{"id":1077948,"date":"2023-12-28T11:36:21","date_gmt":"2023-12-28T13:36:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-piratage-diphone-le-plus-sophistique-jamais-exploite-a-exploite-la-fonctionnalite-materielle-cachee-dapple\/"},"modified":"2023-12-28T11:36:26","modified_gmt":"2023-12-28T13:36:26","slug":"le-piratage-diphone-le-plus-sophistique-jamais-exploite-a-exploite-la-fonctionnalite-materielle-cachee-dapple","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-piratage-diphone-le-plus-sophistique-jamais-exploite-a-exploite-la-fonctionnalite-materielle-cachee-dapple\/","title":{"rendered":"Le piratage d&#8217;iPhone le plus sophistiqu\u00e9 jamais exploit\u00e9 a exploit\u00e9 la fonctionnalit\u00e9 mat\u00e9rielle cach\u00e9e d&#8217;Apple"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 d\u00e9cembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Logiciels espions\/s\u00e9curit\u00e9 mat\u00e9rielle<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/12\/Le-piratage-diPhone-le-plus-sophistique-jamais-exploite-a-exploite.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les attaques de logiciels espions Operation Triangulation ciblant les appareils Apple iOS ont exploit\u00e9 des exploits in\u00e9dits qui ont permis m\u00eame de contourner les protections de s\u00e9curit\u00e9 mat\u00e9rielles essentielles mises en place par l&#8217;entreprise.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky, qui a d\u00e9couvert la campagne d\u00e9but 2023 apr\u00e8s en \u00eatre devenue l&#8217;une des cibles, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/operation-triangulation-the-last-hardware-mystery\/111669\/\" target=\"_blank\">d\u00e9crit<\/a> il s&#8217;agit de la \u00ab\u00a0cha\u00eene d&#8217;attaque la plus sophistiqu\u00e9e\u00a0\u00bb jamais observ\u00e9e \u00e0 ce jour.  On pense que la campagne est active depuis 2019.<\/p>\n<p>L\u2019activit\u00e9 d\u2019exploitation impliquait l\u2019utilisation de quatre failles zero-day qui ont \u00e9t\u00e9 transform\u00e9es en cha\u00eene pour obtenir un niveau d\u2019acc\u00e8s sans pr\u00e9c\u00e9dent et des appareils cibles de porte d\u00e9rob\u00e9e ex\u00e9cutant des versions iOS jusqu\u2019\u00e0 iOS 16.2 dans le but ultime de collecter des informations sensibles.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De l&#8217;UTILISATEUR \u00e0 l&#8217;ADMINISTE\u00a0: d\u00e9couvrez comment les pirates informatiques prennent le contr\u00f4le total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">D\u00e9couvrez les tactiques secr\u00e8tes utilis\u00e9es par les pirates pour devenir administrateurs, comment les d\u00e9tecter et les bloquer avant qu&#8217;il ne soit trop tard.  Inscrivez-vous \u00e0 notre webinaire d\u00e8s aujourd&#8217;hui.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">Adh\u00e9rer maintenant<\/a> <\/section>\n<p>Le point de d\u00e9part de l\u2019attaque sans clic est un iMessage contenant une pi\u00e8ce jointe malveillante, qui est automatiquement trait\u00e9 sans aucune interaction de l\u2019utilisateur pour finalement obtenir des autorisations \u00e9lev\u00e9es et d\u00e9ployer un module de logiciel espion.  Plus pr\u00e9cis\u00e9ment, cela implique la militarisation des vuln\u00e9rabilit\u00e9s suivantes\u00a0:<\/p>\n<ul>\n<li><strong>CVE-2023-41990<\/strong> &#8211; Une faille dans le composant FontParser qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code arbitraire lors du traitement d&#8217;un fichier de police sp\u00e9cialement con\u00e7u, envoy\u00e9 via iMessage.  (Abord\u00e9 dans <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/support.apple.com\/en-us\/HT213842\" target=\"_blank\">iOS 15.7.8<\/a> et <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/support.apple.com\/en-us\/HT213606\" target=\"_blank\">iOS 16.3<\/a>)<\/li>\n<li><strong>CVE-2023-32434<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 de d\u00e9passement d&#8217;entier dans le noyau qui pourrait \u00eatre exploit\u00e9e par une application malveillante pour ex\u00e9cuter du code arbitraire avec les privil\u00e8ges du noyau.  (abord\u00e9 dans iOS 15.7.7, iOS 15.8 et iOS 16.5.1)<\/li>\n<li><strong>CVE-2023-32435<\/strong> &#8211; Une vuln\u00e9rabilit\u00e9 de corruption de m\u00e9moire dans WebKit qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code arbitraire lors du traitement de contenu Web sp\u00e9cialement con\u00e7u.  (abord\u00e9 dans iOS 15.7.7 et iOS 16.5.1)<\/li>\n<li><strong>CVE-2023-38606<\/strong> &#8211; Un probl\u00e8me dans le noyau qui permet \u00e0 une application malveillante de modifier l&#8217;\u00e9tat sensible du noyau.  (abord\u00e9 dans iOS 16.6)<\/li>\n<\/ul>\n<p>Il convient de noter que les correctifs pour CVE-2023-41990 ont \u00e9t\u00e9 publi\u00e9s par Apple en janvier 2023, bien que les d\u00e9tails sur l&#8217;exploitation n&#8217;aient \u00e9t\u00e9 rendus publics par la soci\u00e9t\u00e9 que le 8 septembre 2023, le jour m\u00eame de la livraison d&#8217;iOS 16.6.1 pour r\u00e9soudre deux autres probl\u00e8mes. failles (CVE-2023-41061 et CVE-2023-41064) qui ont \u00e9t\u00e9 activement exploit\u00e9es dans le cadre d&#8217;une campagne de logiciel espion Pegasus.<\/p>\n<p>Cela porte \u00e9galement \u00e0 20 le nombre de failles Zero Day activement exploit\u00e9es et r\u00e9solues par Apple depuis le d\u00e9but de l\u2019ann\u00e9e.<\/p>\n<p>Parmi les quatre vuln\u00e9rabilit\u00e9s, CVE-2023-38606 m\u00e9rite une mention sp\u00e9ciale car elle facilite le contournement de la protection de s\u00e9curit\u00e9 mat\u00e9rielle pour les r\u00e9gions sensibles de la m\u00e9moire du noyau en exploitant les E\/S mapp\u00e9es en m\u00e9moire (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Memory-mapped_I\/O_and_port-mapped_I\/O\" target=\"_blank\">MMIO<\/a>) s&#8217;enregistre, une fonctionnalit\u00e9 qui n&#8217;\u00e9tait jamais connue ni document\u00e9e jusqu&#8217;\u00e0 pr\u00e9sent.<\/p>\n<p>L\u2019exploit cible en particulier les SoC Apple A12-A16 Bionic, en distinguant les blocs de registres MMIO inconnus appartenant au coprocesseur GPU.  On ne sait pas actuellement comment les myst\u00e9rieux acteurs mena\u00e7ants \u00e0 l\u2019origine de l\u2019op\u00e9ration ont appris son existence.  On ne sait pas non plus s&#8217;il a \u00e9t\u00e9 d\u00e9velopp\u00e9 par Apple ou s&#8217;il s&#8217;agit d&#8217;un composant tiers comme ARM CoreSight.<\/p>\n<p>En d\u2019autres termes, CVE-2023-38606 est le maillon crucial de la cha\u00eene d\u2019exploitation \u00e9troitement li\u00e9e au succ\u00e8s de la campagne Operation Triangulation, \u00e9tant donn\u00e9 qu\u2019il permet \u00e0 l\u2019acteur malveillant de prendre le contr\u00f4le total du syst\u00e8me compromis.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Nous pensons que cette fonctionnalit\u00e9 mat\u00e9rielle inconnue \u00e9tait tr\u00e8s probablement destin\u00e9e \u00e0 \u00eatre utilis\u00e9e \u00e0 des fins de d\u00e9bogage ou de test par les ing\u00e9nieurs Apple ou l&#8217;usine, ou qu&#8217;elle a \u00e9t\u00e9 incluse par erreur&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Boris Larin.  &#8220;Comme cette fonctionnalit\u00e9 n&#8217;est pas utilis\u00e9e par le firmware, nous n&#8217;avons aucune id\u00e9e de la mani\u00e8re dont les attaquants pourraient l&#8217;utiliser.