Apple lance le mode verrouillage contre les logiciels espions gouvernementaux

© Getty Images
Els Bellens

Apple a annoncé une nouvelle fonctionnalité de sécurité ciblant spécifiquement les logiciels espions sophistiqués.

Proposée en option, elle sera disponible à partir de l’automne dans le prochain système d’exploitation du géant de la technologie : iOS 16 pour iPhone, iPadOS 16 et macOS Ventura pour Mac. Dans la pratique, cette fonctionnalité sera vraiment utile pour un petit nombre d’utilisateurs seulement. Son principe est de limiter l’efficacité et la facilité d’utilisation du téléphone pour contrer certaines attaques “zéro clic” bien connues. Le mode verrouillage doit principalement déjouer les logiciels espions particulièrement sophistiqués, tel que Pegasus, que les gouvernements utilisent.

Verrouillage

Entre autres, ce mode bloque les numéros inconnus, les empêchant de vous appeler ou de démarrer des appels vidéo. La plupart des pièces jointes dans les messages sont également bloquées, à l’exception des images. Des fonctionnalités telles que l’aperçu des liens ne fonctionnent pas. La navigation sur Internet est également différente, car certaines technologies complexes (comme la compilation “juste-à-temps” de JavaScript) sont désactivées, sauf si l’utilisateur indique que le site est digne de confiance. Il sera également impossible de connecter le téléphone aux ordinateurs et aux accessoires par un câble s’il est verrouillé.

De plus, tant que l’iPhone est en mode verrouillage, vous ne pouvez pas y installer de logiciel de gestion ou de profils de configuration utilisés pour les logiciels d’entreprise, par exemple. Selon Apple, cette fonctionnalité devrait être en mesure de contrer tous les logiciels espions connus sur le “marché des mercenaires”, comme l’appelle la société.

NSO

Apple a clairement pris à coeur l’affaire du logiciel Pegasus qui a éclaté l’année dernière. Ce logiciel, créé par la société israélienne NSO, a été utilisé et l’est encore par divers gouvernements pour un espionnage très sophistiqué. Il a notamment été utilisé pour surveiller les iPhone et les appareils Android – en fonction du gouvernement – de terroristes, dissidents, militants, journalistes, diplomates et membres de l’opposition.

Apple a lancé des poursuites contre NSO, accusant la société israélienne de cibler des victimes dans 150 pays différents. NSO, quant à elle, affirme fournir ses services uniquement aux armées et aux services publics de pays qui respectent les droits de l’homme.

Une minorité

Cette nouvelle fonctionnalité de sécurité sera disponible pour tous lors du lancement. Cependant, Apple imagine qu’elle sera surtout utilisée par des personnes spécifiques susceptibles d’être prises pour cible. “Alors que la grande majorité des utilisateurs ne seront jamais victimes de cyberattaques très ciblées, Apple travaillera sans relâche pour protéger le petit nombre d’utilisateurs qui le sont”, a déclaré Ivan Krstić, responsable de l’architecture de sécurité chez Apple, dans un communiqué. Parallèlement à cette fonctionnalité, Apple lance également une nouvelle catégorie dans son programme Bug Bounty, spécialement pour le mode verrouillage. Le paiement maximum dans cette catégorie est de 2 millions de dollars, la prime la plus élevée qui existe actuellement dans le secteur.

Cette nouvelle fonctionnalité est remarquable, car elle va très loin et restreint une série de fonctionnalités pour empêcher les pirates de les utiliser abusivement. Pour une entreprise comme Apple, qui a toujours mis la priorité sur la facilité d’utilisation, une fonctionnalité qui échange cette commodité contre la sécurité représente une étape importante. Apple est également honnête à ce sujet et déclare que cette fonctionnalité est vraiment destinée à ces quelques personnes. C’est également l’une des premières fois que l’entreprise admet que ses appareils peuvent être vulnérables à un type spécifique d’attaque ou de pirates. Il reste à voir si, par exemple, Android lui emboîtera le pas et si cette fonctionnalité peut être élargie à l’avenir.

Vous avez repéré une erreur ou disposez de plus d’infos? Signalez-le ici

Contenu partenaire