Pour gérer vos consentements :
Categories: MobilitéOS mobiles

Apple répond à l’épisode Pegasus avec un « mode isolement »

Quoi de neuf dans la bêta 3 d’iOS 16 ? Entre autres, un « mode isolement ». Apple entend le rendre disponible à l’automne sur iPhone, ainsi que sur iPad et Mac. Il le décrit comme une « option extrême de sécurité ». À n’utiliser « que si vous pensez être la cible d’une cyberattaque hautement sophistiquée ».

Honni, le terme « logiciel espion » ? Apple ne l’emploie pas dans sa communication. Il mentionne toutefois NSO Group, l’entreprise connue pour être à l’origine de Pegasus.

Ce spyware n’a pas épargné l’iPhone. À l’automne 2021, Apple avait commencé à alerter certains utilisateurs, en tant que cibles potentielles. En novembre, il avait attaqué NSO Group en justice, en particulier pour tenter de lui interdire l’accès à ses appareils. Depuis lors, on a eu vent d’infections de téléphones d’activistes catalans, de diplomates finlandais, d’agents publics britanniques, etc.

JIT, MDM, pièces jointes… Les marqueurs du « mode isolement »

En quoi consiste ce « mode isolement » ? Apple communique pour le moment sur des fonctionnalités qui concerneront l’iPhone. Parmi elles :

– Dans l’app Messages, blocage de l’essentiel des pièces jointes (hors images) et d’éléments comme l’aperçu des liens

– Au niveau du navigateur, désactivation de technologies comme la compilation JIT (avec toutefois la possibilité de mettre des sites en liste blanche)

– Sur FaceTime, blocage des communications/invitations entrantes de la part de contacts avec lesquelles on n’a pas déjà interagi

– Blocage des connexions filaires aux ordinateurs et aux accessoires lorsque l’iPhone est verrouillé

– Impossibilité d’installer des profils de configuration et de réaliser des inscriptions MDM

Le « mode isolement » fait son entrée dans le programme de bug bounty d’Apple. Qui se dit prêt à mettre le prix : les récompenses pourront aller jusqu’à 2 millions de dollars.

Android dispose d’un mode pareillement nommé (en anglais en tout cas : Lockdown Mode). Mais il ne remplit pas le même rôle. Il s’agit ici de bloquer les méthodes de déverrouillage biométriques, laissant le choix entre PIN, schéma et mot de passe.

Photo d’illustration © MekCar – Shutterstock

Recent Posts

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

5 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

23 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago