Apple corrige une faille critique après une attaque sophistiquée sur iOS et iPadOS

Suite à une cyberattaque visant iOS et iPadOS, Apple publie un correctif pour combler une faille critique dans ces systèmes.

Une faille critique dans iOS et iPadOS a récemment ébranlé la confiance des utilisateurs d’Apple. Réputés pour leur sécurité, ces dispositifs ne sont pourtant pas infaillibles. Face à cette menace, ce géant de la technologie a rapidement réagi pour renforcer la protection de ses systèmes. Les mis à jour sont déjà disponibles.

Effectivement, certains iPhones et iPads sont exposés à une menace sérieuse liée à une faille zero-day. Cette brèche affecte directement le mode restreint USB, une fonctionnalité introduite en 2018 par Apple. Ce mécanisme désactive les ports Lightning ou USB après une heure de verrouillage. Son objectif est d’empêcher toute intrusion via un câble connecté aux ports.

Mais cette fois, la faille a rendu possible ce que l’on croyait impossible. Les attaquants peuvent désormais contourner cette sécurité sur certains modèles comme l’iPhone XS et ses versions ultérieures, ainsi que plusieurs iPads. Parmi cette liste figure l’iPad pro, iPad Air et iPad Mini ainsi que l’iPad vanille. 

La faille permettait à une attaque physique de désactiver le mode restreint USB, même sur un appareil verrouillé. En réponse, la marque a déployé une mise à jour logicielle iOS 18.3.1, iPadOS 18.3.1 et iPadOS 17.7.5. Ces patchs corrigent efficacement le bug identifié par l’Institut national des normes et de la technologie.

Ce n’est pas la première fois qu’un appareil Apple subit une attaque physique. Effectivement, des outils commerciaux comme ceux développés par Cellebrite ont déjà permis de hacker des smartphones verrouillés. Cette société israélienne aide régulièrement les forces de l’ordre à accélérer leurs enquêtes grâce à ses technologies avancées. Un exemple frappant ? Après une tentative d’assassinat impliquant le président Trump, Cellebrite a réussi à extraire les données d’un téléphone en seulement 40 minutes. Un exploit technique!

ARTICLES SIMILAIRES

Patch de sécurité : Cisco et F5 corrigent des vulnérabilités

Des vulnérabilités critiques récemment découvertes dans les infrastructures Cisco et F5 ont déclenché une réaction

5 février 2026

La mise à jour de Notepad++ diffuse un malware

Notepad++ est un éditeur de texte extrêmement populaire parmi les développeurs et les professionnels de

2 février 2026

SolarWinds corrige 4 vulnérabilités dans Web Help Desk

SolarWinds vient tout juste de publier une mise à jour majeure pour son logiciel Web

29 janvier 2026

Baromètre de Mailinblack : les hackers exploitent nos automatismes !

Les dernières données de Mailinblack révèlent une transformation préoccupante des cyberattaques : plus fines, plus

28 janvier 2026

Optimisation des espaces de travail à l’ère du numérique et de la cybersécurité

La transformation des modes de travail s’est accélérée ces dernières années. Télétravail, flex office et

28 janvier 2026

Les hackers déverrouillent les portes de grandes entreprises européennes

Les grandes entreprises européennes ont récemment subi des attaques ciblant leurs systèmes d’accès, révélant des

27 janvier 2026