DarkSword menace des millions d’iPhone sous iOS 18, le correctif est disponible

Le 1er avril en urgence, Apple a publié iOS 18.7.7 pour protéger les iPhone encore sous iOS 18 contre le malware DarkSword. Il s’agit d’une mise à jour exceptionnelle. En temps normal, Apple ne corrige pas une ancienne version du système d’exploitation quand l’iPhone est compatible avec la dernière.

Sommaire
iOS 18 iPhone DarkSword
© Unsplash
  • Apple a étendu iOS 18.7.7 le 1er avril 2026 pour protéger aussi les iPhone restés sous iOS 18 contre DarkSword.
  • DarkSword est un kit d’exploitation publié sur GitHub qui permet de compromettre des iPhone via des failles web, notamment dans Safari.
  • Cette mise à jour est une exception rare, Apple expliquant toujours encourager les utilisateurs à passer à iOS 26 pour les protections les plus avancées.

C’est la première fois que la firme de Cupertino fait une exception pour des utilisateurs qui refusent de passer à iOS 26. « Nous encourageons tous les utilisateurs à passer à iOS 26 pour bénéficier de nos protections les plus avancées » a déclaré un porte-parole d’Apple à Wired. DarkSword n’est pas un malware ordinaire. Il s’agit d’un kit d’exploitation complet qui cible les iPhone sous iOS 18.4 à 18.7.

À lire : Voici notre sélection des meilleurs iPhone actuels

DarkSword infecte l’iPhone en un seul clic

L’attaque fonctionne en un seul clic. Il suffit de visiter un site web infecté avec Safari pour que le malware prenne le contrôle total de l’iPhone. Même pas besoin de télécharger un fichier ou de valider quoi que ce soit, d’où le fait qu’il soit redoutable.

Mais les iPhone sous iOS 18 ne sont pas les seuls visés. On parle d’autres versions mais aussi d’iPadOS. Voici la liste complète des appareils concernés et la mise à jour en question.

iOS 15.8.7

  • iPhone 6s (tous les modèles)
  • iPhone 7 (tous les modèles)
  • iPhone SE 1

iPadOS 15.8.7

  • iPad Air 2
  • iPad mini (4ème génération)
  • iPod touch (7ème génération)

iOS 16.7.15

  • iPhone 8
  • iPhone 8 Plus
  • iPhone X

iPadOS 16.7.15

  • iPad 5ème génération
  • iPad Pro 9,7 pouces
  • iPad Pro 12,9 pouces (1ère génération)

iOS 18.7.7

  • iPhone XS
  • iPhone XS Max
  • iPhone XR

iPadOS 18.7.7

  • iPad 7ème génération

DarkSword exploite six failles dans Safari et le noyau d’iOS pour contourner toutes les protections. Une fois installé, le malware accède aux fichiers, aux photos, aux messages, à la position GPS, au micro et à la caméra de l’iPhone. Bref, à absolument tout de votre vie privée.

Les attaques se multiplient ces dernières semaines

La menace a explosé la semaine dernière. Le code source de DarkSword a été publié sur GitHub, plateforme de code open source. En gros, n’importe quel pirate peut télécharger les fichiers et infecter des iPhone en quelques minutes. Le cofondateur de la société de sécurité mobile iVerify, Matthias Frielingsdorf, a été clair auprès de TechCrunch : « Les exploits fonctionnent clé en main. Pas besoin d’expertise iOS. » « C’est mauvais. Ils sont bien trop faciles à réutiliser. Je ne pense pas que ça puisse être contenu. » explique le chercheur.

Selon Google, DarkSword a été utilisé par des pirates pour cibler des utilisateurs en Malaisie, en Arabie saoudite, en Turquie et en Ukraine. Trois malwares différents exploitent le kit. On parle de Ghostblade, de Ghostknife et de Ghostsaber. Pour les attaques, c’est de l’espionnage, du vol de cryptomonnaies et de la surveillance.

piratage
© Unsplash

Apple a été critiqué pour sa lenteur. En mars 2026, iOS 26.3 a corrigé la faille pour les utilisateurs sous iOS 26. Mais les utilisateurs restés sous iOS 18 étaient toujours sans protection. Apple a publié un correctif pour iOS 18, mais uniquement pour les iPhone trop anciens pour faire tourner iOS 26. Les utilisateurs avec un iPhone compatible iOS 26 mais refusaient de le faire étaient ignorés.

Résultat, en février 2026, environ 25 % des iPhone compatibles avec iOS 26 tournaient encore sous iOS 18. Beaucoup d’entre eux refusent la mise à jour à cause du design Liquid Glass d’iOS 26 qui a profondément modifié l’interface.

Comment installer le correctif pour se protéger contre DarkSword ?

Apple a fini par changer de position. La mise à jour iOS 18.7.7 est disponible pour tous les iPhone sous iOS 18, que le modèle soit compatible avec iOS 26 ou non. Les utilisateurs avec la mise à jour automatique activée recevront le correctif de suite. Pour les autres, il faut aller dans Réglages > Général > Mise à jour logicielle.

ios 18

C’est un changement de politique pour Apple. La firme de Cupertino utilise les correctifs de sécurité pour pousser les utilisateurs vers la dernière version d’iOS. En gros, prétexter un correctif pour forcer une mise à jour majeure. C’est une stratégie qui existe depuis des années. La pression de la presse et de la communauté a contraint Apple à reculer. C’est une première.

Bref, si votre iPhone tourne encore sous iOS 18, la mise à jour est à installer de toute urgence. DarkSword peut voler la totalité de vos données personnelles si vous visitez un simple site. Le correctif est disponible et ne prend que quelques minutes à installer.

Source : Apple

Réagissez à cet article !