Le spyware Pegasus de NSO aurait profité de 3 failles zéro-click en 2022
Par Laurence - Mis à jour le - Brève
Le tristement célèbre Pegasus fait à nouveau parler de lui. Pour rappel, le spyware développé par NSO Group avait été utilisé par des gouvernements étrangers pour espionner les smartphones de journalistes ou d'opposants politiques.
Depuis son utilisation a été découverte, dénoncée et éradiquée. À présent, on en sait un peu plus sur cette attaque zero-click (c'est à dire ne nécessitant pas que l'utilisateur clique sur un lien malveillant). En réalité, ce sont trois failles différentes qui ont affecté successivement iOS 14 mais aussi iOS 15 et iOS 16 d'après Citizen Lab.
Le groupe aurait découvert ces nouveaux exploits en octobre 2022, dans le cadre d'une enquête avec l'organisation mexicaine de défense des droits de l'homme numérique (
Depuis son utilisation a été découverte, dénoncée et éradiquée. À présent, on en sait un peu plus sur cette attaque zero-click (c'est à dire ne nécessitant pas que l'utilisateur clique sur un lien malveillant). En réalité, ce sont trois failles différentes qui ont affecté successivement iOS 14 mais aussi iOS 15 et iOS 16 d'après Citizen Lab.
Le groupe aurait découvert ces nouveaux exploits en octobre 2022, dans le cadre d'une enquête avec l'organisation mexicaine de défense des droits de l'homme numérique (
Ren ed Defensa de los Derechos Digitales). C'est en examinant les iPhone utilisés par les membres de l'organisation que les nouveaux modes opératoires ont été découverts .