Une révélation récente dans le monde de la cybersécurité fait trembler l’écosystème d’Apple. Des chercheurs ont mis au jour ce qui serait la première attaque de masse connue visant directement le système d’exploitation iOS. Cette campagne sophistiquée repose sur un outil baptisé « Coruna », capable d’exploiter jusqu’à 23 failles de sécurité différentes pour compromettre des iPhone.
À lire aussi : Relooted : le jeu vidéo africain qui met la restitution de l’art africain entre les mains des joueurs
L’affaire a été révélée par les équipes de Google spécialisées dans la cybersécurité, en collaboration avec la société iVerify. Les experts expliquent que Coruna fonctionne comme un véritable kit d’exploitation capable d’enchaîner plusieurs méthodes d’attaque. Concrètement, il combine cinq chaînes d’exploitation complètes qui utilisent différentes vulnérabilités présentes dans iOS. Ce type de stratégie rend l’attaque particulièrement redoutable, car même si une faille est bloquée, d’autres peuvent prendre le relais pour poursuivre l’intrusion.
Le mécanisme d’infection commence généralement par la visite d’un site web compromis. Une fois la page chargée, un script JavaScript caché analyse discrètement plusieurs informations sur l’appareil de la victime, notamment le modèle d’iPhone, la version d’iOS installée et certains paramètres de sécurité. En fonction de ces données, l’attaque choisit la chaîne d’exploitation la plus efficace pour pénétrer le système.







