Ouvrir le menu principal

iGeneration

Recherche

Dans iOS 16, certaines apps d'Apple continuent de contourner les VPN

Mickaël Bazoge

jeudi 13 octobre 2022 à 20:30 • 42

iOS

Il y a des trous dans la raquette des VPN sur iOS comme sur Android. Lors de l'activation d'un VPN, toutes les connexions web sont censées transiter dans le tunnel VPN. Mais ce n'est pas le cas depuis iOS 13, comme l'a découvert ProtonVPN en mars 2020, et ce qui a été confirmé l'été dernier dans iOS 15.6.

Et iOS 16 ne change rien à l'affaire, d'après la découverte des chercheurs en sécurité Tommy Mysk et Talal Haj Bakry. Plusieurs apps d'Apple continuent de contourner le tunnel VPN pour se connecter directement aux serveurs du constructeur, parmi lesquelles Fichiers, Localiser, Plans, les réglages, Cartes, l'app Apple Store, Santé et même l'innocent Clips. Parmi ces données, on trouve des requêtes DNS.

Encore plus étonnant, voire inquiétant, le nouveau mode Isolement qui limite drastiquement la surface d'attaque pour les malwares ne change rien à l'affaire. Pire, la « fuite » de données qui contourne les VPN est plus importante, les pushs des notifications transitent en dehors du tunnel.

Cela signifie que des organisations gouvernementales ou des fournisseurs d'accès sont potentiellement en mesure d'identifier un utilisateur d'iPhone en analysant ce trafic web. Malgré un mode Isolement qui devrait justement limiter ces risques (même si Apple n'a rien dit sur d'éventuels changements qui affecteraient l'usage des VPN dans ce mode).

On se console comme on peut, les deux chercheurs ont également établi qu'Android communiquait avec les services de Google en dehors d'une connexion VPN active. Ni Apple, ni Google ne se sont exprimés sur ce sujet, mais on peut avancer l'hypothèse qu'aucun des deux ne veut qu'un VPN malveillant puisse collecter des données de trafic web provenant de leurs apps.

Source :

Vignette : Privecstasy, Unsplash

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple transforme le ciel de Los Angeles en vitrine géante pour sa série Monarch

07:43

• 11


iOS 26.4 bêta 2 : le RCS chiffré de bout en bout avec Android entre enfin en test

07:00

• 5


Promo : un visiophone sans fil avec écran IPS à 60 €

23/02/2026 à 23:00

• 0


Apple sort la deuxième bêta de tous les OS 26.4, avec quelques rares nouveautés 🆕

23/02/2026 à 21:12

• 34


Guide : comment partager un accessoire Matter déjà configuré sur une plateforme de domotique

23/02/2026 à 20:30

• 9


Les appels masqués imposés par la loi pour contrer les arnaques sont un problème : l'iPhone ne peut pas les filtrer

23/02/2026 à 18:40

• 79


L’iPhone Air en promo à moins de 900 € sur Amazon.it

23/02/2026 à 16:26

• 4


Acheter un adaptateur secteur USB-C avec un logo Haribo, ce n'est pas une bonne idée

23/02/2026 à 16:26

• 42


Des réductions sur les Magic Keyboard pour iPad Air et iPad Pro

23/02/2026 à 15:32

• 4


Un Big Mac(intosh) Plus en vidéo, avec son clavier démesuré

23/02/2026 à 13:00

• 16


Apple Music : la nouvelle fonction Playlist Playground ne dépend pas d’Apple Intelligence

23/02/2026 à 12:22

• 8


Roole Map, l’application GPS qui double Google Maps et Waze sur l’App Store

23/02/2026 à 11:20

• 54


L’application AlloCiné remasterisée sur Apple TV

23/02/2026 à 10:07

• 10


Après avoir enrichi l’app Météo d’Apple, les créateurs de Dark Sky lancent… une nouvelle app météo

23/02/2026 à 08:51

• 8


50 ans d'Apple : présentation de nos goodies

23/02/2026 à 08:34

• 38


Apple doit-elle en finir avec iPadOS ?

23/02/2026 à 08:34

• 113