Le spyware Pegasus de NSO aurait profité de 3 failles zéro-click en 2022
Par Laurence - Mis à jour le - Brève
Depuis son utilisation a été découverte, dénoncée et éradiquée. À présent, on en sait un peu plus sur cette attaque zero-click (c'est à dire ne nécessitant pas que l'utilisateur clique sur un lien malveillant). En réalité, ce sont trois failles différentes qui ont affecté successivement iOS 14 mais aussi iOS 15 et iOS 16 d'après Citizen Lab.
Le groupe aurait découvert ces nouveaux exploits en octobre 2022, dans le cadre d'une enquête avec l'organisation mexicaine de défense des droits de l'homme numérique (
Ren ed Defensa de los Derechos Digitales). C'est en examinant les iPhone utilisés par les membres de l'organisation que les nouveaux modes opératoires ont été découverts .