Ouvrir le menu principal

iGeneration

Recherche

Une faille iOS a été exploitée pour viser des membres du gouvernement américain

Félix Cattafesta

jeudi 15 juillet 2021 à 15:10 • 35

iOS

Un peu plus tôt dans l'année, une faille iOS a permis à un groupe de hackeurs de récupérer des données sensibles de membres du gouvernement américain. Révélée par les chercheurs en sécurité de Google, cette faille CVE-2021-1879 était « zero day », c'est-à-dire qu'Apple n'en avait pas connaissance au moment de son utilisation.

Les cibles de l'Agence des États‑Unis pour le développement international recevaient par email un lien qui, quand elles cliquaient dessus, les menait sur un site web capable d'installer du code frauduleux sur leurs iPhone. Les hackeurs ont ainsi pu récupérer les cookies d'authentification de divers sites comme Facebook, Google, Microsoft, LinkedIn ou encore Yahoo. Pour que cela fonctionne, la victime devait avoir une session ouverte sur ces sites afin que les cookies de Safari soient exfiltrés. Cette faille a été réglée par Apple avec la sortie d'iOS 14.4.2 en urgence. D'après les chercheurs, cette attaque a aussi touché les utilisateurs de Windows.

Le groupe de hackeurs travaillait probablement pour le Service des renseignements extérieurs de Russie. Les chercheurs de Google notent que les failles « zero day » sont de plus en plus nombreuses. Ils ont compté 33 attaques de ce type dans la première partie de l'année : c'est 11 de plus que l'année dernière. Cette augmentation est liée à une meilleure détection de ce type d’action, mais aussi à l'augmentation de la vente de faille par des entreprises privées. « Les groupes [de hackeurs] n'ont plus besoin de disposer d'une expertise technique, mais simplement de ressources », notent les experts.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

iPhone Fold : une interface d’iPad sans en être un

11/03/2026 à 22:00

• 16


Test du U-Scan de Withings : un analyseur d’urine connecté, cher et contraignant

11/03/2026 à 20:23

• 14


Disney+ : le HDR fait son retour, et le Dolby Vision aussi 🆕

11/03/2026 à 18:55

• 44


Apple Music va permettre d’écouter des chansons en entier dans TikTok

11/03/2026 à 18:42

• 3


Déballage et premier aperçu en couleur du MacBook Neo

11/03/2026 à 17:06

• 59


La compatibilité HomeKit des caméras Philips Hue n'est plus annoncée et a disparu du site

11/03/2026 à 17:00

• 9


BoursoBank améliore et élargit son offre pour les ados

11/03/2026 à 16:05

• 14


L'iPad Pro M5 à moins de 850 €, un excellent prix

11/03/2026 à 15:10

• 17


Canal+ s’associe à Google et OpenAI pour améliorer son application grâce à l’IA

11/03/2026 à 14:55

• 33


Xiaomi lance une serrure connectée compatible Matter à un prix compétitif

11/03/2026 à 11:54

• 21


Offres de Printemps : des promos sur certains étuis Apple et Beats pour iPhone 17

11/03/2026 à 09:40

• 1


Promos du printemps : prix réduit chez Aqara, la serrure U200 de retour à 159 €, le FP2 à 58 €

11/03/2026 à 09:11

• 8


MacBook Neo, iPhone 17e, iPad Air M4… où trouver les nouveautés Apple dès aujourd’hui 🆕

11/03/2026 à 08:26

• 15


L’iPhone Flip rattrapé par le spectre de l’iPhone mini ?

11/03/2026 à 06:30

• 50


Promo : le Roborock Q7 M5, un robot aspirateur-laveur complet à prix plancher (149 €) 🆕

10/03/2026 à 23:10

• 33


F1 : Tim Cook passe la seconde dans une pub déjantée et offre des cadeaux aux influenceurs US

10/03/2026 à 20:00

• 31