Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

iPhone Fold : une interface d’iPad sans en être un

11/03/2026 à 22:00

• 13


Test du U-Scan de Withings : un analyseur d’urine connecté, cher et contraignant

11/03/2026 à 20:23

• 14


Disney+ : le HDR fait son retour, et le Dolby Vision aussi 🆕

11/03/2026 à 18:55

• 43


Apple Music va permettre d’écouter des chansons en entier dans TikTok

11/03/2026 à 18:42

• 3


Déballage et premier aperçu en couleur du MacBook Neo

11/03/2026 à 17:06

• 59


La compatibilité HomeKit des caméras Philips Hue n'est plus annoncée et a disparu du site

11/03/2026 à 17:00

• 6


BoursoBank améliore et élargit son offre pour les ados

11/03/2026 à 16:05

• 14


L'iPad Pro M5 à moins de 850 €, un excellent prix

11/03/2026 à 15:10

• 17


Canal+ s’associe à Google et OpenAI pour améliorer son application grâce à l’IA

11/03/2026 à 14:55

• 33


Xiaomi lance une serrure connectée compatible Matter à un prix compétitif

11/03/2026 à 11:54

• 21


Offres de Printemps : des promos sur certains étuis Apple et Beats pour iPhone 17

11/03/2026 à 09:40

• 1


Promos du printemps : prix réduit chez Aqara, la serrure U200 de retour à 159 €, le FP2 à 58 €

11/03/2026 à 09:11

• 8


MacBook Neo, iPhone 17e, iPad Air M4… où trouver les nouveautés Apple dès aujourd’hui 🆕

11/03/2026 à 08:26

• 15


L’iPhone Flip rattrapé par le spectre de l’iPhone mini ?

11/03/2026 à 06:30

• 50


Promo : le Roborock Q7 M5, un robot aspirateur-laveur complet à prix plancher (149 €) 🆕

10/03/2026 à 23:10

• 33


F1 : Tim Cook passe la seconde dans une pub déjantée et offre des cadeaux aux influenceurs US

10/03/2026 à 20:00

• 30