Apple a élargi son dernier iOS La mise à jour de sécurité 18 couvre beaucoup plus d'iPhones et d'iPads, notamment pour stopper les attaques DarkSword dans le monde réel qui peuvent compromettre un appareil à partir d'une simple visite sur un site Web.
Après la publication par les chercheurs de leurs conclusions sur les attaques DarkSword et l'apparition sur GitHub d'un kit d'exploitation exploitant les vulnérabilités, Apple a discrètement mis à jour son bulletin de sécurité du 24 mars .
Apple a d'abord publié iOS La mise à jour iPadOS 18.7.7 a été déployée le 24 mars sur un nombre restreint d'appareils plus anciens (iPhone XS/XS Max/XR et iPad de 7e génération), corrigeant plusieurs vulnérabilités liées à la faille DarkSword. Les appareils plus récents qui pouvaient bénéficier de cette mise à jour n'ont pas pu la recevoir. iOS iPadOS 26 a cessé de recevoir iOS Les mises à jour mineures de la version 18 ont laissé un grand nombre d'utilisateurs bloqués sur des versions 18.x vulnérables.
DarkSword est une chaîne complète iOS Ce kit d'exploitation exploite six vulnérabilités de WebKit, Safari, du chargeur dynamique et du noyau pour compromettre totalement un appareil, à partir de la simple visite d'un site web malveillant. Cette chaîne d'attaques a été observée en circulation depuis au moins novembre 2025 dans le cadre de campagnes menées par des éditeurs de logiciels espions commerciaux et des acteurs étatiques.
Il n'est pas nécessaire de cliquer sur un lien dans Messages ni d'approuver une invite d'installation. Le simple fait de charger un site compromis ou même une publicité malveillante dans Safari suffit à déclencher la chaîne d'exploitation si votre appareil ne dispose pas des correctifs nécessaires.
Dans ce cas précis, des attaquants ont exploité six vulnérabilités, certaines déjà corrigées, d'autres encore exploitables dès le début de l'attaque (zero-day), pour créer une cyberarme capable de transformer une simple visite sur un site web en une compromission totale de l'appareil et en un vol massif de données. Lorsque les détails de la chaîne d'exploitation ont fuité et qu'un prototype de code a été publié sur GitHub, des centaines de millions d'appareils étaient potentiellement exposés, et même des utilisateurs « ordinaires », sans raison particulière de craindre la surveillance étatique, devaient soudainement s'inquiéter pour leurs photos, leurs conversations et leurs portefeuilles de cryptomonnaies.
Comment mettre à jour votre iPhone ou iPad
Pendant des années, de nombreux utilisateurs d'iPhone ont considéré les mises à jour comme un compromis entre « des fonctionnalités qui ne m'intéressent pas » et « l'autonomie de la batterie qui m'importe ». DarkSword et la décision d'Apple de rouvrir iOS Le déploiement de 18 mises à jour sur davantage d'appareils nous rappelle l'existence d'un troisième facteur : un risque qui s'accumule silencieusement.
Pour iOS Utilisateurs d'iPadOS, voici comment vérifier si vous utilisez la dernière version du logiciel :
- Accédez à Paramètres > Général > Mise à jour logicielle . Vous verrez alors si des mises à jour sont disponibles et serez guidé(e) tout au long de leur installation.
- Activez les mises à jour automatiques si ce n'est pas déjà fait ; vous trouverez l'option sur le même écran.
Si vous préférez, et beaucoup de gens le font, vous pouvez rester sur iOS 18 en utilisant l'option Également disponible dans Mise à jour logicielle et en choisissant explicitement iOS 18.7.7 au lieu de 26.4.
Étapes exactes sur l'iPhone
- Ouvrez Paramètres → Général → Mise à jour logicielle .
- Attendez que la page se charge ; vous verrez iOS 26.4 comme mise à jour principale, mise en évidence en haut (en supposant que votre appareil la prenne en charge).
- Rouleau vers le bas sur ce même écran jusqu'à ce que vous voyiez une section appelée « Également disponible » montrer iOS 18.7.7.

Image reproduite avec l'aimable autorisation de TidBITS - Touchez iOS 18.7.7 , puis choisissez Télécharger et installer pour appliquer cette mise à jour au lieu de la 26.4.
- Veillez à ne pas cliquer sur le gros bouton « Mettre à niveau vers ». iOS Bouton 26,4" si vous souhaitez rester sur la version 18.x.
Autres conseils pour rester en sécurité
Si vous avez des raisons de croire que vous êtes une cible potentielle pour des attaques de cette nature (journalistes, militants ou personnes ayant accès à des données sensibles), il est conseillé d'activer le mode de verrouillage :
- Ouvrez l'application Paramètres .
- Appuyez sur Privacy et sécurité .
- Faites défiler vers le bas, appuyez sur Mode de confinement , puis sur Activer le mode de confinement .
- Lisez les informations affichées et appuyez sur Activer le mode de verrouillage.
- Appuyez sur Allumer et redémarrer .
- Saisissez le code d'accès de votre appareil lorsque vous y êtes invité.
Renseignez-vous sur les conséquences de l'activation du mode de verrouillage. Votre appareil devient alors beaucoup moins convivial, mais ce mode s'est avéré efficace contre les attaques très ciblées.
Conseils plus généraux :
- Utilisez une protection anti-malware à jour et en temps réel pour votre appareil afin de bloquer les sites web malveillants lorsque cela est possible.
- Évitez de cliquer sur les liens contenus dans les messages non sollicités, en particulier ceux provenant de services comme Snapchat, les plateformes d'échange de cryptomonnaies, les services bancaires ou la messagerie électronique.
- Utilisez des bloqueurs de contenu (par exemple Malwarebytes Browser Guard ) dans Safari pour réduire l'exposition au contenu malveillant (bien qu'ils ne constituent pas une solution miracle contre les vulnérabilités zero-day).
- Transférez vos actifs crypto de grande valeur vers des portefeuilles matériels ou des appareils dédiés, et n'utilisez les portefeuilles mobiles que pour les petites sommes.
- Utilisez un gestionnaire de mots de passe avec une authentification forte, activez les paramètres de sécurité supplémentaires comme Face ID/Touch ID et évitez le remplissage automatique des identifiants à haut risque.
- Activez l’authentification multifacteurs (clés de sécurité FIDO2 ou 2FA basée sur une application) sur les plateformes d’échange et les comptes financiers, afin que les mots de passe volés ne suffisent pas à eux seuls pour piller vos comptes.
- Vérifiez régulièrement les autorisations des applications et révoquez l'accès aux données sensibles (localisation, photos, contacts, microphone, appareil photo, santé) lorsque cela n'est pas nécessaire.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel.




