Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

15:11

• 1


Le nouveau TGV M est encore retardé, mais vous pouvez le découvrir dès maintenant sur Vision Pro

15:11

• 17


Portrait : John Ternus, l’homme qui visse le futur d’Apple

14:18

• 12


Amazon Prime Video retire (encore) des doublages générés par IA

11:50

• 14


Apple et Google alertent de nouveau des utilisateurs visés par des attaques sophistiquées

10:15

• 12


Pas d'écran, mais de l'IA : voici à quoi pourraient ressembler les premières lunettes d'Apple

07:50

• 34


Free tease l’arrivée de l’Apple Watch : c'est imminent !

06:34

• 64


A18 ou A19 pour le prochain iPad entrée de gamme ?

06:06

• 5


Bons plans : les ampoules, serrures et autres objets connectés toujours au prix du Black Friday

10/12/2025 à 23:20

• 8


IKEA prépare la mise en rayon complète de sa nouvelle gamme Matter pour janvier 2026

10/12/2025 à 22:00

• 49


Twitter pourrait bien ressusciter, au nez et à la barbe de X

10/12/2025 à 21:30

• 95


Avec le code XMAS15, l'iPhone 13 passe sous les 300 € ! Qui dit mieux ?

10/12/2025 à 20:12

• 0


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

10/12/2025 à 19:48

• 7


Homey à contre-courant : son nouveau boîtier intègre plus de RAM… au même prix

10/12/2025 à 17:30

• 14


Bloquer iMessage reviendrait à couper toutes les notifications d’iOS

10/12/2025 à 16:13

• 14


Google Maps se met enfin à niveau : Plans et Waze faisaient déjà ça en 2016

10/12/2025 à 13:53

• 86