Ouvrir le menu principal

iGeneration

Recherche

Une faille iOS a été exploitée pour viser des membres du gouvernement américain

Félix Cattafesta

jeudi 15 juillet 2021 à 15:10 • 35

iOS

Un peu plus tôt dans l'année, une faille iOS a permis à un groupe de hackeurs de récupérer des données sensibles de membres du gouvernement américain. Révélée par les chercheurs en sécurité de Google, cette faille CVE-2021-1879 était « zero day », c'est-à-dire qu'Apple n'en avait pas connaissance au moment de son utilisation.

Les cibles de l'Agence des États‑Unis pour le développement international recevaient par email un lien qui, quand elles cliquaient dessus, les menait sur un site web capable d'installer du code frauduleux sur leurs iPhone. Les hackeurs ont ainsi pu récupérer les cookies d'authentification de divers sites comme Facebook, Google, Microsoft, LinkedIn ou encore Yahoo. Pour que cela fonctionne, la victime devait avoir une session ouverte sur ces sites afin que les cookies de Safari soient exfiltrés. Cette faille a été réglée par Apple avec la sortie d'iOS 14.4.2 en urgence. D'après les chercheurs, cette attaque a aussi touché les utilisateurs de Windows.

Le groupe de hackeurs travaillait probablement pour le Service des renseignements extérieurs de Russie. Les chercheurs de Google notent que les failles « zero day » sont de plus en plus nombreuses. Ils ont compté 33 attaques de ce type dans la première partie de l'année : c'est 11 de plus que l'année dernière. Cette augmentation est liée à une meilleure détection de ce type d’action, mais aussi à l'augmentation de la vente de faille par des entreprises privées. « Les groupes [de hackeurs] n'ont plus besoin de disposer d'une expertise technique, mais simplement de ressources », notent les experts.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

HomePod mini 2 et AirTag 2 dans le code d’iOS 26, avec un aperçu des nouveautés

11/12/2025 à 21:30

• 18


Un nouveau firmware pour les AirPods Pro 2 et 3

11/12/2025 à 21:14

• 11


Casques audio : la valse des étiquettes reprend de plus belle

11/12/2025 à 20:12

• 7


L'Apple Watch peut (presque) piloter les drones de DJI

11/12/2025 à 20:12

• 7


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

11/12/2025 à 19:45

• 17


La fonction Clé de voiture de l’iPhone bientôt prise en charge par des Porsche

11/12/2025 à 16:52

• 8


Une analyse de l'A19 Pro d'Apple montre des changements plus importants que prévu sur la gravure

11/12/2025 à 16:15

• 3


Qu'utilisez-vous comme adaptateur secteur USB pour vos appareils ?

11/12/2025 à 15:25

• 62


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

11/12/2025 à 15:11

• 2


Le nouveau TGV M est encore retardé, mais vous pouvez le découvrir dès maintenant sur Vision Pro

11/12/2025 à 15:11

• 28


Portrait : John Ternus, l’homme qui visse le futur d’Apple

11/12/2025 à 14:18

• 33


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

11/12/2025 à 13:48

• 7


Amazon Prime Video retire (encore) des doublages générés par IA

11/12/2025 à 11:50

• 18


Apple et Google alertent de nouveau des utilisateurs visés par des attaques sophistiquées

11/12/2025 à 10:15

• 16


Pas d'écran, mais de l'IA : voici à quoi pourraient ressembler les premières lunettes d'Apple

11/12/2025 à 07:50

• 48


Free tease l’arrivée de l’Apple Watch : c'est imminent !

11/12/2025 à 06:34

• 73