Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les serveurs de Netatmo ont été à l’arrêt une bonne partie de la journée 🆕

03/01/2026 à 15:37

• 55


Non, Siri ne liste pas toutes les musiques qui passent quand vous écoutez la radio

02/01/2026 à 21:30

• 7


Deux nouvelles fonctions pour CarPlay dans iOS 26.2

02/01/2026 à 20:25

• 19


Le bracelet Apple Watch Pride de 2016 se vend toujours à prix d'or

02/01/2026 à 18:40

• 40


CES 2026 : ce fabricant veut vous faire scanner vos courses depuis la porte du réfrigérateur

02/01/2026 à 17:30

• 16


RhinoShield remet ça : –15 % sur les coques et protections iPhone 📍

02/01/2026 à 15:52

• 0


Les clés de sécurité de la PlayStation 5 diffusées, ce qui pourrait peut-être amener un jailbreak

02/01/2026 à 15:10

• 10


« Faut rester Free, Faut rester frais » : Free commence l’année 2026 avec… un clip de rap

02/01/2026 à 14:14

• 31


La gravure à 2 nm de TSMC est entrée en production comme prévu

02/01/2026 à 13:00

• 1


UniFi Protect s’améliore avec la prise en charge des notifications critiques d’iOS

02/01/2026 à 10:28

• 11


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

02/01/2026 à 09:01

• 0


L’Ukraine et la Moldavie ont rejoint la zone d’itinérance commune de l’Union européenne

02/01/2026 à 08:53

• 25


Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

01/01/2026 à 21:47

• 84


Apple en 2026 : les 10 questions qui vont rythmer l’année

01/01/2026 à 19:25

• 33


Station CarPlay : maxi écran, mini prix !

01/01/2026 à 14:57

• 0


Vision Pro : malgré un nouveau modèle, Apple reste dans l’impasse

01/01/2026 à 13:32

• 114