À l'ère du numérique, les menaces liées à la cybersécurité sont devenues de plus en plus sophistiquées, les attaques « zéro clic » constituant désormais une préoccupation majeure. Ces attaques furtives, qui ne nécessitent aucune interaction de la part de l’utilisateur pour compromettre un appareil, ont récemment fait la une de l’actualité, notamment en ce qui concerne les utilisateurs d’iOS. Cet article a pour objectif de démystifier les attaques « zero-click », d’explorer leurs implications pour les utilisateurs d’iOS et de fournir des conseils pratiques pour protéger votre appareil.
Qu’est-ce qu’une attaque « zero-click » ?
Comme leur nom l’indique, les attaques « zéro clic » sont des cyberattaques qui ne nécessitent aucune interaction de la part de l’utilisateur. Contrairement aux attaques de phishing traditionnelles, qui consistent à inciter l’utilisateur à cliquer sur un lien malveillant ou à télécharger un fichier compromis, les attaques « zéro clic » peuvent infiltrer un appareil à l’insu de l’utilisateur. Ce caractère furtif les rend particulièrement dangereuses et difficiles à prévenir.
La montée en puissance des attaques « zéro clic » ciblant les utilisateurs d’iOS
Ces dernières années, on a assisté à une recrudescence des attaques « zéro clic » visant les utilisateurs d’iOS. L’opération « Triangulation » et les exploits du groupe NSO ont notamment mis ce problème sur le devant de la scène.
« Opération Triangulation » : une campagne de cyberattaques furtives
TechCrunch rapporte que Kaspersky, une entreprise mondiale spécialisée dans la cybersécurité, a été victime de ce piratage présumé visant ses employés. L’entreprise a adopté une approche proactive pour enquêter et partager des informations sur cette attaque, qu’elle a baptisée « Opération Triangulation ».
L’« Opération Triangulation » est une campagne de cyberattaques sophistiquée qui cible spécifiquement les appareils iOS. Selon un rapport de Securelist, l’appareil iOS visé reçoit un message via le service iMessage, accompagné d’une pièce jointe contenant un exploit. Sans aucune interaction de la part de l’utilisateur, l’exploit se déclenche, compromettant ainsi l’appareil.
MacRumors explique en outre que le système d’exploitation iOS est une « boîte noire » dans laquelle des logiciels espions tels que Triangulation peuvent se cacher pendant des années. La détection et l’analyse de telles menaces sont rendues difficiles en raison de la nature fermée du système. Cela souligne la nécessité d’une vigilance constante et de mesures de sécurité proactives pour se protéger contre des menaces furtives et persistantes.
Comprendre le rôle du groupe NSO dans les attaques « zero-click »
Le groupe NSO, un fabricant israélien de logiciels espions, a été au cœur de plusieurs attaques « zero-click » très médiatisées. Son logiciel espion Pegasus a été utilisé pour exploiter des vulnérabilités d’iOS, entraînant de graves atteintes à la vie privée et à la sécurité. Ce logiciel espion peut activer la caméra et le microphone d’un téléphone, enregistrant ainsi des messages, des SMS, des e-mails et même des appels à l’insu et sans le consentement de l’utilisateur. Ce niveau d’intrusion est sans précédent et a suscité un tollé international ainsi que des appels à une réglementation plus stricte des logiciels espions.
Le rôle d’Apple dans la protection des utilisateurs contre les attaques « zero-click »
Apple a un rôle crucial à jouer dans la protection des utilisateurs contre les attaques « zero-click ». L’entreprise est réputée pour la solidité de ses mesures de sécurité et de protection de la vie privée, mais la récente vague d’attaques « zero-click » a mis cette réputation à rude épreuve. En réponse, Apple s’est attachée à corriger les vulnérabilités logicielles et à fournir aux utilisateurs des outils pour protéger leurs appareils. Cela inclut des mises à jour logicielles régulières, des correctifs de sécurité et des fonctionnalités telles que le « mode verrouillage » d’Apple, qui peut contribuer à prévenir les attaques « zero-click ».
