Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Xavier Niel prend le contrôle de Telefónica Chili

12/02/2026 à 22:00

• 7


Le double support Qi2 et Qi d'Ugreen en promo dès 25 € au lieu de 50 €

12/02/2026 à 20:15

• 3


Tomb Raider (2013) débarque sur iPad et iPhone et c'est une réussite (🆕 : il est disponible)

12/02/2026 à 19:04

• 21


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

12/02/2026 à 18:21

• 0


Apple récupère les droits de Severance, qui devrait avoir encore au moins deux saisons

12/02/2026 à 17:55

• 19


Apple Pay : Banque Populaire et Caisse d’Épargne généralisent l’utilisation du réseau CB

12/02/2026 à 16:56

• 21


Free prévient que la 2G d'Orange va être coupée à partir du 31 mars 2026 pour certains

12/02/2026 à 16:50

• 2


La Russie bloque WhatsApp et restreint progressivement Telegram

12/02/2026 à 15:12

• 37


En exclusivité, voici comment la Ferrari dessinée par Jony Ive se chargera

12/02/2026 à 14:09

• 59


Xiaomi défie l’AirTag avec une balise à 18 € compatible avec les réseaux Localiser d’Apple et de Google

12/02/2026 à 12:26

• 14


Les stocks de l’iPhone 16e seraient au plus bas, nouvel indice du lancement imminent du 17e

12/02/2026 à 10:25

• 5


Le Vision Pro, grand oublié de la nouvelle génération d'AirTag

12/02/2026 à 10:07

• 7


Astuce : empêcher le volume de l’alarme de l’iPhone de baisser tout seul

12/02/2026 à 10:04

• 17


Les OS 26.3 corrigent une vulnérabilité bas niveau exploitée pour des attaques très sophistiquées

12/02/2026 à 09:16

• 9


Huawei Watch GT 6 Pro : un premier pas (prudent) vers la détection du diabète

12/02/2026 à 08:20

• 4


Babel au bout du fil : T-Mobile lance la traduction instantanée

12/02/2026 à 06:05

• 10