La plate-forme de portefeuille cryptographique Trust Wallet a averti les utilisateurs d'appareils Apple de dĂ©sactiver iMessage. L’alerte intervient aprĂšs que la plateforme a affirmĂ© avoir obtenu des informations crĂ©dibles sur un exploit zero-day que les pirates pourraient utiliser pour pirater les appareils des utilisateurs. Le fournisseur de portefeuille a publiĂ© l’avertissement sur son compte X officiel, citant des « informations crĂ©dibles ».

Trust Wallet Ă©met un avertissement d'exploit Zero Day

Selon son article sur X, Trust Wallet a mentionnĂ© avoir dĂ©couvert les informations sur le Dark Web. La plateforme a notĂ© que les pirates pourraient utiliser l’exploit du jour zĂ©ro pour accĂ©der aux appareils des gens et s’en emparer.

1/2 : ⚠ Alerte pour les utilisateurs iOS : nous disposons d'informations crĂ©dibles concernant un exploit Zero Day Ă  haut risque ciblant iMessage sur le Dark Web. Cela peut infiltrer votre iPhone sans cliquer sur aucun lien. Des cibles de grande valeur sont probables. Chaque utilisation augmente le risque de dĂ©tection.#Lacyber-sĂ©curitĂ©

– Portefeuille de confiance (@TrustWallet) 15 avril 2024

Il a dĂ©clarĂ© que cette Ă©volution pourrait sonner le glas pour les utilisateurs disposant d’informations sensibles et de grande valeur et d’autres objets de valeur. Un exploit zero-day est une sorte de vecteur de cyberattaque qui exploite une vulnĂ©rabilitĂ© de sĂ©curitĂ© inconnue dans un logiciel ou un micrologiciel informatique.

La plateforme de portefeuille a Ă©galement mentionnĂ© que les utilisateurs disposant de comptes de portefeuille sur leur tĂ©lĂ©phone courent un risque Ă©levĂ© tant que leur iMessage est activĂ©. Eowyn Chen, PDG de Trust Wallet, a partagĂ© une capture d'Ă©cran sur X, oĂč elle a montrĂ© un fichier semblant ĂȘtre un exploit potentiel zero-day vendu pour 2 millions de dollars.

RĂ©actions et scepticisme des experts du secteur

MalgrĂ© la gravitĂ© de l'alerte, le problĂšme a suscitĂ© le scepticisme de plusieurs membres de la communautĂ© X et de certains experts populaires de l'industrie. Beau, chercheur pseudonyme en blockchain, a donnĂ© une rĂ©ponse insatisfaisante au message de Chen. « Si ce sont vos « informations crĂ©dibles », c’est embarrassant. Vous n’avez aucune preuve d’un exploit iOS, vous avez une capture d’écran d’un gars prĂ©tendant avoir un exploit », a dĂ©clarĂ© Beau. En outre, il a soulignĂ© que l'alerte pourrait causer des dommages dus Ă  la panique.

Cette alerte intervient aprĂšs qu'Apple a dĂ©ployĂ© deux mises Ă  jour pour corriger les vulnĂ©rabilitĂ©s iOS Zero Day exploitĂ©es sur les iPhones en mars. Selon la sociĂ©tĂ© de sĂ©curitĂ© Kaspersky, les pirates ont dĂ©jĂ  utilisĂ© iMessage d’Apple comme vecteur d’attaque. En outre, un rapport publiĂ© en mars par la sociĂ©tĂ© de cybersĂ©curitĂ© Halborn a rĂ©vĂ©lĂ© qu'environ 280 blockchains courent le risque d'ĂȘtre exploitĂ©es de maniĂšre zero-day, ce qui pourrait entraĂźner une perte d'actifs numĂ©riques d'une valeur d'environ 25 milliards de dollars.