Advertisement
Categories : Actualités télécom

La mise à jours d’IOS 9.3.5 d’Apple ne permet pas d’éradiquer PEGASUS d’un I-Phone déjà infecté

Advertisement

A la fin du mois d’août, Apple avait annoncé une mise à jour 9.3.5 d’IOS pour éliminer de son système IOS le logiciel espion PEGASUS qui prend d’assault ses smartphones avec trois vulnérabilités "zero-day" appelées TRIDENT.
Dans un article publié récemment sur son blog aux Etats Unis, la société Lookout, spécialiste en sécurité mobile qui avait, en partenariat avec Citizen Lab, alerté Apple des dangers représentés par l’intrusion de Pegasus, souligne et désire rendre public, que la mise à jour des smartphones ne permet pas d’éliminer une infection de PEGASUS existante sur un appareil donné. La mise à jour de IOS 9.3.5 permet de colmater la faille et de protéger les appareils de toute attaque future mais elle ne permet aucune détection d’infection potentielle existante.
En plus de la mise à jour d’IOS 9.3.5 , Lookout recommande des étapes clés afin de pouvoir mieux protéger les I-Phones d’une attaque PEGASUS éventuelle :
Installer et utiliser une solution de détection de malwares et d’infection, telle que Lookout Mobile Endpoint Security, afin de pouvoir déterminer si votre appareil a été attaqué par PEGASUS ou est infecté d’un autre malware. C’est le meilleur moyen de pouvoir détecter un infection ou toute nouvelle attaque potentielle. Pour les entreprises, Lookout rappelle que PEGASUS représente une attaque à probabilité réduite mais à dangers extrêmement élevés. Toute attaque éventuelle ciblerait probablement en premier les postes à responsabilité clés tels que le Président et les membres du CODIR, le DAF, Le Directeur des RH, etc. L’équipe IT se doit donc de vérifier ces portables en priorité.

Ne faire aucune sauvegarde d’un appareil infecté. Bien qu’il semble, en cas d’attaque, essentiel de faire une sauvegarde des données, apps et photos du portable infecté, Lookout indique que c’est à éviter car cela peut activer des mécanismes d’autodestruction de PEGASUS qui détruirait sur son passage le portable en question. PEGASUS est en effet programmé pour s’auto détruire s’il "pense" qu’il a été identifié. De plus, une sauvegarde permettrait en plus de préserver cet état d’infection et réinstaller la donnée dans un nouvel appareil pourrait faciliter en fait une infection PEGASUS du nouveau smartphone. 

Cet article a été repris sur le site Univers FreeBox

Advertisement
La rédaction

Advertisement

Articles récents

Découvrez si la 4G de Free Mobile débarquera bientôt près de chez vous, la carte de l’opérateur est enfin mise à jour

En plus de sa carte de couverture présentant ses sites déjà actifs,  Free a également…

27 avril 2024

Google corrige une faille qui permettait d’accéder à Gmail depuis Android TV

Une faille de sécurité sur Android TV permet d'accéder au compte Gmail en réalisant une…

27 avril 2024

Xavier Niel annonce la sortie de “quelque chose d’exceptionnel” autour de l’Intelligence Artificielle très prochainement

Dans une interview auprès du YouTuber Hardisk, le fondateur de Free tease l'arrivée d'un nouveau…

27 avril 2024

Des abonnés Free rencontrent des problèmes avec leur boîte mail depuis un an, l’Arcep intervient

Depuis le mois d'avril 2023, des abonnés Free indiquent ne pas recevoir certains mails de…

27 avril 2024

Totalement Fibrés : de grosses nouveautés sur la Freebox, aimez-vous votre opérateur ?

Découvrez le nouvel épisode de notre magazine hebdomadaire Totalement Fibrés, où nous vous résumons l’essentiel…

26 avril 2024
Advertisement