Ouvrir le menu principal

MacGeneration

Recherche

Vault 7 : la CIA infecte le Mac avec un tournevis sonique

Mickaël Bazoge

jeudi 23 mars 2017 à 15:39 • 47

Mac

La CIA a un « tournevis sonique » qui lui permet d’installer des logiciels espions dans le firmware des Mac, selon les dernières révélations de WikiLeaks. Ce « Sonic Screwdriver » (l’outil à tout faire du Dr Who) prend la forme d’une clé USB qui, une fois branchée sur le Mac de la victime, déploie son code malveillant lors du démarrage de la machine.

[MàJ le 24/03] : Les dernières informations de Wikileaks sont périmées, affirme Apple

Il est donc impératif d’avoir un accès physique au Mac pour l’infecter. Mais une fois que c’est fait, il est impossible de se débarrasser du mécanisme de surveillance de ce tournevis, y compris quand l’ordinateur est protégé par un mot de passe… et même après réinstallation de macOS.

Cette attaque, mise au point par les services de l’Embedded Development Branch de la CIA, se niche dans une version modifiée du firmware de l’adaptateur Thunderbolt vers Ethernet. L’objectif, bien sûr, est d’obtenir un maximum d’informations provenant du Mac infecté sans que l’utilisateur ne se doute de rien. Ce débat logiciel semble remonter à quelques années où plusieurs failles de ce type avaient été repérées puis corrigées.

Avec DarkSeaSkies, la CIA a exploité des failles lui permettant d’installer les malwares DarkMatter (EFI), SeaPea (kernel) et NightSkies (données de l’utilisateur). Ces programmes existent depuis au moins 2010 et l’agence les met à jour régulièrement. Le Mac n’est pas la seule victime du jour : iOS fait aussi partie du lot, avec la révélation de plusieurs vulnérabilités utilisées par la CIA comme NightSkies qui a été mis au point dès 2008, un an seulement après la sortie de l’iPhone ! L’installation de ce logiciel espion doit toutefois se réaliser durant la production du smartphone.

Ces informations font partie de « Dark Matter », la nouvelle fournée de documents mis en ligne par WikiLeaks dans le cadre du feu roulant de révélations issues de « Vault 7 », un « coffre » contenant des milliers de documents confidentiels de la CIA. La première livraison, baptisée « Year Zero », date de début mars. Il y était déjà question d’Apple (lire : Vault 7 : WikiLeaks dévoile que la CIA a accès à nos iPhone et nos Mac), qui avait affirmé quelques heures plus tard que la plupart des failles exploitées par la CIA avaient été bouchées.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test de l'Asus Zenbook A14 : un PC portable ARM qui peine à convaincre

10:15

• 0


Un solide disque dur portable 6 To à 213 €, son meilleur prix

09:59

• 1


Promo : le MacBook Air M4 descend à 949 € pour tout le monde

09:02

• 3


Des iPad bradés : du modèle d’entrée de gamme à l’iPad Pro M4, des prix jamais vus

08:52

• 12


Meta a encore capturé un ingénieur IA d’Apple, le sixième depuis juillet

05:50

• 16


Le Flipper Zero, nouvelle arme des voleurs de voiture

21/08/2025 à 20:30

• 60


L'IA est là : un vrai assistant dans la poche

21/08/2025 à 20:30

• 11


Controverse Luc Julia : quel est le rôle exact du Français dans la naissance de Siri ?

21/08/2025 à 17:28

• 70


Refurb : jusqu'à - 300 € sur l'Apple Studio Display 5K avec des modèles VESA

21/08/2025 à 15:41

• 6


Promo : le MacBook Air M4 à seulement 899 € pour les étudiants !

21/08/2025 à 12:36

• 13


Le mode vidéo Action sur l'iPhone peut compenser les effets de la maladie de Parkinson

21/08/2025 à 11:25

• 8


Orange muscle son offre 5G+ fixe avec une Flybox compatible Wi-Fi 7

21/08/2025 à 10:53

• 11


South Park se paye la pomme de Tim Cook et de son cadeau en or de 24 carats à Donald Trump

21/08/2025 à 09:34

• 19


370 000 conversations en fuite chez xAI, dont certaines où Grok enfreint ses propres règles

20/08/2025 à 21:30

• 47


Test du Razer Thunderbolt 5 Dock : un pied dans le futur, un dans le passé

20/08/2025 à 21:00

• 5


Google dévoile quatre Pixel 10 aux améliorations nuancées

20/08/2025 à 20:37

• 107