Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash
illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Google et Epic s'entendent : Fortnite revient sur le Play Store et les frais sur les achats diminuent

15:30

• 0


Safari peut faire vibrer votre iPhone en trichant un peu

12:35

• 7


WAGO, oui ce wago, se lance dans la domotique grand public avec des modules Matter

10:54

• 16


Apple présente au MWC 2026 pour une démo liée à la 6G

10:28

• 6


iPad A18 : le grand oublié de la semaine

09:09

• 35


Lume : un nouveau client Plex natif et élégant annoncé pour l’Apple TV

08:01

• 20


L’iPhone 17e a 8 Go de RAM... comme le MacBook Neo

06:21

• 15


Les AirPods Pro 3 en promotion à 209 €, un nouveau prix record

05/03/2026 à 23:55

• 6


iOS, iPadOS et watchOS passent en 26.4 beta 3 v.2 pour les développeurs et le grand public

05/03/2026 à 22:20

• 5


Ne traînez pas si vous voulez un AirTag première génération, les stocks partent vite... très vite

05/03/2026 à 20:15

• 5


Le mythique ordinateur LEGO espace passe à la taille réelle avec un Mac mini

05/03/2026 à 19:35

• 17


GrapheneOS va être porté sur des smartphones Motorola

05/03/2026 à 15:55

• 48


Télécharger vidéos YouTube et audio Facebook sur Mac : 4K Video Downloader Plus passe à la vitesse supérieure 📍

05/03/2026 à 15:21

• 0


Vous hésitez entre manette berceau et manette classique ? La Nimbus Cloud en promotion fait les deux

05/03/2026 à 15:05

• 1


iPhone 16, 16e, 17e : quel smartphone d'entrée de gamme choisir ?

05/03/2026 à 14:22

• 0


Promo : des iPhone 14 128 Go à 306 €

05/03/2026 à 14:00

• 0