Le directeur de la sécurité de l’information de la brume silencieuse, 23pds, a déclaré que la mise à jour système importante qu’Apple a publiée cette fois-ci visait très probablement à corriger une faille zero-day utilisée pour voler des portefeuilles chiffrés. Selon la version officielle d’Apple, ce problème « aurait déjà été utilisé pour mener des attaques extrêmement sophistiquées visant des personnes cibles spécifiques », et il touche les versions antérieures à iOS 27.

Yuan Xian précise que certains groupes d’« industrie grise » et « chaînes noires » exploitent cette faille pour voler en masse, et systématiquement, les avoirs des portefeuilles chiffrés des utilisateurs d’iPhone. Du côté d’Apple, la qualification reste celle d’« une attaque précise contre des individus spécifiques ». Yuan Xian, lui, parle d’une collecte déjà menée à grande échelle sur les utilisateurs ordinaires. Mettre ces deux profils côte à côte fait apparaître un écart notable.

Dans les articles rendus publics à ce jour, on ne voit pas de chiffres concrets permettant d’asseoir des faits, comme le nombre exact de victimes ni le montant exact des pertes. La déclaration de Yuan Xian ressemble davantage à un avertissement formulé par un professionnel de la sécurité, fondé sur l’expérience de terrain, plutôt qu’à une conclusion tirée de cas avérés déjà documentés. Cela dit, l’évaluation d’un professionnel peut parfois refléter plus tôt le niveau de risque réel que la qualification officielle fournie par les autorités.

La chaîne d’attaque elle-même n’est pas non plus simple : des pages web malveillantes chercheraient à accéder au Keychain d’iOS pour récupérer des éléments comme les clés ou les phrases de récupération associées au portefeuille chiffré. Et, selon les informations, cette faille s’étend sur un grand nombre de versions d’iOS, de iOS 13 à iOS 26.5. Cela signifie que, tant que l’on n’a pas effectué la mise à jour, la fenêtre d’exposition s’est prolongée pendant longtemps.


Le correctif comble un seul des points d’entrée confirmés par Apple, mais pour que cela prenne effet, il faut réellement avoir cliqué sur la mise à jour : pour les appareils qui n’ont pas été mis à jour, quelle que soit la nature du risque — « ciblage de populations spécifiques » ou « actions en masse par des groupes d’ombre » — ils restent tous des cibles potentielles. À faire de manière très simple : mettre le plus vite possible à jour iPhone, iPad et Mac vers la dernière version du système, ne pas installer d’applications provenant de sources inconnues, et ne pas ouvrir au hasard des liens suspects, que ce soit dans Safari ou dans un navigateur intégré à une application.


Ce qui précède constitue uniquement une analyse subjective et ne constitue pas un conseil en investissement.
#安全 #Attaque_chiffrement