Statistiques sur le piratage sous iOS
-
Kaspersky a découvert une campagne de logiciels malveillants visant explicitement à infecter des iPhone fonctionnant sous iOS 15.7 ou une version antérieure via iMessage. source
-
En début d’année, Kaspersky a détecté des attaques ciblées contre un groupe d’iPhone après avoir analysé le trafic du réseau d’entreprise de la société. source
-
Kaspersky a été victime d’une cyberattaque sophistiquée qui a utilisé des exploits sans clic pour infecter les iPhone de plusieurs dizaines d’employés avec des logiciels malveillants. source
-
Les chercheurs de Kaspersky ont mis au jour une campagne mobile en cours de type « menace persistante avancée » (APT) ciblant les appareils iOS à l’aide de logiciels malveillants jusqu’alors inconnus. source
-
Plus de 1 200 applications pour iPhone et iPad, téléchargées 300 millions de fois par mois, contiennent du code malveillant qui vole secrètement les données des utilisateurs et redirige les publicités. source
-
Une menace persistante avancée (APT) jusqu’alors inconnue cible les appareils iOS dans le cadre d’une campagne mobile sophistiquée et de longue haleine baptisée « Opération Triangulation », qui a débuté en 2019. source
-
Plus de 128 millions d’utilisateurs iOS ont été touchés par le logiciel malveillant « XcodeGhost ». source
-
Environ 0,7 % des appareils Android et 29,1 % des appareils iOS fonctionnent sous d’anciennes versions du système d’exploitation. source
-
Kaspersky a également détecté 1 451 660 programmes d’installation de logiciels malveillants au premier trimestre 2021. source
-
Le rapport de McAfee indique que le nombre de nouveaux cas de logiciels malveillants mobiles a augmenté de 71 % (1,35 million) au premier trimestre 2020, tandis que les nouveaux logiciels malveillants ciblant iOS ont progressé de plus de 50 % (3 249). source
-
À la suite du rapport de Kaspersky sur la campagne « Operation Triangulation » ciblant les appareils iOS, les chercheurs de la société ont publié un utilitaire spécial, « triangle_check », qui recherche automatiquement les infections par des logiciels malveillants. source
-
Dix-sept (17) applications malveillantes ont été découvertes par la société de sécurité mobile Wandera, toutes provenant du même développeur, tandis qu’Apple en a repéré une autre utilisant la même technique. source
-
Les escrocs diffusant des logiciels malveillants pour iOS redoublent d’efforts en exploitant deux fonctionnalités légitimes d’Apple pour contourner les exigences de vérification de l’App Store et inciter les utilisateurs à installer des applications malveillantes. source
-
Le coût d’une technique de piratage d’iPhone a été estimé à 1 million de dollars, voire plus. source
-
Certains iPhone ont été piratés à l'insu de leurs propriétaires en 2020 et 2021. source
-
En 2021, 80,69 % des attaques visant les utilisateurs mobiles étaient le fait de logiciels malveillants. source
-
Les logiciels publicitaires représentaient 42 % des nouveaux logiciels malveillants mobiles dans le monde. source
-
Il y a 50 fois plus d’infections par des logiciels malveillants sur Android que sur iOS. source
Problèmes de cybersécurité liés aux versions d’iOS
Voici quelques-uns des problèmes de cybersécurité connus liés aux versions d’iOS, tels que signalés par l’Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) :

Vous pouvez consulter le catalogue des vulnérabilités exploitées connues de la CISA pour obtenir des informations détaillées et les dernières mises à jour.
L'avenir des attaques « zéro clic »
À mesure que la technologie évolue, les cybermenaces évoluent elles aussi. Les experts en sécurité prévoient que les attaques « zéro clic » deviendront de plus en plus sophistiquées dans les années à venir, ce qui représentera un défi toujours plus grand pour les efforts en matière de cybersécurité. Cependant, la lutte contre ces menaces fait l’objet d’une attention croissante : les entreprises technologiques investissent massivement dans des mesures de sécurité et les chercheurs travaillent sans relâche pour détecter et corriger les vulnérabilités. Il est donc plus crucial que jamais de se tenir informé et de rester vigilant.
