Des vulnérabilités dans l’application de mots de passe d’Apple ont laissé les utilisateurs ouverts à des attaques de phishing. Bien qu’une mise à jour ait été déployée pour corriger ces failles, un risque demeurait pendant plusieurs mois. Les utilisateurs sont invités à faire preuve de prudence, surtout s’ils utilisent une version antérieure d’iOS.
La société MySK a détecté cette faille et l’a signalée à Apple en septembre avant que cela soit corrigé par la mise à jour iOS 18.

2 en décembre. Cette période où la vulnérabilité était exploitable durant trois mois soulève des préoccupations, notamment pour ceux qui utilisent encore une version antérieure d’iOS.
Il est notable qu’Apple n’a confirmé ce problème ni son correctif que le 17 mars 2025 – information révélée par nos confrères.
Ce manque d’information pourrait avoir mis en danger les utilisateurs n’étant pas conscients du problème tant que le seuil critique n’a pas été atteint.
Bien que peu probable, si quelqu’un utilise toujours une version avant iOS 18.2, il est impératif qu’il réalise cette mise à jour sans délai.
Toutefois, aucun utilisateur n’a véritablement été ciblé grâce aux modalités spécifiques du type d’attaque nécessaire pour exploiter cette faille.
Pour qu’un utilisateur expose involontairement ses mots de passe via l’application Mots de passe Apple, certaines conditions doivent être remplies :
- Être connecté à un réseau Wi-Fi où des acteurs malveillants pourraient également se trouver (comme dans un café ou un aéroport)
- L’attaquant doit connaître la vulnérabilité et tenter activement d’en tirer parti.
- L’utilisateur doit accéder aux mots de passe via l’application et taper sur un lien menant vers une connexion offerte par celle-ci
- Le malfaiteur doit intercepter ce trafic en échangeant la vraie page par une fausse page contenant le site désiré
À noter : Lorsque l’application Mots de Passe est utilisée avec la fonction Auto-remplissage pour se connecter à diverses applications ou sites internet, elle ne présentait pas cette faiblesse. Le problème ne surgissait uniquement qu’en lançant directement une page depuis l’application.
Prendre conscience face à la vulnérabilité découverte dans l’application Mots De Passe
Si vous êtes inquiets vis-à-vis ce problème potentiel lié aux mots de passe, voici quelques suggestions pertinentes : commencez par mettre vos systèmes opérationnels sur toutes vos appareils vers leur dernière version disponible.
En cas autre préoccupation persistante concernant votre sécurité numérique il serait judicieux alors envisagez éventuellement réinitialiser les identifiants associés auprès المهم comptes sensibles comme ceux bancaires ou professionnels afin effectivement renforcer davantage votre protection personnelle.