Apple a prévenu cette semaine de nouveaux utilisateurs qu’ils avaient peut-être été visés par un logiciel espion mercenaire. Ces outils, généralement utilisés dans des opérations très ciblées, peuvent tenter de compromettre un iPhone, un iPad ou un Mac. Cette fois, les notifications ont été envoyées dans 110 pays, selon Apple. Depuis 2021, l’entreprise dit avoir averti des utilisateurs dans plus de 150 pays.
Une alerte qui s’affiche directement sur l’iPhone
Pas de panique générale pour autant : recevoir une alerte ne veut pas forcément dire que l’appareil a été piraté. Mais Apple insiste sur un point : si une notification arrive, il faut la prendre au sérieux. L’entreprise s’appuie sur ses propres enquêtes internes pour repérer ces attaques, sans détailler ses méthodes afin de ne pas aider les auteurs à mieux s’en cacher.
Apple a revu la façon dont ces notifications apparaissent. L’objectif est simple : éviter qu’un message aussi important se perde dans le flot habituel des alertes. La notification peut désormais s’afficher sur l’écran verrouillé de l’iPhone, dans les réglages, par courriel et sur le compte Apple après connexion à account.apple.com. Le message est on ne peut plus clair : « Apple a détecté une attaque de logiciel espion mercenaire ciblant votre iPhone. Vous pouvez prendre des mesures dès maintenant pour protéger vos données et votre appareil. »
Apple rappelle aussi un détail utile : une vraie notification de menace ne demandera jamais de cliquer sur un lien, d’ouvrir un fichier, d’installer une application ou un profil, ni de fournir un mot de passe ou un code de vérification. Pour vérifier qu’une alerte est authentique, mieux vaut se connecter soi-même à account.apple.com. Si Apple a bien envoyé une notification, elle y sera visible.
Les personnes concernées sont invitées à activer le mode Isolement, une fonction pensée pour durcir fortement la sécurité des appareils. Apple affirme ne pas avoir vu de cas où un appareil aurait été compromis avec ce mode activé. Ces logiciels espions ne visent pas monsieur et madame Tout-le-monde. Apple rappelle qu’il s’agit d’opérations coûteuses, complexes et dirigées contre un petit nombre de personnes. Les cibles sont souvent des journalistes, militants, responsables politiques ou diplomates.
Apple conseille enfin de contacter des spécialistes, comme la plateforme Access Now. Pour tous les autres, les bons réflexes restent les mêmes : mises à jour, code d’accès, double authentification, applications venues de l’App Store, et prudence avec les liens inconnus.
🟣 Pour ne manquer aucune news sur le Journal du Geek, suivez-nous sur Google et sur notre canal WhatsApp. Et si vous nous adorez, on a une newsletter tous les matins.