Deux outils de piratage iOS, initialement développés pour des agences gouvernementales et des sous-traitants de défense, se sont retrouvés publiés sur GitHub, accessibles désormais à n'importe quel attaquant, sans distinction. Baptisés Coruna et DarkSword, ces outils ciblent des plages de versions iOS précises, avec un niveau de sophistication qui n'a rien de commun avec un malware grand public.

Deux outils, deux générations de vulnérabilités iOS

  • Coruna cible les versions iOS 13 à 17.2.1
  • DarkSword cible les versions iOS 18.4 à 18.7, soit les versions les plus récentes jusqu'en septembre 2025

Une compromission sans aucune action de l'utilisateur

Le point le plus préoccupant concerne DarkSword : son infection fonctionne en zero-click, via un simple site web compromis. Aucune pièce jointe à ouvrir, aucun lien à cliquer, aucune application à installer, la seule visite du site suffit. Une fois l'appareil compromis, l'outil donne accès aux messages, aux photos, à la localisation en temps réel, aux mots de passe Wi-Fi enregistrés, et même aux portefeuilles de cryptomonnaies. Des variantes de ces outils ont déjà été utilisées dans des attaques réelles pour dérober des identifiants d'entreprise stockés dans le trousseau iOS.

Fin mars 2026, environ 34% des utilisateurs d'iPhone n'avaient toujours pas mis à jour leur appareil, soit environ 220 millions de terminaux potentiellement vulnérables. Rapporté à une équipe de 20 personnes, cela représente statistiquement 7 iPhones non corrigés au sein d'une seule organisation de cette taille.

Ce que nous recommandons

  • Mettre à jour immédiatement vers la dernière version disponible d'iOS, iOS 15 constitue un minimum strict
  • Déployer une politique de gestion des appareils mobiles (MDM) imposant une version minimale d'iOS pour l'accès aux ressources de l'entreprise
  • Intégrer les appareils personnels (BYOD) dans votre politique de sécurité, et non uniquement le parc fourni par l'entreprise
  • Recourir à des outils spécialisés d'évaluation de compromission en cas de doute sur un appareil exposé

La fuite d'outils initialement réservés à des acteurs étatiques change radicalement la donne : des capacités jusque-là hors de portée de la cybercriminalité classique deviennent accessibles à grande échelle. C'est exactement le type de scénario que nous intégrons dans nos audits de parc mobile en entreprise.