Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3


Nos meilleures idées de cadeaux high-tech à moins de 100 €

17/12/2025 à 18:42

• 5


Warner Bros. Discovery refuse encore une fois l’offre de Paramount et confirme sa préférence pour Netflix

17/12/2025 à 17:44

• 11


Aperçu du PowerBug, un chargeur mural Qi2 malin pour l’iPhone dans la cuisine

17/12/2025 à 17:10

• 10


iOS 26.2 peut brièvement faire clignoter l’écran à chaque notification

17/12/2025 à 14:36

• 8


Votre Mac mérite mieux : 3 écrans parfaits pour attaquer la nouvelle année ! 📍

17/12/2025 à 14:11

• 0


Les nouveaux accessoires connectés d’IKEA peuvent combiner Thread et Zigbee

17/12/2025 à 11:38

• 65


L’iPhone 18 Pro aura-t-il vraiment un poinçon dans un coin, comme les (anciens) smartphones Android ?

17/12/2025 à 10:16

• 13


Un petit boitier façon AirPods qui recharge vos piles AAA

17/12/2025 à 10:12

• 0


Caméras : Frigate 0.17 peut classer les images selon vos besoins et tourner sur un Mac Apple Silicon

17/12/2025 à 10:00

• 10


ChatGPT pourrait bientôt créer vos playlists Apple Music

17/12/2025 à 07:08

• 16


Wi-Fi : Apple garderait sa puce N1 pour ses produits premium

17/12/2025 à 06:50

• 35


Bons plans : les robots aspirateurs compatibles Matter et HomeKit à prix cassés

17/12/2025 à 00:55

• 11


Apple tente d'imposer iOS 26 sur les iPhone compatibles, même si iOS 18.7.3 est disponible

16/12/2025 à 21:30

• 58


Test du Vision Pro M5 : la technique avance, mais la vision piétine

16/12/2025 à 21:14

• 10


Guide de Noël : des chargeurs à foison pour ne plus faire le coup de la panne

16/12/2025 à 20:50

• 5