Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Depuis iOS 26, l’appareil photo de certains iPhone freeze sans prévenir

10:36

• 4


Saracroche ajoute le filtrage des SMS indésirables et modernise son interface

10:07

• 13


Apple : un special event en mars pour remettre le Mac au centre du jeu ?

09:08

• 13


VO2 max sur Apple Watch : comment c’est calculé, et ce que ça vaut vraiment

07:30

• 28


Apple fête l’année du Cheval avec des fonds d’écran officiels

06:37

• 2


Tesla et CarPlay : un mariage de raison qui se fait attendre

06:20

• 16


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

15/02/2026 à 21:21

• 0


CarPlay chez Tesla, Siri à la bourre, MacBook low cost : la semaine Apple

15/02/2026 à 20:13

• 24


Vers une autonomie accrue avec iOS 27 ?

15/02/2026 à 19:30

• 41


Belkin casse les prix de ses stations de charge pour Apple Watch

15/02/2026 à 14:09

• 23


Permis de conduire : le FSD de Tesla est déjà trop « humain » pour l'avoir

15/02/2026 à 08:21

• 121


Saint-Valentin 2026 : ce VPN premium avec 4 mois offerts et 83 % de réduction est à saisir 📍

14/02/2026 à 22:49

• 0


Ugreen : un stylet magnétique pour iPad à moins de 25 €

14/02/2026 à 17:42

• 0


Apple Music sort les griffes face aux hausses de tarifs de Spotify

14/02/2026 à 17:40

• 109


J’ai créé une app iOS sans savoir coder grâce à l’IA, une expérience enivrante

14/02/2026 à 10:19

• 72


Vers la fin du « i » : Apple fait disparaître iWork

14/02/2026 à 09:55

• 43