Recherche

Apple répond à l'épisode Pegasus avec un « mode isolement »

Apple intègre à la bêta d'iOS un « mode isolement » optionnel qui restreint les fonctionnalités de l'iPhone. En ligne de mire, les logiciels espions « à la Pegasus ».

Publié par Clément Bohic le - mis à jour à
Lecture
3 min
  • Imprimer
Apple répond à l'épisode Pegasus avec un « mode isolement »

Quoi de neuf dans la bêta 3 d'iOS 16 ? Entre autres, un « mode isolement ». Apple entend le rendre disponible à l'automne sur iPhone, ainsi que sur iPad et Mac. Il le décrit comme une « option extrême de sécurité ». À n'utiliser « que si vous pensez être la cible d'une cyberattaque hautement sophistiquée ».

Honni, le terme « logiciel espion » ? Apple ne l'emploie pas dans sa communication. Il mentionne toutefois NSO Group, l'entreprise connue pour être à l'origine de Pegasus.

Ce spyware n'a pas épargné l'iPhone. À l'automne 2021, Apple avait commencé à alerter certains utilisateurs, en tant que cibles potentielles. En novembre, il avait attaqué NSO Group en justice, en particulier pour tenter de lui interdire l'accès à ses appareils. Depuis lors, on a eu vent d'infections de téléphones d'activistes catalans, de diplomates finlandais, d'agents publics britanniques, etc.

JIT, MDM, pièces jointes... Les marqueurs du « mode isolement »

En quoi consiste ce « mode isolement » ? Apple communique pour le moment sur des fonctionnalités qui concerneront l'iPhone. Parmi elles :

- Dans l'app Messages, blocage de l'essentiel des pièces jointes (hors images) et d'éléments comme l'aperçu des liens

- Au niveau du navigateur, désactivation de technologies comme la compilation JIT (avec toutefois la possibilité de mettre des sites en liste blanche)

- Sur FaceTime, blocage des communications/invitations entrantes de la part de contacts avec lesquelles on n'a pas déjà interagi

- Blocage des connexions filaires aux ordinateurs et aux accessoires lorsque l'iPhone est verrouillé

- Impossibilité d'installer des profils de configuration et de réaliser des inscriptions MDM

Le « mode isolement » fait son entrée dans le programme de bug bounty d'Apple. Qui se dit prêt à mettre le prix : les récompenses pourront aller jusqu'à 2 millions de dollars.

Android dispose d'un mode pareillement nommé (en anglais en tout cas : Lockdown Mode). Mais il ne remplit pas le même rôle. Il s'agit ici de bloquer les méthodes de déverrouillage biométriques, laissant le choix entre PIN, schéma et mot de passe.

Photo d'illustration © MekCar - Shutterstock

Livres Blancs #security

Voir tous les livres blancs
S'abonner
au magazine
Se connecter
Retour haut de page