Comment la fausse fonction de verrouillage peut vous tromper en vous donnant un sentiment de sécurité

Dans une autre illustration du fait que les criminels sont devenus de plus en plus rusés dans leurs tentatives de mettre à mal la sécurité, les laboratoires de menace Jamf ont identifié une technique potentielle de falsification qui met un appareil en mode de verrouillage factice. Comme la plupart des gens le savent, le mode de verrouillage est une fonction de protection extrême pour iPhone conçue pour protéger les cibles de haute valeur que visent certains des attaquants de surveillance et parrainés par l’État les plus malveillants. Ces dernières années, une série d’attaques par logiciels espions ciblées contre des journalistes, des activistes et d’autres ont été exposées. Développé par Apple, le mode de verrouillage protège de tels cibles en sécurisant la gestion des supports de stockage, la sécurité du réseau et d’autres fonctionnalités – au prix d’une utilisation réduite de l’appareil. La protection est destinée à un petit nombre d’utilisateurs, mais à mesure que les attaques se multiplient, cela peut changer. Bien que l’attaque en mode de verrouillage factice identifiée par les chercheurs ne soit pas censée être activement utilisée, l’idée est qu’une cible peut être trompée en croyant que son appareil reste protégé par le mode de verrouillage d’Apple, même s’il ne l’est pas. Les laboratoires de menace appellent cela une «technique de post-exploitation», ce qui signifie qu’elle nécessite non seulement que les auteurs aient accès à un appareil pour y installer le logiciel malveillant, mais qu’ils doivent également contourner la protection de l’appareil (ID). Ce n’est pas une faille dans le mode de verrouillage lui-même.

Share the Post: