Un nouvel avertissement de sécurité de Pékin met en péril l'immense flux de revenus d'Apple en Chine, ciblant une vulnérabilité dans les versions iOS 13.0 à 17.2.1.
Retour
Un nouvel avertissement de sécurité de Pékin met en péril l'immense flux de revenus d'Apple en Chine, ciblant une vulnérabilité dans les versions iOS 13.0 à 17.2.1.

Le principal régulateur technologique chinois a émis un avertissement le 3 avril concernant des cyberattaques actives ciblant une large gamme d'appareils d'Apple Inc. (AAPL), une mesure qui pourrait affecter la position de l'entreprise sur son marché étranger le plus critique.
« Les attaquants utilisent des outils d'exploitation ciblant les produits terminaux d'Apple pour mener des cyberattaques, ce qui peut entraîner des préjudices graves tels que le vol d'informations et le contrôle du système », a déclaré le ministère de l'Industrie et des Technologies de l'information (MIIT) dans un avis sur sa base de données nationale sur les vulnérabilités.
L'exploitation affecte les iPhone et iPad fonctionnant sous les versions iOS et iPadOS de 13.0 à 17.2.1. Selon le ministère, les attaquants utilisent des méthodes telles que les messages SMS, les e-mails ou des pages Web compromises pour inciter les utilisateurs à visiter un site malveillant sur le navigateur Safari, qui utilise ensuite une chaîne de vulnérabilités pour installer un troyen de contrôle à distance.
L'avertissement pourrait tempérer la confiance des consommateurs et les ventes d'Apple sur le marché de la Grande Chine, qui représente une part importante de ses revenus. La nouvelle crée un nouveau vent contraire pour l'action Apple, qui fait déjà face à la pression d'un Huawei Technologies Co. renaissant et à une surveillance réglementaire accrue du gouvernement chinois.
La sophistication de l'attaque réside dans sa capacité à enchaîner plusieurs failles de sécurité pour atteindre son objectif. En dirigeant un utilisateur vers une seule page Web malveillante, les attaquants peuvent obtenir le contrôle total de l'appareil. L'avis du MIIT précise que l'exploitation peut obtenir l'« autorité la plus élevée » sur un appareil, permettant le vol d'informations sensibles sur l'utilisateur et la compromission complète du système. L'agence a exhorté les utilisateurs de produits Apple concernés à atténuer les risques en mettant rapidement à jour leurs appareils vers les dernières versions logicielles afin d'installer les correctifs de sécurité nécessaires. La large portée de la vulnérabilité, couvrant plusieurs révisions majeures d'iOS sur quatre ans, suggère une surface d'attaque potentielle importante.
Ce bulletin de sécurité arrive à un moment sensible pour Apple en Chine. L'entreprise navigue déjà dans un environnement concurrentiel complexe, avec des concurrents locaux comme Huawei qui gagnent des parts de marché avec de nouveaux smartphones haut de gamme. Un avertissement émis par le gouvernement sur la sécurité des produits phares d'Apple pourrait être perçu négativement par les consommateurs et les entreprises chinoises qui privilégient la sécurité des données. L'analyse de l'impact potentiel suggère que cela pourrait perturber les ventes et entraîner une baisse du cours de l'action Apple. L'incident pourrait également inviter à une surveillance réglementaire accrue, pressant Apple d'accélérer ses délais de divulgation des vulnérabilités et de correction dans le pays, modifiant potentiellement ses pratiques de gestion de la sécurité à l'échelle mondiale.
Cet article est à titre informatif uniquement et ne constitue pas un conseil en investissement.