Le Projet Pegasus pourrait bien être le nouveau grand scandale du secteur du numérique après les révélations d’Edward Snowden en 2013. Pegasus, c’est le nom d’un logiciel conçu par la société israélienne NSO Group, un logiciel qui serait utilisé par plusieurs pays (dont la Hongrie, l’Arabie Saoudite, le Maroc, etc.) afin d’espionner partout dans le monde des milliers de journalistes, avocats, hommes politiques ou militants. L’affaire a été révélée depuis quelques heures par le consortium Forbidden Stories (qui regroupe 17 organisations de médias) ainsi que le Security Lab d’Amnesty International.

Et ce sont justement les équipes du Security Lab et du Citizen Lab qui ont déniché une énorme faille « zero-click » dans iMessage, une faille qui permet d’installer dans un iPhone le logiciel espion Pegasus sans trop de difficultés. Pire encore, la faille était déjà présente au lancement d’iOS 14, et ne serait toujours pas corrigée sous iOS 14.6. Bien entendu, Pegasus peut aussi être installé sur un smartphone Android à l’insu de l’utilisateur, mais l’image de super-sécurité d’iOS vient tout de même d’en prendre un méchant coup.