Pour gérer vos consentements :
Categories: MobilitéOS mobiles

Apple répond à l’épisode Pegasus avec un « mode isolement »

Quoi de neuf dans la bêta 3 d’iOS 16 ? Entre autres, un « mode isolement ». Apple entend le rendre disponible à l’automne sur iPhone, ainsi que sur iPad et Mac. Il le décrit comme une « option extrême de sécurité ». À n’utiliser « que si vous pensez être la cible d’une cyberattaque hautement sophistiquée ».

Honni, le terme « logiciel espion » ? Apple ne l’emploie pas dans sa communication. Il mentionne toutefois NSO Group, l’entreprise connue pour être à l’origine de Pegasus.

Ce spyware n’a pas épargné l’iPhone. À l’automne 2021, Apple avait commencé à alerter certains utilisateurs, en tant que cibles potentielles. En novembre, il avait attaqué NSO Group en justice, en particulier pour tenter de lui interdire l’accès à ses appareils. Depuis lors, on a eu vent d’infections de téléphones d’activistes catalans, de diplomates finlandais, d’agents publics britanniques, etc.

JIT, MDM, pièces jointes… Les marqueurs du « mode isolement »

En quoi consiste ce « mode isolement » ? Apple communique pour le moment sur des fonctionnalités qui concerneront l’iPhone. Parmi elles :

– Dans l’app Messages, blocage de l’essentiel des pièces jointes (hors images) et d’éléments comme l’aperçu des liens

– Au niveau du navigateur, désactivation de technologies comme la compilation JIT (avec toutefois la possibilité de mettre des sites en liste blanche)

– Sur FaceTime, blocage des communications/invitations entrantes de la part de contacts avec lesquelles on n’a pas déjà interagi

– Blocage des connexions filaires aux ordinateurs et aux accessoires lorsque l’iPhone est verrouillé

– Impossibilité d’installer des profils de configuration et de réaliser des inscriptions MDM

Le « mode isolement » fait son entrée dans le programme de bug bounty d’Apple. Qui se dit prêt à mettre le prix : les récompenses pourront aller jusqu’à 2 millions de dollars.

Android dispose d’un mode pareillement nommé (en anglais en tout cas : Lockdown Mode). Mais il ne remplit pas le même rôle. Il s’agit ici de bloquer les méthodes de déverrouillage biométriques, laissant le choix entre PIN, schéma et mot de passe.

Photo d’illustration © MekCar – Shutterstock

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

3 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

3 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago