Ouvrir le menu principal

MacGeneration

Recherche

Vault 7 : la CIA infecte le Mac avec un tournevis sonique

Mickaël Bazoge

jeudi 23 mars 2017 à 15:39 • 47

Mac

La CIA a un « tournevis sonique » qui lui permet d’installer des logiciels espions dans le firmware des Mac, selon les dernières révélations de WikiLeaks. Ce « Sonic Screwdriver » (l’outil à tout faire du Dr Who) prend la forme d’une clé USB qui, une fois branchée sur le Mac de la victime, déploie son code malveillant lors du démarrage de la machine.

[MàJ le 24/03] : Les dernières informations de Wikileaks sont périmées, affirme Apple

Il est donc impératif d’avoir un accès physique au Mac pour l’infecter. Mais une fois que c’est fait, il est impossible de se débarrasser du mécanisme de surveillance de ce tournevis, y compris quand l’ordinateur est protégé par un mot de passe… et même après réinstallation de macOS.

Cette attaque, mise au point par les services de l’Embedded Development Branch de la CIA, se niche dans une version modifiée du firmware de l’adaptateur Thunderbolt vers Ethernet. L’objectif, bien sûr, est d’obtenir un maximum d’informations provenant du Mac infecté sans que l’utilisateur ne se doute de rien. Ce débat logiciel semble remonter à quelques années où plusieurs failles de ce type avaient été repérées puis corrigées.

Avec DarkSeaSkies, la CIA a exploité des failles lui permettant d’installer les malwares DarkMatter (EFI), SeaPea (kernel) et NightSkies (données de l’utilisateur). Ces programmes existent depuis au moins 2010 et l’agence les met à jour régulièrement. Le Mac n’est pas la seule victime du jour : iOS fait aussi partie du lot, avec la révélation de plusieurs vulnérabilités utilisées par la CIA comme NightSkies qui a été mis au point dès 2008, un an seulement après la sortie de l’iPhone ! L’installation de ce logiciel espion doit toutefois se réaliser durant la production du smartphone.

Ces informations font partie de « Dark Matter », la nouvelle fournée de documents mis en ligne par WikiLeaks dans le cadre du feu roulant de révélations issues de « Vault 7 », un « coffre » contenant des milliers de documents confidentiels de la CIA. La première livraison, baptisée « Year Zero », date de début mars. Il y était déjà question d’Apple (lire : Vault 7 : WikiLeaks dévoile que la CIA a accès à nos iPhone et nos Mac), qui avait affirmé quelques heures plus tard que la plupart des failles exploitées par la CIA avaient été bouchées.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

De la fuite des cerveaux au futur MacBook Pro tactile : la semaine Apple

20:30

• 14


UPDF 2.0 : l'éditeur PDF qui transforme votre façon de travailler sur Mac, iPhone et iPad 📍

19:30

• 0


Les batteries qui gonflent, cela n’arrive pas qu’aux autres

17:36

• 39


Promos : iPad Air M3 à partir de 460 € et MacBook Air M2 16 Go à 759 €

08:30

• 14


La certification Wi-Fi 7 est-elle un simple coup de tampon, comme l'affirme Free ?

08:00

• 24


Test du Slim Solar+ K980 de Logitech : un clavier solaire sans port USB-C, est-ce une bonne idée ?

18/10/2025 à 11:00

• 13


Apple Watch Ultra 3 : l’écran reste actif même en veille, la preuve en vidéo

18/10/2025 à 10:02

• 18


L’iPhone 17 Pro Max qui rit, l’iPhone Air qui pleure : Apple réajuste ses commandes

18/10/2025 à 10:02

• 124


Sortie de veille : notre premier avis sur les MacBook Pro, iPad Pro et Vision Pro M5

18/10/2025 à 08:00

• 2


DearMob : la solution pour sauvegarder, transférer et gérer votre iPhone sans contrainte (offre licence à vie) 📍

17/10/2025 à 23:00

• 0


Le premier iPhone pliable d’Apple attendrait finalement 2027

17/10/2025 à 21:34

• 50


40 000 cartes SIM saisies dans une ferme de serveurs destinées aux arnaques par SMS en Europe

17/10/2025 à 18:30

• 39


Journal passe à la vitesse supérieure avec macOS Tahoe et iPadOS 26

17/10/2025 à 17:30

• 13


Apple va diffuser la Formule 1 aux États-Unis pour les cinq années à venir

17/10/2025 à 16:47

• 55


L’Union européenne veut la fin des chargeurs à câbles USB-C soudés

17/10/2025 à 16:47

• 129


Avec la puce M5, Apple reprend la tête des benchmarks nettement devant la concurrence

17/10/2025 à 16:40

• 90