Après que WhatsApp et Meta ont poursuivi le groupe israélien NSO pour son logiciel espion Pegasus, Apple fait maintenant de même. Aujourd’hui, la société a annoncé une action en justice contre le groupe NSO dans le but de “réduire l’abus des logiciels espions parrainés par l’État”.
Apple demande des dommages-intérêts dans l’affaire (qui n’ont pas été révélés dans l’annonce d’aujourd’hui) et cherche à interdire au groupe NSO d’utiliser tout «logiciel, service ou appareil Apple» à l’avenir.
Apple vise les logiciels espions sponsorisés par l’État
Comme Apple l’explique dans l’annonce de ce procès aujourd’hui, le groupe NSO est responsable d’un exploit sans clic appelé FORCEDENTRY, qui installe le logiciel espion Pegasus sur des appareils personnels en profitant d’une vulnérabilité de débordement d’entier.
Apple cite un rapport de Citizen Lab datant de septembre comme preuve que le groupe NSO utilise Pegasus pour espionner « des journalistes, des militants, des dissidents, des universitaires et des représentants du gouvernement », violant ainsi les droits humains.
Alors qu’Apple a corrigé la vulnérabilité et dit que Pegasus n’a finalement été utilisé que pour attaquer un “petit nombre” d’utilisateurs, l’idée que le groupe NSO a abusé du logiciel pour espionner des opposants politiques, des journalistes et des universitaires au nom d’Israël est en effet très inquiétant.
« Des acteurs parrainés par l’État comme le groupe NSO dépensent des millions de dollars en technologies de surveillance sophistiquées sans responsabilité effective.
Cela doit changer », a déclaré Craig Federighi, vice-président directeur de l’ingénierie logicielle chez Apple, dans l’annonce d’aujourd’hui. « Les appareils Apple sont le matériel grand public le plus sécurisé du marché, mais les entreprises privées qui développent des logiciels espions parrainés par l’État sont devenues encore plus dangereuses.
Bien que ces menaces de cybersécurité n’affectent qu’un très petit nombre de nos clients, nous prenons toute attaque contre nos utilisateurs très au sérieux et nous travaillons constamment à renforcer la sécurité et la protection de la confidentialité dans iOS pour assurer la sécurité de tous nos utilisateurs.
Apple n’est pas le seul à lutter contre NSO Group
Apple semble considérer ce procès comme une ligne de conduite. “C’est Apple qui dit : si vous faites cela, si vous armez notre logiciel contre des utilisateurs innocents, des chercheurs, des dissidents, des activistes ou des journalistes, Apple ne vous fera pas de quartier”, a déclaré le responsable de l’ingénierie et de l’architecture de sécurité d’Apple au New York Times dans une interview cette semaine.
Apple, WhatsApp et Meta ne s’en prennent pas non plus au groupe NSO. Non seulement Microsoft, Google et Cisco ont soutenu le procès Meta (alors Facebook) contre l’organisation, mais ces exploits sans clic ont également attiré l’attention du gouvernement américain.
Le New York Times note que l’administration Biden a mis sur liste noire NSO Group et une autre société, Candiru, ce qui signifie qu’aucune organisation basée aux États-Unis ne peut travailler avec l’une ou l’autre société.
Dans l’annonce d’aujourd’hui, Apple a déclaré qu’il verserait 10 millions de dollars plus les dommages-intérêts résultant de ce procès aux “organisations poursuivant des recherches et des plaidoyers en matière de cybersurveillance”, telles que le Citizen Lab et Amnesty Tech susmentionnés.
La société dit également qu’elle n’a vu aucune indication d’attaques à distance menées sur des appareils exécutant iOS 15 et versions ultérieures, donc si vous utilisez toujours une ancienne version d’iOS, il semble que ce soit une très bonne idée d’appliquer n’importe quel mises à jour logicielles qui peuvent être en attente.
La société contactera ceux qui ont été touchés par ces exploits sans clic et le logiciel espion Pegasus. De plus, nous vous tiendrons au courant de ce procès et de tout autre procès auquel le groupe NSO pourrait être confronté de la part de sociétés basées aux États-Unis.