Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Belkin casse les prix de ses stations de charge pour Apple Watch

14:09

• 9


Permis de conduire : le FSD de Tesla est déjà trop « humain » pour l'avoir

08:21

• 77


Saint-Valentin 2026 : ce VPN premium avec 4 mois offerts et 83 % de réduction est à saisir 📍

14/02/2026 à 22:49

• 0


Ugreen : un stylet magnétique pour iPad à moins de 25 €

14/02/2026 à 17:42

• 0


Apple Music sort les griffes face aux hausses de tarifs de Spotify

14/02/2026 à 17:40

• 93


J’ai créé une app iOS sans savoir coder grâce à l’IA, une expérience enivrante

14/02/2026 à 10:19

• 70


Vers la fin du « i » : Apple fait disparaître iWork

14/02/2026 à 09:55

• 36


Sortie de veille : le calvaire interminable de Siri

14/02/2026 à 09:55

• 5


Apple ne perd pas de temps et prépare déjà sa puce N2 pour les iPhone 18

14/02/2026 à 09:00

• 13


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

14/02/2026 à 08:21

• 0


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

13/02/2026 à 23:55

• 20


iOS 26 : les résultats d’adoption sont là, et ils sont bons

13/02/2026 à 22:15

• 81


Google étend la compatibilité AirDrop aux Pixel 9

13/02/2026 à 20:15

• 14


Opti100 NeoFilm, l'appareil photo qui se cache dans une pellicule

13/02/2026 à 18:45

• 3


Apple explorerait l’idée d’un iPhone à clapet

13/02/2026 à 17:04

• 36


Aperçu de l’app YouTube sur Vision Pro : deux ans d’attente pour ça ?

13/02/2026 à 16:16

• 33