Ouvrir le menu principal

iGeneration

Recherche

NSO Group n'était pas le seul à avoir une clef pour entrer dans les iPhone

Florian Innocente

jeudi 03 février 2022 à 17:15 • 33

iPhone

La société NSO Group n'était pas la seule à posséder une puissante méthode d'intrusion sur iOS 14. QuaDream, une autre firme israélienne disposait de capacités quasi-identiques à celles du spyware Pegasus, révèle Reuters. Elle les mettait également à disposition de gouvernements étrangers.

Au vu d'analyses menées par des experts, dont le laboratoire canadien Citizen Lab, les deux acteurs s'appuyaient sur la plupart des mêmes défauts logiciels d'iOS pour s'introduire dans les iPhone, sans qu'aucune action des victimes ne soit nécessaire à part de recevoir un message infecté. Les deux techniques étaient à ce point proches que les correctifs d'Apple distribués en septembre les ont rendues simultanément inopérantes.

iOS 15 : dans Messages, des protections supplémentaires contre le malware Pegasus

iOS 15 : dans Messages, des protections supplémentaires contre le malware Pegasus

Pegasus : Apple condamne les piratages et assure que l

Pegasus : Apple condamne les piratages et assure que l'iPhone reste le smartphone « le plus sécurisé »

NSO a réfuté auprès de Reuters toute collaboration avec QuaDream, notant simplement que ce milieu du cyberespionnage offensif ne cessait de croître. L'agence de presse n'a pu obtenir de déclaration de QuaDream, lequel se garde par ailleurs d'une présence trop visible en ligne.

L'entreprise a été créée en 2016 par un ancien officier de l'armée israélienne et deux anciens employés de NSO. Leur outil, baptisé REIGN, pouvait récupérer le contenu de messageries telles que WhatsApp, Signal ou Telegram, des emails, photos, documents ou listes de contacts. D'après une documentation de 2019/2020, la version la plus sophistiquée du spyware savait enregistrer en temps réel des appels, prendre le contrôle des différentes caméras avant et arrière et du microphone.

Pour 2,2 millions de dollars, hors frais de maintenance, un client de REIGN pouvait lancer un piratage de 50 smartphones par an. L'Arabie Saoudite et le Mexique, clients de NSO, l'ont été aussi de QuaDream, Singapour a utilisé également cet outil, l'Indonésie a été démarchée… Ce ne sont que quelques exemples de collaborations obtenus par Reuters.

Contactée par l'agence de presse, Apple n'a pas répondu à la question de savoir si elle entendait agir contre cet autre développeur de spywares qui tire bénéfice de failles dans ses produits. Fin novembre, après les preuves fournies par Amnesty et du Citizen Lab sur l'implication de NSO dans la création de Pegasus, Apple avait attaqué la société israélienne en justice.

Apple porte plainte contre NSO, le créateur du spyware Pegasus

Apple porte plainte contre NSO, le créateur du spyware Pegasus

La Pomme avait également contacté une par une les personnes — personnes politiques, activistes, journalistes… — dont il était avéré qu'elles avaient été victimes de Pegasus sur leur iPhone.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : déjà 10 % de remise sur l’iPad Pro M4 et l'iPad Air M3 (à partir de 649,99 €) 🆕

08:08

• 8


Promo : les prix des MacBook Air M4 et MacBook Pro M4 continuent de baisser - jusqu'à 10 % de remise ! 🆕

19/04/2025 à 16:02

• 10


Avant un iOS 19 très attendu, retour sur l'interface des 18 versions d'iOS

19/04/2025 à 10:00

• 40


Sosh frappe fort : 200 Go de 4G pour 10 €, les rivaux contre-attaquent 🆕

19/04/2025 à 09:40

• 42


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

19/04/2025 à 08:00

• 15


Spotify augmente ses tarifs au Benelux : bientôt en France ?

18/04/2025 à 20:15

• 36


La Switch 2 sera en précommande aux États-Unis et Canada le 24 avril

18/04/2025 à 16:52

• 21


Netflix teste un moteur de recherche avec OpenAI et un nouvel écran d'accueil

18/04/2025 à 16:05

• 9


Après les smartphones, voici une liseuse pliante avec un écran E Ink en couleur

18/04/2025 à 15:36

• 15


AltStore PAL simplifie l’installation d’apps non notarisées et l’activation de JIT

18/04/2025 à 10:25

• 9


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 07:25

• 198


Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 7


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 11


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

17/04/2025 à 15:30

• 8