Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Coruna : un kit d’exploitation iPhone de niveau gouvernemental exposé par Google et iVerify
    Actualité

    Coruna : un kit d’exploitation iPhone de niveau gouvernemental exposé par Google et iVerify

    Thomas MorelBy Thomas Morelmars 4, 2026Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Google et la société de sécurité iVerify ont révélé des détails sur Coruna, un kit d’exploitation qui exploite plusieurs vulnérabilités pour cibler les iPhones fonctionnant sous d’anciennes versions d’iOS. Voici les informations essentielles.

    FONCTIONNEMENT DU KIT

    Comme l’indique un article publié sur le blog de Google Cloud, Coruna utilise cinq chaînes d’exploitation iOS complètes et 23 vulnérabilités pour compromettre les iPhones non corrigés, de la version iOS 13 à la version iOS 17.2.1.

    De manière très générale, le kit d’exploitation Coruna fonctionne en enchaînant plusieurs vulnérabilités pour breacher progressivement les couches de sécurité de l’iPhone.

    En visitant un site malveillant qui utilise du JavaScript caché pour vérifier le modèle de l’appareil, la version du système et d’autres paramètres de sécurité, l’attaque peut emprunter plusieurs voies pour contourner les protections de base d’iOS, obtenir des privilèges élevés et installer un logiciel malveillant capable de collecter des données ou même de télécharger des modules supplémentaires.

    Il est intéressant de noter que Google indique que l’exploit vérifie si le mode de verrouillage est activé et interrompt le processus dans ce cas, ou si l’utilisateur est en mode de navigation privée.

    Pour être clair, ce kit d’exploitation cible les iPhones sous d’anciennes versions d’iOS et est inefficace contre les dernières versions du système. Cela souligne l’importance de maintenir ses appareils à jour.

    DERRIÈRE LA FENÊTRE

    Parallèlement au post de Google, iVerify a également publié un rapport sur Coruna, fournissant un contexte supplémentaire sur ses origines possibles. D’après l’analyse de la framework par iVerify, Coruna semble avoir été construit sur des fondations similaires aux outils de piratage connus du gouvernement américain.

    Selon iVerify, il s’agit de la première exploitation massive observée de téléphones mobiles, y compris iOS, par un groupe criminel utilisant des outils probablement élaborés par un État-nation.

    Ce à quoi ils font allusion, c’est qu’en dépit des racines apparentes de Coruna partagées avec d’autres outils de piratage liés au gouvernement américain, il semble avoir été divulgué à un moment donné et a été déployé dans des campagnes par des espions russes et des cybercriminels basés en Chine.

    Les campagnes observées montrent qu’iVerify et Google ont constaté que le kit d’exploitation était distribué par le biais d’attaques de type « watering hole » sur des sites Web compromis, y compris des services de cryptomonnaie frauduleux conçus pour attirer les victimes vers des pages malveillantes.

    Dans ces campagnes, le chargement final semble avoir un but financier, avec des modules conçus pour extraire les données des portefeuilles de cryptomonnaie et les phrases de récupération des appareils infectés.

    Pour accéder au rapport complet d’iVerify, suivez ce lien.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleiOS 26 : l’application Preview débarque sur l’iPhone, découvrez son utilisation
    Next Article L’iPad Air avec puce M4 affiche des performances prometteuses selon les premiers benchmarks
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Apple et Epic : la commission de l’App Store explose

    août 15, 2026
    Actualité

    Apple Business Manager : bien choisir les droits API

    août 15, 2026
    Actualité

    Apple Card : le défi de la confiance au-delà de l’iPhone

    août 15, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iOS 27 bêta 2 : les nouveautés à découvrir

    juin 22, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités qui m’excitent déjà

    juin 23, 2026

    Le nouveau chip C2 de l’iPhone 18 Pro : trois avantages face à l’iPhone 17

    juin 9, 2026

    iPhone 18 : Jeff Pu prévoit 12 Go de RAM en 2027

    août 12, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.