{"id":18810,"date":"2026-09-25T12:32:13","date_gmt":"2026-09-25T12:32:13","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/slowmist-na-pas-encore-confirme-le-vol-de-crypto-monnaies-suite-a-une-attaque-sur-safari-diphone\/"},"modified":"2026-09-25T12:32:13","modified_gmt":"2026-09-25T12:32:13","slug":"slowmist-na-pas-encore-confirme-le-vol-de-crypto-monnaies-suite-a-une-attaque-sur-safari-diphone","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/slowmist-na-pas-encore-confirme-le-vol-de-crypto-monnaies-suite-a-une-attaque-sur-safari-diphone\/","title":{"rendered":"SlowMist n&rsquo;a pas encore confirm\u00e9 le vol de crypto-monnaies suite \u00e0 une attaque sur Safari d&rsquo;iPhone"},"content":{"rendered":"<h2>Analyse de la s\u00e9curit\u00e9 de Safari sur iOS<\/h2>\n<p>L&rsquo;\u00e9chantillon de Safari analys\u00e9 cible les versions <strong>iOS 18.4 \u00e0 18.6.2<\/strong> en exploitant des failles pr\u00e9c\u00e9demment corrig\u00e9es, tandis que son efficacit\u00e9 sur <strong>iOS 26.5<\/strong> reste \u00e0 v\u00e9rifier. Une attaque sur Safari sur iPhone, \u00e0 l&rsquo;origine des r\u00e9cents avertissements de s\u00e9curit\u00e9, n&rsquo;a pas encore \u00e9t\u00e9 li\u00e9e \u00e0 un vol de crypto-monnaies confirm\u00e9 dans l&rsquo;enqu\u00eate de <em>SlowMist<\/em>.<\/p>\n<h2>Avertissements pour les utilisateurs d&rsquo;iPhone<\/h2>\n<p>Plusieurs rapports ont \u00e9merg\u00e9 cette semaine, exhortant les utilisateurs d&rsquo;iPhone \u00e0 <strong>mettre \u00e0 jour imm\u00e9diatement<\/strong> leurs appareils et avertissant que des pages Safari malveillantes pourraient exposer des <strong>cl\u00e9s priv\u00e9es de crypto-monnaies<\/strong> et des <strong>phrases de r\u00e9cup\u00e9ration<\/strong>, certains citant une plage allant d&rsquo;iOS 13 \u00e0 iOS 26.5.<\/p>\n<blockquote>\n<p>SlowMist a d\u00e9clar\u00e9 \u00e0 Cointelegraph qu&rsquo;elle n&rsquo;avait pas confirm\u00e9 de mani\u00e8re ind\u00e9pendante une victime compromise par l&rsquo;\u00e9chantillon d&rsquo;attaque Safari sp\u00e9cifique qu&rsquo;elle a analys\u00e9, tandis que ses preuves techniques les plus solides couvrent iOS 18.4 \u00e0 18.6.2.<\/p>\n<\/blockquote>\n<p>La soci\u00e9t\u00e9 a indiqu\u00e9 que la plage \u00ab\u00a0iOS 13 \u00e0 26.5\u00a0\u00bb devait \u00eatre consid\u00e9r\u00e9e comme pr\u00e9liminaire. <strong>\u00ab\u00a0Nous pr\u00e9f\u00e9rons donc \u00e9viter d&rsquo;affirmer qu&rsquo;iOS 26.5 est affect\u00e9 jusqu&rsquo;\u00e0 ce qu&rsquo;il y ait des preuves techniques reproductibles,\u00a0\u00bb<\/strong> a-t-elle d\u00e9clar\u00e9.<\/p>\n<h2>Techniques d&rsquo;attaque et vuln\u00e9rabilit\u00e9s<\/h2>\n<p>L&rsquo;attaque Safari r\u00e9utilise des techniques d&rsquo;une cha\u00eene d&rsquo;exploitation nomm\u00e9e <strong>DarkSword<\/strong>, pr\u00e9c\u00e9demment divulgu\u00e9e, et est distincte de <strong>FomoPeek<\/strong>, une autre enqu\u00eate de SlowMist impliquant des composants malveillants int\u00e9gr\u00e9s dans une application de l&rsquo;App Store. Le <strong>Google Threat Intelligence Group (GTIG)<\/strong> a divulgu\u00e9 DarkSword en mars, le d\u00e9crivant comme une cha\u00eene d&rsquo;exploitation iOS utilis\u00e9e par plusieurs acteurs malveillants depuis au moins novembre 2025.<\/p>\n<p>SlowMist a d\u00e9clar\u00e9 que <strong>MistEye<\/strong>, une \u00e9quipe de renseignement sur les menaces dirig\u00e9e par son directeur de la s\u00e9curit\u00e9 de l&rsquo;information, 23pds, avait d&rsquo;abord identifi\u00e9 l&rsquo;activit\u00e9 pertinente d\u00e9but mai. SlowMist a publi\u00e9 son analyse de la campagne Safari WYINCC le 4 septembre, identifiant une page web malveillante faisant la promotion d&rsquo;un service de serveur priv\u00e9 virtuel gratuit.<\/p>\n<p>SlowMist a pr\u00e9cis\u00e9 que la page chargeait le code d&rsquo;exploitation lorsqu&rsquo;elle \u00e9tait ouverte sur un iPhone utilisant Safari, sans n\u00e9cessiter n\u00e9cessairement un autre clic de l&rsquo;utilisateur. Les vuln\u00e9rabilit\u00e9s utilis\u00e9es dans la cha\u00eene avaient d\u00e9j\u00e0 \u00e9t\u00e9 divulgu\u00e9es et corrig\u00e9es par Apple, a d\u00e9clar\u00e9 SlowMist.<\/p>\n<h2>Risques et recommandations<\/h2>\n<p>La soci\u00e9t\u00e9 a d\u00e9couvert que l&rsquo;\u00e9chantillon Safari malveillant qu&rsquo;elle a analys\u00e9 incluait un composant con\u00e7u pour acc\u00e9der au <strong>Trousseau d&rsquo;Apple<\/strong> et r\u00e9cup\u00e9rer et d\u00e9chiffrer les informations stock\u00e9es. Le code pouvait \u00e9galement acc\u00e9der aux fichiers d&rsquo;application et aux donn\u00e9es d&rsquo;application partag\u00e9es, exposant potentiellement des informations stock\u00e9es par des applications de portefeuille crypto.<\/p>\n<blockquote>\n<p>\u00ab\u00a0L&rsquo;\u00e9chantillon d\u00e9montre la capacit\u00e9 de collecte et les cibles vis\u00e9es ; il ne prouve pas \u00e0 lui seul une extraction r\u00e9ussie de chaque portefeuille cibl\u00e9,\u00a0\u00bb a d\u00e9clar\u00e9 SlowMist.<\/p>\n<\/blockquote>\n<p>Li\u00e9 : Les r\u00e9gulateurs de l&rsquo;UE avertissent que les ordinateurs quantiques pourraient d\u00e9verrouiller les crypto-monnaies. <strong>\u00ab\u00a0Nous n&rsquo;avons pas ex\u00e9cut\u00e9 la cha\u00eene compl\u00e8te sur un v\u00e9ritable appareil victime, donc nous ne pouvons pas identifier une victime sp\u00e9cifique dont nous avons confirm\u00e9 de mani\u00e8re ind\u00e9pendante que l&rsquo;appareil avait \u00e9t\u00e9 compromis avec succ\u00e8s par cet \u00e9chantillon exact,\u00a0\u00bb<\/strong> a ajout\u00e9 SlowMist.<\/p>\n<p>Malgr\u00e9 les limites des preuves disponibles, SlowMist a conseill\u00e9 aux utilisateurs d&rsquo;iPhone d&rsquo;installer les <strong>derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 iOS<\/strong> disponibles pour leurs appareils et d&rsquo;\u00e9viter les liens suspects. Pour les utilisateurs qui ne peuvent pas mettre \u00e0 jour imm\u00e9diatement ou qui font face \u00e0 des risques accrus, SlowMist a recommand\u00e9 de consid\u00e9rer le <strong>mode de verrouillage d&rsquo;Apple<\/strong> comme une d\u00e9fense suppl\u00e9mentaire, tout en avertissant qu&rsquo;elle n&rsquo;a pas confirm\u00e9 que cette fonctionnalit\u00e9 bloque compl\u00e8tement cette attaque Safari sp\u00e9cifique.<\/p>\n<p>SlowMist a \u00e9galement exhort\u00e9 les utilisateurs qui croient qu&rsquo;une cl\u00e9 de portefeuille ou une phrase de r\u00e9cup\u00e9ration pourrait avoir \u00e9t\u00e9 expos\u00e9e \u00e0 <strong>d\u00e9placer leurs actifs vers un portefeuille nouvellement g\u00e9n\u00e9r\u00e9<\/strong> sur un appareil propre, plut\u00f4t que de continuer \u00e0 utiliser des identifiants potentiellement compromis.<\/p>\n<p>Magazine : L&rsquo;Asie domine l&rsquo;indice d&rsquo;adoption des crypto-monnaies, le piratage de 352 millions de dollars de Bitget : Asia Express. Obtenez plus de Cointelegraph sur Google et ajoutez Cointelegraph comme source pr\u00e9f\u00e9r\u00e9e pour vos recherches Google.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analyse de la s\u00e9curit\u00e9 de Safari sur iOS L&rsquo;\u00e9chantillon de Safari analys\u00e9 cible les versions iOS 18.4 \u00e0 18.6.2 en exploitant des failles pr\u00e9c\u00e9demment corrig\u00e9es, tandis que son efficacit\u00e9 sur iOS 26.5 reste \u00e0 v\u00e9rifier. Une attaque sur Safari sur iPhone, \u00e0 l&rsquo;origine des r\u00e9cents avertissements de s\u00e9curit\u00e9, n&rsquo;a pas encore \u00e9t\u00e9 li\u00e9e \u00e0 un vol de crypto-monnaies confirm\u00e9 dans l&rsquo;enqu\u00eate de SlowMist. Avertissements pour les utilisateurs d&rsquo;iPhone Plusieurs rapports ont \u00e9merg\u00e9 cette semaine, exhortant les utilisateurs d&rsquo;iPhone \u00e0 mettre \u00e0 jour imm\u00e9diatement leurs appareils et avertissant que des pages Safari malveillantes pourraient exposer des cl\u00e9s priv\u00e9es de crypto-monnaies et<\/p>\n","protected":false},"author":3,"featured_media":18809,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,835,11,1201,65,9993,2732],"class_list":["post-18810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-asia","tag-bitcoin","tag-bitget","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"SlowMist enqu\u00eate sur une potentielle attaque Safari sur iPhone qui pourrait exposer des informations sur les crypto-monnaies, mais aucun vol confirm\u00e9 n'a encore \u00e9t\u00e9 document\u00e9.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18810"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18809"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}