Un nouveau virus s'attaque aux iPhone et iPad débloqués

  • 02/09/2015
  • Source : tomsguide.fr
Lorsque l'on possède un iPhone ou un iPad, la tentation peut être grande de le débloquer. Cette pratique, appelée Jailbreak, permet d'installer tout type d'application sur l'iPhone, sans passer par l'App Store (et donc bien souvent sans acheter les applications en question). Si les inconvénients du Jailbreak étaient peu nombreux jusqu'à présent, il en est un qui fera désormais réfléchir les possesseurs d'iPhone ou d'iPad : un virus vient en effet d'être découvert, lequel s'attaque uniquement aux appareils débloqués, et permet de récupérer les informations du compte l'utilisateur.

On doit cette découverte à Palo Alto Networks, une entreprise spécialisée dans la sécurité informatique. Le virus KeyRaider tel est son nom, s'installe sur les iPhone et les iPad débloqués. Ce logiciel malveillant se propage sur la plate-forme de téléchargement Cydia, qui permet de récupérer et d'installer des applications non certifiées. Une fois mis en place, le malware récupère les informations liées aux transactions iTunes et vole ainsi les données de connexion de l'utilisateur. Dès lors, il envoie sur un serveur pirate l'identifiant et le mot de passe de l'utilisateur, ainsi que l'ID de son appareil. Il peut même bloquer à distance l'appareil sur lequel il s'exécute. Les victimes du malware ont vu des achats effectués à leur insu ou se sont vu demander une rançon pour débloquer leur appareil.

Les pirates à l'origine de KeyRaider auraient déjà réussi à dérober les informations de 225.000 comptes iTunes. Si l'essentiel de l'activité de KeyRaider a pu être observé en Chine, le virus a finalement touché 18 pays, dont la France, les États-Unis, l'Angleterre ou l'Espagne. Apple, qui n'a bien évidemment pas le contrôle sur les plates-formes de téléchargement alternatives, assure néanmoins avoir « pris des mesures pour protéger ceux affectés par le problème, en aidant les propriétaires à réinitialiser leurs comptes iCloud avec un nouveau mot de passe ». Reste que la meilleure défense, comme sur tout type d'appareil ou d'ordinateur, reste quand même de se montrer extrêmement prudent et de refuser toute installation qui ne vient pas du Store officiel.