Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 22:24

• 42


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

03/12/2025 à 22:20

• 20


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 20:18

• 8


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

03/12/2025 à 19:32

• 0


La diffusion hertzienne de l'heure va réduire sa consommation en énergie, qui reste extrêmement élevée

03/12/2025 à 19:20

• 23


Samsung refuse de vendre de la RAM à Samsung, à cause de la pénurie

03/12/2025 à 18:05

• 10


iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

03/12/2025 à 16:36

• 12


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

03/12/2025 à 16:29

• 9


L’iPhone 17e peaufinerait son design à la marge

03/12/2025 à 15:12

• 9


Android 16 : Google accélère la cadence des mises à jour système

03/12/2025 à 14:00

• 1


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

03/12/2025 à 13:15

• 15


Contre l’usurpation de numéros, les appels suspects basculeront en masqués dès 2026

03/12/2025 à 10:45

• 41


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés 🆕

03/12/2025 à 09:31

• 103


Des AirPods à l’Apple Watch : quand les produits d’Apple sauvent (encore) des vies

03/12/2025 à 09:23

• 8


Canal+ : bientôt la fin du partage de compte ?

03/12/2025 à 06:30

• 41


Apple publie puis retire une mise à jour pour la batterie MagSafe de l’iPhone Air

03/12/2025 à 06:00

• 2