance, fondées uniquement sur ses renseignements internes sur les menaces et ses enquêtes. Une alerte signifie que le destinataire a été spécifiquement visé en raison de son identité ou de son activité, mais elle ne prouve pas à elle seule que l'appareil a été compromis avec succès. Apple n'a révélé ni le nombre de destinataires, ni le logiciel utilisé, ni les opérateurs présumés, ni les pays où se trouvent les cibles.
Le système révisé affiche une alerte sur l'écran verrouillé de l'iPhone et dans Réglages, envoie un courriel aux adresses associées au compte Apple et montre une bannière après la connexion à account.apple.com. Selon Apple, ce parcours plus visible doit permettre aux destinataires d'accéder rapidement aux mesures de protection. Depuis 2021, l'entreprise diffuse ces notifications plusieurs fois par an et a désormais averti des utilisateurs dans plus de 150 pays au total.
D'après Apple, les opérations de logiciels espions mercenaires sont rares, mais exceptionnellement coûteuses et sophistiquées. Elles concentrent d'importantes ressources sur un petit nombre de personnes, souvent des journalistes, militants, responsables politiques et diplomates. Des enquêtes publiques ont historiquement relié ces campagnes à des acteurs étatiques et à des sociétés privées de surveillance, notamment au fabricant de Pegasus, mais Apple n'attribue cette vague à aucun attaquant ni à aucune région et garde ses méthodes de détection secrètes afin d'éviter leur contournement.
Apple recommande aux personnes averties d'activer le mode Isolement, d'installer les logiciels les plus récents sur tous leurs appareils et de solliciter l'aide spécialisée de la Digital Security Helpline d'Access Now, accessible en permanence. Une alerte peut être vérifiée en se connectant directement à account.apple.com. Un avis authentique d'Apple ne demande jamais de suivre un lien, d'ouvrir un fichier, d'installer une application ou un profil, ni de communiquer un mot de passe ou un code de vérification par courriel ou téléphone.
John Scott-Railton, chercheur principal au Citizen Lab, a expliqué à TechCrunch que les nouvelles alertes poussées constituent une amélioration majeure, car un seul avertissement peut déclencher une enquête révélant d'autres cibles. Il a cité la découverte d'abus de logiciels espions liés à l'élection polonaise comme exemple de la responsabilité accrue que ces avis peuvent favoriser. La priorité immédiate consiste à aider les destinataires à préserver les preuves et à sécuriser leurs appareils pendant que les chercheurs déterminent si le ciblage récent a abouti à des infections.
Commentaires