Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

10:55

• 20


Depuis iOS 26, l’appareil photo de certains iPhone freeze sans prévenir

10:36

• 11


Saracroche ajoute le filtrage des SMS indésirables et modernise son interface

10:07

• 27


Apple : un special event en mars pour remettre le Mac au centre du jeu ?

09:08

• 14


VO2 max sur Apple Watch : comment c’est calculé, et ce que ça vaut vraiment

07:30

• 33


Apple fête l’année du Cheval avec des fonds d’écran officiels

06:37

• 2


Tesla et CarPlay : un mariage de raison qui se fait attendre

06:20

• 21


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

15/02/2026 à 21:21

• 0


CarPlay chez Tesla, Siri à la bourre, MacBook low cost : la semaine Apple

15/02/2026 à 20:13

• 24


Vers une autonomie accrue avec iOS 27 ?

15/02/2026 à 19:30

• 42


Belkin casse les prix de ses stations de charge pour Apple Watch 🆕

15/02/2026 à 14:09

• 28


Permis de conduire : le FSD de Tesla est déjà trop « humain » pour l'avoir

15/02/2026 à 08:21

• 123


Saint-Valentin 2026 : ce VPN premium avec 4 mois offerts et 83 % de réduction est à saisir 📍

14/02/2026 à 22:49

• 0


Ugreen : un stylet magnétique pour iPad à moins de 25 €

14/02/2026 à 17:42

• 0


Apple Music sort les griffes face aux hausses de tarifs de Spotify

14/02/2026 à 17:40

• 109


J’ai créé une app iOS sans savoir coder grâce à l’IA, une expérience enivrante

14/02/2026 à 10:19

• 72