Apple continue de renforcer son dispositif d’alerte face à l’une des formes de cyberespionnage les plus sophistiquées : les attaques utilisant des logiciels espions mercenaires. Si une notification de menace apparaît sur votre appareil ou votre compte Apple, elle ne doit surtout pas être ignorée.
Apple dispose depuis 2021 d’un système de Threat Notifications destiné à prévenir les utilisateurs que l’entreprise estime avoir été individuellement ciblés par une attaque de mercenary spyware. Selon Apple, des utilisateurs situés dans plus de 150 pays ont reçu ce type d’avertissement depuis la création du dispositif.
De quel type d’attaque parle-t-on ?
Il ne s’agit pas du virus informatique classique envoyé au hasard à des milliers de personnes.
Les mercenary spyware sont des outils de surveillance extrêmement sophistiqués et coûteux. Apple cite notamment Pegasus, développé par NSO Group, comme exemple historique de cette catégorie de logiciels. Ces technologies ont été associées à des opérations visant un nombre limité de personnes en raison de leur identité ou de leurs activités. Les journalistes, militants, responsables politiques et diplomates figurent notamment parmi les profils historiquement ciblés.
Une fois qu’un appareil est réellement compromis, l’enjeu peut être considérable : un spyware sophistiqué cherche précisément à accéder clandestinement aux informations présentes sur l’appareil ou à surveiller son utilisateur.
Recevoir l’alerte signifie-t-il que votre iPhone a déjà été piraté ?
Pas nécessairement.
Apple précise qu’elle ne peut garantir une certitude absolue dans chacune de ses détections. En revanche, elle considère ses Threat Notifications comme des alertes à haut niveau de confiance indiquant que la personne a été spécifiquement ciblée. Elles doivent donc être prises très au sérieux.
Autre élément important : Apple ne révèle pas publiquement les éléments techniques précis qui déclenchent une notification, afin d’éviter de fournir aux concepteurs de spyware des informations leur permettant de contourner ses systèmes de détection.
Comment savoir si l’alerte Apple est authentique ?
C’est probablement le point le plus important pour les utilisateurs.
Une véritable Apple Threat Notification ne vous demandera jamais de cliquer sur un lien, d’ouvrir un fichier, d’installer une application ou un profil, ni de communiquer votre mot de passe Apple Account ou votre code de vérification.
En cas de doute, il faut se connecter directement à son Apple Account. Lorsqu’une véritable notification de menace a été émise, Apple indique qu’elle apparaît clairement en haut de la page du compte. L’entreprise utilise également l’e-mail et iMessage pour avertir les personnes concernées.
Cette précaution est essentielle : l’existence même de ces alertes peut être utilisée par des cybercriminels pour fabriquer de faux messages Apple et tenter de provoquer la panique afin de voler les identifiants des utilisateurs.
Lockdown Mode : la protection extrême d’Apple
Pour une personne réellement susceptible d’être la cible d’une attaque sophistiquée, Apple recommande notamment Lockdown Mode.
Cette fonction réduit volontairement certaines possibilités offertes par l’iPhone afin de diminuer les surfaces qu’un attaquant pourrait exploiter. Certaines pièces jointes et technologies web sont limitées, plusieurs fonctionnalités de communication sont restreintes et les connexions avec certains accessoires sont davantage contrôlées.
Sur iPhone, la fonction se trouve dans Settings > Privacy & Security > Lockdown Mode. Apple souligne cependant qu’il s’agit d’une protection extrême destinée aux personnes susceptibles d’être visées par des cyberattaques particulièrement sophistiquées, et non d’un mode que tous les utilisateurs doivent nécessairement activer au quotidien.
La majorité des utilisateurs ne sont pas concernés
Il faut éviter de transformer cette information en motif de panique.
Apple indique clairement que la très grande majorité de ses utilisateurs ne sera jamais ciblée par ce type d’attaque. Les mercenary spyware mobilisent des moyens considérables et sont généralement utilisés contre un nombre restreint de personnes présentant un intérêt particulier pour l’attaquant.
Pour le grand public, les recommandations restent donc plus classiques : maintenir iOS, iPadOS ou macOS à jour, protéger ses appareils par un code, activer la two-factor authentication, utiliser des mots de passe forts et uniques, installer ses applications depuis l’App Store et rester prudent face aux liens ou pièces jointes provenant d’expéditeurs inconnus.
Ce qu’il faut retenir
Cette affaire rappelle surtout que la cybersécurité sur smartphone a changé de dimension. Nos téléphones contiennent désormais nos conversations, photos, documents professionnels, comptes bancaires et une partie considérable de notre identité numérique. Pour certaines catégories de personnes, ils sont donc devenus des cibles stratégiques.
Si Apple vous adresse réellement une Threat Notification, ne paniquez pas, mais ne la banalisez surtout pas. Vérifiez son authenticité directement auprès de votre Apple Account, mettez immédiatement vos appareils à jour, suivez les recommandations de sécurité fournies par Apple et, compte tenu du niveau de menace, envisagez une assistance spécialisée.


