Alertes anti-logiciel espion d'Apple : que faire si vous en recevez une

Depuis plusieurs années, Apple exploite un système qui envoie aux utilisateurs d'iPhone un avertissement direct lorsqu'il détecte une attaque par logiciel espion soutenue par un État visant leur appareil. Ces notifications apparaissent directement sur l'écran verrouillé, avec généralement une formulation du type « Apple a détecté une attaque ciblée contre votre iPhone ». Le fonctionnement de ce système — et ce que les destinataires doivent réellement faire lorsqu'ils en reçoivent une — a récemment attiré une attention renouvelée de la part des chercheurs en sécurité.
Ce qui frappe le plus dans ces alertes, c'est leur rareté. Apple n'utilise pas ce système pour des logiciels malveillants ordinaires ou des tentatives d'escroquerie ; il ne s'active que lorsque l'entreprise détecte des campagnes de logiciels espions extrêmement sophistiquées développées par des acteurs étatiques, ciblant typiquement des journalistes, des défenseurs des droits humains, des opposants politiques et des diplomates. Ce type de logiciel est souvent conçu par des fournisseurs commerciaux de logiciels espions — comme NSO Group, créateur de Pegasus — et vendu à des clients gouvernementaux.
Les experts insistent sur le fait que ces notifications ne sont presque jamais de fausses alertes. Les équipes de renseignement sur les menaces d'Apple examinent soigneusement les preuves avant d'envoyer une alerte, ce qui signifie que le système privilégie la prudence plutôt que le déclenchement excessif — mais cela signifie aussi que toute personne qui en reçoit une doit la prendre au sérieux plutôt que de supposer qu'il s'agit probablement d'un faux positif.
Alors, que doit réellement faire un utilisateur au moment où il reçoit une telle notification ? Les experts recommandent quelques mesures concrètes, à prendre rapidement mais sans céder à la panique. La première consiste à mettre à jour immédiatement l'appareil — Apple publie généralement des correctifs de sécurité en réponse à ces menaces, et un appareil équipé d'un logiciel obsolète reste exposé.
La deuxième étape importante consiste à activer le mode Isolement (Lockdown Mode) d'Apple. Cette fonctionnalité réduit considérablement la surface d'attaque de l'appareil, en désactivant les points d'entrée fréquemment exploités par les logiciels espions, comme les aperçus de liens dans les messages, certaines technologies web, et les appels ou demandes de connexion provenant de contacts inconnus. L'expérience devient un peu plus restreinte, mais pour les personnes réellement exposées à un risque de ciblage, cela offre une couche de protection supplémentaire non négligeable.
Les experts recommandent également à toute personne recevant une telle notification de contacter des organisations de la société civile spécialisées dans la sécurité numérique. Des groupes de recherche comme Citizen Lab peuvent mener une analyse judiciaire de l'appareil dans ces cas, aidant à identifier quel logiciel espion a été utilisé et, parfois, d'où provenait l'attaque. Cette analyse fournit des informations précieuses tant pour la personne concernée que pour le suivi de futures menaces.
Pour la grande majorité des gens, il s'agit d'une notification qu'ils ne verront jamais — le système est spécifiquement conçu pour les personnes correspondant à un profil de cible à haut risque. Mais pour celles et ceux qui travaillent dans le journalisme, la défense des droits humains ou des activités politiques sensibles, savoir à l'avance ce que signifient ces alertes et comment y répondre peut faire gagner un temps précieux en cas de crise.
Le système de notification d'Apple s'inscrit dans un ensemble plus large de mesures prises par les entreprises technologiques contre l'industrie commerciale des logiciels espions. L'entreprise a également intenté des poursuites contre des sociétés comme NSO Group et met continuellement à jour ses outils de détection. Les chercheurs en sécurité rappellent néanmoins que ce type de logiciel continue d'évoluer, et que les mesures défensives doivent évoluer en parallèle.
En définitive, la rareté de ces notifications ne les rend pas moins importantes — c'est même précisément pour cela qu'elles méritent d'être prises très au sérieux lorsqu'elles surviennent. Le conseil constant des experts : mettez à jour immédiatement, envisagez le mode Isolement, et sollicitez un soutien spécialisé.
À lire ensuite

Apple et Epic s'affrontent à nouveau sur les commissions de l'App Store : ce qui est en jeu
Apple a proposé à un tribunal américain une nouvelle structure lui permettant de percevoir des commissions sur les achats numériques effectués via des liens externes à son système de paiement intégré, ce qu'Epic Games juge très en dehors de ce qu'autorise la décision du tribunal.

Anthropic pourrait valoir 2 000 milliards de dollars en Bourse, portée par une croissance rapide de ses revenus
La croissance rapide des revenus d'Anthropic, l'entreprise à l'origine de Claude, alimente l'espoir que sa future entrée en Bourse devienne la plus importante de l'histoire, certains investisseurs évoquant une valorisation pouvant atteindre 2 000 milliards de dollars.

Qu'est-ce qu'un gilet anti-radiations, et pourquoi compte-t-il pour les futures missions lunaires ?
Un gilet spécialisé de protection contre les radiations a été testé lors d'une mission lunaire, misant sur une protection directe du corps de l'astronaute plutôt que sur un blindage de l'ensemble du vaisseau. Le test a réussi, une étape jugée importante pour les futures missions lunaires et martiennes.

Avez-vous été « shadowban » sur X ? Voici comment le vérifier avec l'algorithme open source
X élargit le code open source de son fil « Pour vous » et déploie de nouveaux outils de transparence permettant aux utilisateurs de voir si les systèmes de classement de la plateforme ont affecté leur compte ou leurs publications. Une réponse directe à des années de spéculation sur le « shadowban ».

Comment une police de caractères spécialement conçue sert à empoisonner les robots d'IA
Un nouvel outil appelé ShieldFont permet aux propriétaires de sites web d'intégrer du texte qui reste lisible normalement pour les visiteurs humains, mais devient incohérent lorsqu'il est collecté par les robots d'entraînement de l'IA. Cette approche vient s'ajouter à un arsenal grandissant que les éditeurs utilisent pour résister à la collecte non consentie de leur contenu par les modèles d'IA.