Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un tout nouveau Raycast prévu pour 2026

07:45

• 0


Apple Plans : fin de voyage pour les visites guidées Flyover

06:51

• 0


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 23:48

• 0


Les ventes de consoles s’effondrent suite aux nombreuses hausses de prix

18/12/2025 à 21:30

• 48


Music Assistant change de tempo : nouvelle interface, AirPlay 2 et un développeur à temps plein

18/12/2025 à 20:30

• 7


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 20:15

• 23


Apple prend le Japon en exemple pour contester le DMA européen

18/12/2025 à 18:33

• 56


La diffusion de la TV par satellite commence à disparaître au Royaume-Uni

18/12/2025 à 16:30

• 12


France Identité franchit le cap du million de permis de conduire numériques

18/12/2025 à 16:17

• 19


Les boutons de certains iPhone 17 Pro ont un coup de mou

18/12/2025 à 12:59

• 44


La recherche de l’App Store va offrir de « nouvelles opportunités »… en affichant plus de pubs en 2026

18/12/2025 à 11:25

• 11


Après l’Europe, le Japon contraint Apple à ouvrir véritablement l’iPhone à la concurrence

18/12/2025 à 10:42

• 37


Nos meilleures idées de cadeaux high-tech à moins de 100 €

18/12/2025 à 08:42

• 15


Domotique : Homey peut désormais s’installer sur n’importe quel ordinateur, y compris un Mac

18/12/2025 à 08:21

• 21


Rivian : le CarPlay « bashing » continue de plus belle

18/12/2025 à 07:58

• 141


Promo : l'Apple TV 4K à partir de 127,5 € jusqu'à 9 heures

18/12/2025 à 07:22

• 9