-
Sophistication croissante des attaques : Comme nous l’avons constaté avec l’opération « Triangulation » et les campagnes de logiciels malveillants ciblant iMessage, les attaquants recourent à des méthodes de plus en plus sophistiquées. Ils exploitent des vulnérabilités « zéro clic », qui ne nécessitent aucune interaction de la part de l’utilisateur et sont donc plus difficiles à détecter et à prévenir. Cette tendance devrait se poursuivre, les attaquants développant des techniques plus avancées pour exploiter les vulnérabilités d’iOS.
-
Augmentation des exploits « zéro clic » : Compte tenu de la grande valeur des appareils iOS et des données qu’ils contiennent, ainsi que du pourcentage important d’appareils iOS fonctionnant sous d’anciens systèmes, on peut s’attendre à une augmentation des exploits « zéro clic » ciblant ces appareils. Le coût élevé des techniques de piratage de l’iPhone témoigne d’un marché lucratif pour ces exploits, ce qui incite encore davantage les attaquants.
-
Une attention accrue portée à la sécurité mobile : En réponse à cette menace croissante, Apple et les éditeurs de solutions de sécurité tiers devraient accorder une attention accrue à la sécurité mobile. Des outils tels que l’utilitaire « triangle_check » de Kaspersky marquent le début de cette tendance. On peut s’attendre à ce que davantage d’utilitaires et de mesures de sécurité de ce type soient développés pour détecter et supprimer les logiciels malveillants des appareils iOS.
-
Augmentation des logiciels malveillants dans les applications : Le fait qu’un nombre important d’applications contienne du code malveillant qui vole les données des utilisateurs et redirige vers des publicités suggère que les attaquants utilisent de plus en plus les applications comme vecteur de logiciels malveillants. Cette tendance devrait se poursuivre, avec l’apparition d’un nombre croissant d’applications malveillantes dans l’App Store malgré les processus de vérification d’Apple.
-
Abus de fonctionnalités légitimes : il a été constaté que des escrocs abusaient de fonctionnalités légitimes d’Apple pour contourner les exigences de vérification de l’App Store. Il s’agit d’une tendance préoccupante qui devrait se poursuivre, rendant encore plus difficile la prévention de la diffusion d’applications malveillantes.
-
Prédominance des logiciels publicitaires : les logiciels publicitaires représentant 42 % des nouveaux logiciels malveillants mobiles dans le monde, on peut s’attendre à ce que ce type de menace reste prédominant dans un avenir proche. Les logiciels publicitaires peuvent s’avérer particulièrement problématiques, car ils sont souvent difficiles à détecter et peuvent entraîner d’importants problèmes de confidentialité.
Protéger votre appareil contre les attaques « zero-click »
Malgré la menace croissante que représentent les attaques « zero-click », les utilisateurs d’iOS peuvent mettre en œuvre plusieurs stratégies pour protéger leurs appareils. Avant tout, il est essentiel de maintenir votre appareil à jour avec la dernière version du logiciel. Apple publie régulièrement des mises à jour pour corriger les failles de sécurité, ce qui peut contribuer à protéger votre appareil contre les attaques « zero-click ». De plus, il est conseillé de se méfier des messages non sollicités et d'éviter de cliquer sur des liens suspects. Enfin, pensez à utiliser une solution de sécurité fiable pour détecter et bloquer les menaces potentielles.
Conclusion
Face à la multiplication des menaces de cybersécurité, il est plus important que jamais pour les utilisateurs d’iOS de se tenir informés et de prendre des mesures proactives pour protéger leurs appareils. Cela implique notamment de maintenir les logiciels à jour, de se méfier des messages non sollicités et d’utiliser des solutions de sécurité fiables. À mesure que les attaques « zero-click » évoluent, il est essentiel de garder une longueur d’avance pour préserver la sécurité numérique.
N’oubliez pas que la connaissance, c’est le pouvoir, et que se tenir informé constitue la meilleure défense contre les cybermenaces. Alors que nous avançons dans l’ère numérique, faisons-le avec prudence, lucidité et détermination à protéger nos espaces numériques.