© Apple
© Apple

Un autre spyware capable de prendre le contrôle des iPhone a été commercialisé par une entreprise d'Israël, en même temps que le Pegasus de NSO Group.

Vous avez forcément entendu parler de Pegasus, ce logiciel espion développé par la firme israélienne NSO Group utilisé par des gouvernements pour surveiller les communications de personnalités politiques ou industrielles. Et bien, il n'est pas le seul spyware du genre à avoir brisé la sécurité des iPhone.

Pegasus n'était pas seul

Selon Reuters, qui cite cinq sources concordantes, QuaDream, une autre société israélienne spécialisée dans les outils de surveillance et concurrente de NSO Group, aurait également mis au point un logiciel espion exploitant une faille de sécurité des iPhone.

Cet équivalent de Pegasus se nommerait « REIGN ». Il permettrait aussi d'infiltrer les smartphones avec l'une des techniques de piratage les plus dangereuses qu'il soit : le zero click, qui comme son nom l'indique autorise le hack d'un appareil sans qu'il y ait besoin d'action de la cible, comme un clic sur un lien.

Il suffit donc de recevoir un message pour être à la merci de REIGN, même si celui-ci n'a pas été ouvert.

Un contrôle quasi total du smartphone

REIGN est capable de prendre le contrôle d'un smartphone et de récupérer toutes les données qui transitent sur celui-ci, dont les messages d'applications comme WhatsApp, Telegram et Signal, même lorsque le chiffrement de bout en bout est activé. Les e-mails, photos, documents, contacts, historiques d'appels sont également susceptibles d'être volés.

Et ce n'est pas tout. QuaDream proposait plusieurs formules de son produit, dont une offre premium qui permettait d'enregistrer les appels en temps réel, d'activer la caméra avant et arrière et de mettre en route le microphone.

D'après un document destiné à ses clients, QuaDream facturait 2,2 millions de dollars hors frais de maintenance une offre permettant de pirater 50 fois des smartphones dans l'année. Mais selon deux sources interrogées par Reuters, le prix pour accéder à REIGN était souvent plus élevé.

Apple a déposé une plainte contre NSO Group, une action légale pourrait aussi être menée contre QuaDream.

Source : Reuters