&#8221;<\/p>\n<p>&#8220;La s\u00e9curit\u00e9 mat\u00e9rielle repose tr\u00e8s souvent sur la &#8220;s\u00e9curit\u00e9 par l&#8217;obscurit\u00e9&#8221;, et il est beaucoup plus difficile de faire de la r\u00e9tro-ing\u00e9nierie que sur les logiciels, mais il s&#8217;agit d&#8217;une approche erron\u00e9e, car t\u00f4t ou tard, tous les secrets sont r\u00e9v\u00e9l\u00e9s. Les syst\u00e8mes qui reposent sur &#8220;la s\u00e9curit\u00e9 par l&#8217;obscurit\u00e9&#8221; l&#8217;obscurit\u00e9&#8221; ne peut jamais \u00eatre vraiment s\u00fbre. &#8220;<\/p>\n<p>Cette \u00e9volution intervient alors que le Washington Post <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.washingtonpost.com\/world\/2023\/12\/27\/india-apple-iphone-hacking\/\" target=\"_blank\">signal\u00e9<\/a> que les avertissements d&#8217;Apple dans <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/techcrunch.com\/2023\/10\/30\/indian-opposition-leaders-says-apple-has-warned-them-of-state-sponsored-iphone-attacks\/\" target=\"_blank\">fin octobre<\/a> sur la mani\u00e8re dont des journalistes indiens et des politiciens de l&#8217;opposition auraient pu \u00eatre cibl\u00e9s par des attaques de logiciels espions parrain\u00e9es par l&#8217;\u00c9tat ont incit\u00e9 le gouvernement \u00e0 remettre en question la v\u00e9racit\u00e9 de ces affirmations et \u00e0 les d\u00e9crire comme un cas de \u00ab dysfonctionnement algorithmique \u00bb au sein des syst\u00e8mes du g\u00e9ant de la technologie.<\/p>\n<p>En outre, de hauts responsables de l&#8217;administration ont exig\u00e9 que l&#8217;entreprise att\u00e9nue l&#8217;impact politique des avertissements et ont press\u00e9 l&#8217;entreprise de fournir d&#8217;autres explications sur les raisons pour lesquelles les avertissements auraient pu \u00eatre envoy\u00e9s.  Jusqu&#8217;\u00e0 pr\u00e9sent, l&#8217;Inde n&#8217;a ni confirm\u00e9 ni ni\u00e9 l&#8217;utilisation de logiciels espions tels que ceux de Pegasus, du groupe NSO.<\/p>\n<p>Citant des personnes connaissant le sujet, le Washington Post a not\u00e9 que \u00ab les responsables indiens ont demand\u00e9 \u00e0 Apple de retirer les avertissements et de dire qu&#8217;ils avaient commis une erreur \u00bb, et que \u00ab les responsables de la communication d&#8217;Apple Inde ont commenc\u00e9 \u00e0 demander en priv\u00e9 aux journalistes technologiques indiens de souligner dans leurs articles que les avertissements d&#8217;Apple pourraient \u00eatre de fausses alertes&#8221; pour d\u00e9tourner l&#8217;attention du gouvernement.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/most-sophisticated-iphone-hack-ever.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 d\u00e9cembre 2023\ue804R\u00e9dactionLogiciels espions\/s\u00e9curit\u00e9 mat\u00e9rielle Les attaques de logiciels espions Operation Triangulation ciblant les appareils Apple iOS ont exploit\u00e9 des exploits in\u00e9dits qui ont permis m\u00eame de contourner les protections de s\u00e9curit\u00e9 mat\u00e9rielles essentielles mises en place par l&#8217;entreprise. La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky, qui a d\u00e9couvert la campagne d\u00e9but 2023 apr\u00e8s en \u00eatre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1077949,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,30206,4168,4165,4161,200267,7577,35299,7727,13357,374,4159,4171,200271,78598,200268,200269,200270,5666,128318,4172,4169,65826,4166,4164],"class_list":["post-1077948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-cachee","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dapple","tag-diphone","tag-exploite","tag-fonctionnalite","tag-jamais","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-materielle","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sophistique","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1077948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1077948"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1077948\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1077949"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1077948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1077948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1077948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}