Pour gérer vos consentements :
Categories: MobilitéOS mobiles

Apple répond à l’épisode Pegasus avec un « mode isolement »

Quoi de neuf dans la bêta 3 d’iOS 16 ? Entre autres, un « mode isolement ». Apple entend le rendre disponible à l’automne sur iPhone, ainsi que sur iPad et Mac. Il le décrit comme une « option extrême de sécurité ». À n’utiliser « que si vous pensez être la cible d’une cyberattaque hautement sophistiquée ».

Honni, le terme « logiciel espion » ? Apple ne l’emploie pas dans sa communication. Il mentionne toutefois NSO Group, l’entreprise connue pour être à l’origine de Pegasus.

Ce spyware n’a pas épargné l’iPhone. À l’automne 2021, Apple avait commencé à alerter certains utilisateurs, en tant que cibles potentielles. En novembre, il avait attaqué NSO Group en justice, en particulier pour tenter de lui interdire l’accès à ses appareils. Depuis lors, on a eu vent d’infections de téléphones d’activistes catalans, de diplomates finlandais, d’agents publics britanniques, etc.

JIT, MDM, pièces jointes… Les marqueurs du « mode isolement »

En quoi consiste ce « mode isolement » ? Apple communique pour le moment sur des fonctionnalités qui concerneront l’iPhone. Parmi elles :

– Dans l’app Messages, blocage de l’essentiel des pièces jointes (hors images) et d’éléments comme l’aperçu des liens

– Au niveau du navigateur, désactivation de technologies comme la compilation JIT (avec toutefois la possibilité de mettre des sites en liste blanche)

– Sur FaceTime, blocage des communications/invitations entrantes de la part de contacts avec lesquelles on n’a pas déjà interagi

– Blocage des connexions filaires aux ordinateurs et aux accessoires lorsque l’iPhone est verrouillé

– Impossibilité d’installer des profils de configuration et de réaliser des inscriptions MDM

Le « mode isolement » fait son entrée dans le programme de bug bounty d’Apple. Qui se dit prêt à mettre le prix : les récompenses pourront aller jusqu’à 2 millions de dollars.

Android dispose d’un mode pareillement nommé (en anglais en tout cas : Lockdown Mode). Mais il ne remplit pas le même rôle. Il s’agit ici de bloquer les méthodes de déverrouillage biométriques, laissant le choix entre PIN, schéma et mot de passe.

Photo d’illustration © MekCar – Shutterstock

Recent Posts

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

37 minutes ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

3 heures ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

24 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

1 jour ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

1 jour ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 jours ago