Apple a publié une mise à jour de sécurité critique pour les anciens iPhones ; les utilisateurs doivent l’installer immédiatement.
Apple vient de publier une mise à jour de sécurité d'urgence pour certains anciens modèles d'iPhone après avoir découvert un outil d'exploitation dangereux qui pourrait être utilisé pour obtenir un accès non autorisé aux applications financières des utilisateurs.
Apple vient de publier deux nouvelles mises à jour logicielles : iOS 15.8.7 (numéro de build 19H411) et iOS 16.7.15 (numéro de build 20H380). Ces mises à jour sont destinées aux anciens iPhone et iPad qui ne peuvent plus bénéficier des mises à niveau vers les versions plus récentes d’iOS.
Selon Apple, ces mises à jour visent à corriger des failles de sécurité critiques et plusieurs bugs logiciels susceptibles d'affecter les performances de l'appareil.

Les modèles d'iPhone recevant la mise à jour iOS 16.7.15 sont l'iPhone X (sorti en novembre 2017), l'iPhone 8 et l'iPhone 8 Plus (sorti en septembre 2017). Ces appareils ne peuvent pas être mis à jour vers iOS 17.
Par ailleurs, les appareils recevant iOS 15.8.7 incluent l'iPhone SE (première génération), l'iPhone 7 et l'iPhone 6S. Ces modèles ne peuvent pas être mis à jour vers iOS 16.
Apple propose également des mises à jour similaires pour plusieurs anciens modèles d'iPad. Par exemple, iPadOS 16.7.15 est disponible pour l'iPad de 5e génération (sorti en 2017), l'iPad Pro 9,7 pouces de 1re génération (sorti en 2016) et l'iPad Pro 12,9 pouces de 1re génération (sorti en 2015).
Par ailleurs, la mise à jour iPadOS 15.8.7 devrait également être disponible pour l'iPad Air 2 et l'iPad mini 4.
Pourquoi Apple publie-t-elle ces mises à jour ?
Les mises à jour d'iOS et d'iPadOS incluent généralement des correctifs pour résoudre les bogues logiciels et les failles de sécurité. Apple recommande aux utilisateurs de les installer dès que possible, faute de quoi leurs appareils pourraient devenir des cibles pour les logiciels malveillants.
Apple n'a pas encore divulgué les détails de la menace précise qui a motivé la publication de ces mises à jour. Cependant, le groupe de veille sur les menaces de Google (GTIG) a récemment découvert un outil d'exploitation dangereux appelé « Coruna ».

Ce kit d'outils cible les appareils iPhone fonctionnant sous iOS 13 à iOS 17.2.1, c'est-à-dire les versions du système d'exploitation publiées entre septembre 2019 et décembre 2023.
L'objectif principal de l'attaque était de voler les identifiants de connexion aux applications financières sur les téléphones mobiles.
Pour installer la nouvelle mise à jour de sécurité, les utilisateurs se rendent surParamètrenouvellesParamètres générauxnouvellesMettez à jour le logiciel.Suivez ensuite les instructions à l'écran.
Le simple fait d'accéder à un site web malveillant peut déclencher une attaque.
D'après des chercheurs en sécurité, un utilisateur peut être infecté par un logiciel malveillant simplement en accédant à un site web contaminé. Il peut s'agir de faux sites de cryptomonnaies ou de sites de jeux d'argent.
Après avoir infiltré le système, le logiciel malveillant Coruna identifie le modèle d'iPhone et la version d'iOS utilisés, puis sélectionne la méthode d'attaque appropriée.
Ce logiciel est particulièrement dangereux car il peut décoder les codes QR, scanner le texte sur les téléphones pour trouver des mots-clés comme « compte bancaire » et collecter les données de connexion des applications financières.
Lorsqu'il détecte des informations sensibles, le logiciel malveillant passe du mode de recherche au mode de vol de données.
De plus, Coruna peut analyser la photothèque de l'utilisateur. Grâce à la technologie de reconnaissance optique de caractères, elle peut lire le texte contenu dans les images.
C’est particulièrement dangereux car beaucoup de gens ont l’habitude de prendre en photo leurs mots de passe ou les informations de leurs comptes, transformant ainsi par inadvertance leur photothèque en une précieuse source de données pour les pirates informatiques.
Après avoir recueilli suffisamment d'informations, les pirates peuvent tenter de se connecter au compte bancaire en ligne de la victime depuis un autre appareil.
Dans certains cas, si Coruna détecte qu'un utilisateur installe une application bancaire spécifique, elle peut même télécharger des modules d'attaque supplémentaires conçus spécifiquement pour cette application.
Le mode de verrouillage peut contribuer à prévenir les attaques.
Il convient de noter que le logiciel malveillant Coruna cesserait de fonctionner si l'iPhone est en mode de verrouillage.
Il s'agit d'une fonctionnalité de sécurité spéciale d'Apple, conçue pour protéger les appareils contre les cyberattaques sophistiquées.
Les utilisateurs peuvent activer cette fonctionnalité en allant surParamètre> sélectionnerConfidentialité et sécurité> sélectionnerMode de verrouillage(Mode de verrouillage) > appuyezActiver le mode de verrouillageet saisissez le code d'accès de l'appareil.
Toutefois, ce mode restreint certaines fonctions de l'iPhone ; Apple recommande donc de ne l'utiliser qu'en cas de nécessité pour protéger l'appareil contre les cyberattaques graves.
Les experts en sécurité recommandent aux utilisateurs de procéder immédiatement aux mises à jour dès la publication des correctifs, en particulier sur les appareils plus anciens, afin de réduire les risques d'exploitation des vulnérabilités et de protéger leurs données personnelles.


