Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat

12:05

• 56


Black Friday chauffage : le thermostat Tado° X à 80 € et autres promotions intéressantes

11:14

• 5


Deux adaptateurs AirPlay 2 en promotion pour le Black Friday, pour connecter de vieilles enceintes

10:30

• 26


App Store : les apps de santé vont bientôt devoir afficher leur statut de dispositif médical en Europe

10:17

• 3


L'iPhone 16e à 509 € en import et à 599 € sur Amazon

09:00

• 6


Médicaments : vers la fin des notices papier au profit du QR code ?

08:30

• 46


Combien faudra-t-il débourser pour le futur iPhone pliable ?

07:00

• 65


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 23:15

• 10


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

24/11/2025 à 20:12

• 10


Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

24/11/2025 à 17:30

• 32


Après les smartphones, l’Union européenne s’attaque aux chargeurs sans USB-C

24/11/2025 à 17:19

• 50


Essai de Starlink dans un avion Air France : les performances du Wi-Fi s’envolent

24/11/2025 à 15:36

• 38


iPhone 17 Pro : Apple célèbre ses performances même sous le cagnard dans une pub

24/11/2025 à 13:20

• 10


Abonnements de streaming plus chers sur l’App Store : Apple assignée en France pour obtenir un dédommagement

24/11/2025 à 12:39

• 67


AirDrop entre Android et iPhone : d’autres smartphones pourraient imiter les Pixel 10

24/11/2025 à 11:35

• 37


Black Friday : notre guide des meilleurs accessoires MagSafe en promo !

24/11/2025 à 10:45

• 6