Kit DarkSword en ligne : risques pour les iPhone non mis à jour, Apple a corrigé les vulnérabilités en avril 2024
10 août 2026Un outil de surveillance clandestin, DarkSword, est désormais accessible en ligne, transformant une technologie jusqu’ici réservée aux gouvernements en un produit de masse. Ce kit d’espionnage, basé sur un code JavaScript malveillant, cible les iPhones exécutant des versions vulnérables d’iOS (18.4 à 18.7), des versions corrigées par Apple en avril 2024. La menace est simple : les utilisateurs qui n’ont pas mis à jour leur appareil restent exposés, même si la firme a fermé la porte à temps pour les appareils récents.
La chaîne d’exploitation de DarkSword fonctionne comme un piège subtil. Un utilisateur atterrit sur une page web qui imite une console Amazon, un formulaire Apple ID ou un site banal. Sans même cliquer, un script invisible détecte la version d’iOS de l’appareil et déclenche l’attaque. Le logiciel GHOSTBLADE, installé en arrière-plan, vole des données sensibles : mots de passe, fichiers iCloud, identifiants Wi-Fi. Les traces sont effacées, rendant les enquêtes plus difficiles. À ce jour, 27 serveurs et 180 pages web utilisent ce système, un réseau qui évolue rapidement.
L’infrastructure de DarkSword se concentre à Hong Kong, avec des serveurs en Europe et aux États-Unis. Des interfaces d’administration en chinois suggèrent un groupe opérationnel anonyme, distinct des acteurs précédents qui ciblaient des pays comme l’Ukraine ou la Turquie. Ce réseau a bénéficié d’un outil développé pour des usages militaires, mais il a été détourné, devenant accessible à des acteurs moins spécialisés. Les vulnérabilités exploitées ont été corrigées par Apple, mais leur correction ne protège que les appareils à jour.
Le risque persiste pour les utilisateurs qui ont repoussé les mises à jour. Apple a même poussé une mise à jour (18.7.7) vers des appareils éligibles à iOS 26, une pratique inhabituelle qui souligne l’urgence de la situation. Pour les iPhones bloqués à iOS 18, le mode Isolement peut atténuer les risques. Les autorités françaises ont alerté depuis un an sur ces vulnérabilités, mais peu d’utilisateurs ont agi. La leçon est claire : une mise à jour est une défense, pas une option.
Le défi réside dans la responsabilité individuelle. Même si Apple a fermé la porte, les appareils non mis à jour restent vulnérables. L’histoire de DarkSword rappelle que la sécurité dépend autant des correctifs que de la vigilance des utilisateurs. Et si l’avenir des outils de surveillance semble inquiétant, une question reste : comment empêcher que ces technologies, conçues pour des usages légitimes, deviennent des armes dans les mains de tous ?
Sources
À très vite sur l’EternoStation.
