Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Il ponce le boîtier de ses AirPods Pro pour le rendre mat et éviter les traces de doigts

12:38

• 28


iOS 26.4 modernise la page Compte dans plusieurs apps Apple

12:11

• 4


新年快乐 : présentation des AirPods Pro 3 du Nouvel An chinois, avec l'emoji du cheval de feu 🐴

12:10

• 2


Apple Music sur iOS 26.4 : nouveau look, concerts à proximité et playlists générées par IA

11:58

• 13


iOS 26.4 active par défaut une protection anti-vol qui peut ralentir la revente d’un iPhone

11:40

• 13


Le pack de deux prises connectées Matter/HomeKit à 25 €

11:35

• 0


iPad Pro : Cupertino lèverait le pied sur le design

07:55

• 61


Safari : Apple ressuscite (déjà) les onglets compacts sur macOS/iPadOS 26.4

07:36

• 18


iOS 26.4 : la vidéo dans CarPlay se rapproche

07:10

• 17


Gladys Assistant, la domotique plus avancée que Maison et plus accessible que Home Assistant

00:30

• 15


Promo : le lot de quatre traceurs Ugreen Localiser rechargeables en USB-C à 26 €, le prix le plus bas

16/02/2026 à 23:37

• 9


En attendant le nouveau Siri, voici les petites nouveautés de la première bêta d’iOS 26.4

16/02/2026 à 22:12

• 35


iOS 26.4 va permettre d’essayer le RCS chiffré de bout en bout

16/02/2026 à 20:29

• 8


Apple Podcasts va mieux prendre en charge les podcasts vidéo avec iOS 26.4

16/02/2026 à 19:51

• 14


Apple publie une première bêta d’iOS 26.4, macOS 26.4 et les autres

16/02/2026 à 19:15

• 74


Rumeurs : les iPhone 18 Pro et Pro Max abandonneraient complètement le tiroir SIM physique

16/02/2026 à 15:39

• 30