Trois utilisateurs poursuivent Apple en Californie après avoir téléchargé sur iPhone une application se faisant passer pour Sparrow Wallet. Ils disent avoir perdu au total environ 1,8 million de dollars en cryptomonnaies.
Browsing: sécurité
Une plainte amendée déposée au tribunal par Rey Lopez met en avant un exploit baptisé « usbliter8 », présenté comme impossible à corriger par une simple mise à jour. À ce stade, Apple n’est pas visée par l’action en justice, qui porte surtout sur l’origine technique de l’outil.
Un tribunal fédéral américain a ordonné la suppression d’usbliter8, un exploit visant des iPhone équipés de puces A12 et A13. À ce stade, la juge estime crédibles les arguments de Magnet Forensics sur un possible secret industriel et une violation contractuelle.
Des chercheurs ont détaillé un comportement de macOS qui permet, dans un scénario très précis, de remplacer l’exécutable principal d’une application sans faire réapparaître l’alerte de sécurité au relancement. Le cas ne concerne pas les apps du Mac App Store, mais des logiciels récupérés sur le site d’un développeur.
Une enquête du Tech Transparency Project affirme avoir identifié, sur l’App Store brésilien, des dizaines d’applications qui cacheraient des services de jeux d’argent derrière une apparence banale. L’affaire vise un point clé de la promesse d’Apple : le contrôle des apps publiées sur iPhone.
Le City Attorney de San Francisco a adressé une mise en demeure à Apple et Google pour faire retirer des applications d’IA accusées de générer des faux nus non consentis. Huit seraient encore distribuées sur l’App Store, contre cinq déjà supprimées du Play Store.
ClickLock vise les Mac avec une technique de manipulation simple : faire exécuter une commande dans Terminal, puis afficher de fausses demandes de mot de passe jusqu’à faire céder la victime. D’après Group-IB, la campagne a déjà touché une centaine de personnes dans 33 pays.
Une plainte a été déposée aux États-Unis contre Apple autour de « Masquer mon adresse e-mail », une fonction liée à iCloud+. Le dossier reproche à la marque d’avoir continué à mettre en avant sa promesse de confidentialité malgré une faille signalée publiquement.
Une plainte déposée en Californie accuse Apple d’avoir présenté Hide My Email comme une protection plus solide qu’elle ne l’était réellement. Le dossier vise à la fois l’option incluse dans iCloud+ et les adresses relais liées à Sign in with Apple.
XQuartz évolue en version 2.8.6 sur macOS. D’après les notes de version officielles, cette mise à jour vise surtout la maintenance, avec des correctifs de sécurité et quelques ajustements pour les Mac Apple Silicon.
Apple avertit que certains fraudeurs utilisent désormais FaceTime pour soutirer mots de passe, codes de vérification ou virements. Le point important à retenir : une banque, un support technique ou une administration ne vous contacte pas ainsi pour demander des données sensibles.
Une nouveauté repérée dans la bêta 5 d’iOS 26.6 laisserait entrevoir un avertissement dédié aux messages potentiellement malveillants. L’idée : prévenir l’utilisateur plus clairement et lui proposer de transmettre le contenu à Apple.
Jamf Threat Labs décrit une campagne macOS où une application signée et notarizée a servi de porte d’entrée à CrashStealer. Le logiciel visait ensuite les mots de passe, le trousseau iCloud local et les données de navigateurs.
Un chercheur en sécurité affirme avoir activé Stage Manager sur un iPhone 17 Pro Max sous iOS 27 bêta 3. La démonstration est frappante, mais elle ne prouve pas qu’Apple prépare cette fonction pour les iPhone actuels.