La notification est arrivée pour beaucoup d’utilisateurs d’iPhone sans avertissement particulier : une mise à jour de sécurité disponible, iOS 18.7.7, présentée dans la section « Également disponible » de l’écran de mise à jour, un peu en dessous de la version principale iOS 19 qui attend toujours l’installation. Pour les utilisateurs habitués à ignorer les mises à jour mineures — ceux qui repoussent les notifications de semaine en semaine en se disant qu’ils le feront ce week-end — cette fois, l’urgence était réelle.
DarkSword est un exploit zero-day full-chain. La terminologie est technique mais la traduction pratique est simple et préoccupante : il s’agit d’une chaîne d’attaque complète qui peut compromettre un iPhone à partir d’un simple site web visité, sans que l’utilisateur ait besoin de télécharger quoi que ce soit, de cliquer sur un fichier joint, ou de faire une autre action que naviguer vers une page infectée. La « full-chain » signifie que l’exploit enchaîne plusieurs vulnérabilités consécutives pour sortir du sandbox du navigateur et atteindre le système sous-jacent de l’iPhone. C’est le type d’attaque le plus sophistiqué dans la taxonomie des exploits mobiles, et c’est précisément pour ça qu’il intéresse les acteurs étatiques et les groupes spécialisés dans la surveillance ciblée.

Une fois qu’un appareil est compromis via DarkSword, les données accessibles aux attaquants sont larges. Messages, historique de navigation, données personnelles stockées dans des applications, et — particulièrement notable dans le contexte de 2026 — informations liées aux portefeuilles de cryptomonnaies. Cette dernière catégorie a probablement joué un rôle dans la vitesse avec laquelle l’alerte s’est diffusée parmi les communautés en ligne dès que les premiers détails de l’exploit sont devenus publics.
Apple a répondu par la publication d’iOS 18.7.7, un patch backporté — c’est-à-dire un correctif développé à partir du code de la version principale iOS 19 et réintégré dans l’ancienne branche iOS 18 pour les utilisateurs qui n’ont pas effectué la mise à jour majeure. Cette décision était la bonne, mais elle est arrivée après un délai qui a suscité des discussions sérieuses sur Reddit et dans les forums spécialisés. La question posée par de nombreux utilisateurs d’iOS 18 était directe : pourquoi ce patch n’a-t-il pas été disponible immédiatement pour tous les appareils affectés, plutôt que distribué dans un second temps après des demandes répétées de la communauté ? Apple n’a pas répondu publiquement à cette question de façon explicite, ce qui a alimenté les théories sur les priorités commerciales liées à la mise à niveau vers iOS 19.
La procédure pour obtenir le correctif manuellement mérite d’être expliquée clairement, parce que l’interface crée une confusion que beaucoup d’utilisateurs rapportent. Sur l’écran Réglages → Général → Mise à jour logicielle, iOS 19 apparaît en premier, mis en avant comme la mise à jour principale recommandée. Pour accéder à iOS 18.7.7, il faut faire défiler l’écran vers le bas jusqu’à la section « Également disponible » — ce qui suppose de savoir que cette section existe, ce qui n’est pas évident pour un utilisateur non averti. Le design de cette interface a été critiqué : en période de vulnérabilité active, une mise à jour de sécurité urgente backportée ne devrait probablement pas être moins visible que la mise à jour majeure vers le système suivant.
Les appareils configurés pour les mises à jour automatiques de sécurité installeront le patch sans intervention manuelle, mais ce processus prend du temps. Pour quiconque n’a pas installé le correctif et dont l’appareil reste sous iOS 18.4 à 18.7, l’installation manuelle immédiate reste la recommandation la plus raisonnable. DarkSword appartient à une catégorie d’exploits qui ne restent pas inactifs — ils sont exploités activement dans la fenêtre entre leur découverte et le déploiement complet du correctif.
