Apple alerte de nouveau sur les logiciels espions mercenaires : l’avis arrive sur l’écran verrouillé
Le 13 août, Apple a envoyé une nouvelle série d’alertes aux personnes qui, selon ses détections, ont été visées par un logiciel espion mercenaire, celui que des entreprises vendent aux États. Cette vague a touché des utilisateurs dans 110 pays ; depuis 2021, le total dépasse 150. Ce qui change, c’est l’endroit où l’avertissement apparaît : désormais sur l’écran verrouillé de l’iPhone et dans les réglages, et plus seulement dans un e-mail qui peut rester une semaine sans être ouvert.
Qui les reçoit et pourquoi cela compte
Un logiciel espion mercenaire n’est pas le malware d’un téléchargement douteux. Il est fabriqué sur commande, coûte une fortune par cible et se vend à des services d’État : il atterrit donc chez des journalistes, des militants, des avocats, des responsables politiques et des diplomates, pas dans le grand public. L’infection ne demande souvent aucune action de la victime.
Apple reste volontairement prudente. L’entreprise ne nomme ni l’attaquant ni le pays derrière l’attaque et ne publie pas ce qui a déclenché une alerte précise : expliquer la détection aiderait les vendeurs à la contourner la fois suivante. L’avertissement dit donc que vous avez probablement été visé, et s’arrête là.
Distinguer une vraie alerte d’une fausse
Une véritable alerte Apple ne demande jamais de cliquer sur un lien, d’ouvrir un fichier, d’installer une application ou un profil, ni de donner un mot de passe ou un code de vérification. Pour vérifier, connectez-vous sur account.apple.com : si Apple vous en a réellement envoyé une, elle s’affiche en haut de la page. La même alerte part aussi vers les adresses e-mail liées au compte, depuis [email protected]. Tout ce qui arrive avec un lien et un sentiment d’urgence est un hameçonnage qui profite de l’actualité.
Que faire si vous en recevez une
- La prendre au sérieux même si vous ne voyez pas pourquoi on vous viserait. La liste des cibles est établie par celui qui a acheté l’outil.
- Activer le mode Isolement, Lockdown Mode. Il retire les fonctions sur lesquelles ces attaques s’appuient, et Apple affirme n’avoir encore vu aucun appareil compromis avec ce mode actif.
- Mettre à jour le système sur tous vos appareils et redémarrer le téléphone. Certains implants ne survivent pas à un redémarrage, et les mises à jour ferment les chemins d’installation.
- Demander de l’aide spécialisée plutôt qu’improviser : Access Now tient une ligne d’assistance en sécurité numérique gratuite, ouverte en continu, exactement pour ces cas.
- Changer les mots de passe importants depuis un autre appareil sain et considérer comme lu par un tiers tout ce qui a été tapé sur le téléphone suspect.
Pourquoi la géographie s’étend
Plus de 150 pays ne dit pas que les pirates sont partout. Cela dit qu’il existe un marché : ces outils se vendent comme des produits, avec contrat et support, et chaque nouvel État client apporte sa propre liste de personnes à surveiller. D’où les vagues plutôt qu’un flux continu, et d’où le fait qu’une vague en dit autant sur les acheteurs que sur les infectés.
Pour tous ceux qui ne figurent pas sur ces listes, la leçon pratique est ennuyeuse et utile : installer les mises à jour sans traîner, redémarrer les appareils de temps en temps et se méfier de tout message qui pousse à ouvrir quelque chose immédiatement. Le mode Isolement existe pour ceux qui ont des raisons d’attendre une attaque, et c’est pour eux l’interrupteur le plus efficace de l’appareil.
• About Apple threat notifications and protecting against mercenary spyware - Apple Support
• If Apple sends you a push notification alerting you to a spyware attack, take it seriously - TechCrunch
• Apple sends new Threat Notification alerts over mercenary spyware attacks - BleepingComputer
• Apple sends fresh wave of mercenary spyware warnings worldwide - 9to5Mac