Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Music : le Replay 2025 est disponible

16:26

• 1


L'Inde veut préinstaller une app de sécurité gouvernementale sur les iPhone, Apple refuse

16:05

• 7


C'est déjà Noël chez Cultura : le petit guide pour trouver LE cadeau qui fera mouche 📍

16:03

• 0


Un an après, comment a vieilli l’Apple Watch Series 10 noir de jais ?

16:02

• 22


Linus monte le PC de Linus en vidéo

13:00

• 13


Revolut lance un « mode rue » pour limiter les risques en cas de vol du téléphone

12:41

• 14


Samsung permet de désactiver les publicités sur ses frigos connectés

11:40

• 33


Le Panel Hub S1 Plus d’Aqara est désormais capable de relayer (lentement) Siri 🆕

11:35

• 14


Avec le reconditionné, c’est le Black Friday tous les jours. Offrez-vous un iPhone à moins de 300 €, garanti 30 mois !

11:18

• 0


Nouveau forfait B&You Deezer Edition : 250 Go avec Deezer Premium pour 19,99 €/mois

10:05

• 8


Panels : l’application de fonds d’écran de MKBHD va bientôt être débranchée

09:00

• 10


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés

08:35

• 52


Amar Subramanya face au chaos : mission impossible pour le nouveau patron de l'IA d'Apple ?

07:53

• 32


La saga Traqués continue : Apple ne trouverait pas les ayants droit du roman plagié

07:00

• 32


Z TriFold : Samsung officialise son premier smartphone pliant à trois écrans

06:30

• 32


John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

06:16

• 37