Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 26 : les résultats d’adoption sont là, et ils sont bons

13/02/2026 à 22:15

• 29


Google étend la compatibilité AirDrop aux Pixel 9

13/02/2026 à 20:15

• 6


Saint-Valentin 2026 : ce VPN premium avec 4 mois offerts et 83 % de réduction est à saisir 📍

13/02/2026 à 19:49

• 0


Opti100 NeoFilm, l'appareil photo qui se cache dans une pellicule

13/02/2026 à 18:45

• 3


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

13/02/2026 à 18:20

• 10


Apple explorerait l’idée d’un iPhone à clapet

13/02/2026 à 17:04

• 30


Aperçu de l’app YouTube sur Vision Pro : deux ans d’attente pour ça ?

13/02/2026 à 16:16

• 32


Sony annonce les WF-1000XM6 pour concurrencer les AirPods Pro 3

13/02/2026 à 16:16

• 9


Le double support Qi2 et Qi d'Ugreen en promo dès 25 € au lieu de 50 €

13/02/2026 à 14:15

• 4


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

13/02/2026 à 13:21

• 0


Un kit permet d'installer un Mac mini dans un lecteur de disquettes Apple Disk II

13/02/2026 à 12:55

• 4


RCS : le chiffrement de bout en bout se précise sur iPhone

13/02/2026 à 11:46

• 12


Promo : le cadenas SBS compatible Localiser descend à 22 €

13/02/2026 à 09:47

• 19


Jony Ive lâche une phrase assassine sur Apple

13/02/2026 à 09:11

• 134


Qobuz modernise son app CarPlay avec une nouvelle interface et Siri

13/02/2026 à 08:49

• 16


Un nouveau firmware en beta pour les AirPods 4, Pro 2 et Pro 3

13/02/2026 à 06:25

• 11