Ouvrir le menu principal

iGeneration

Recherche

NXP, le fabricant de la puce NFC de l’iPhone, piraté par un groupe chinois

Anthony Nelzin-Santos

lundi 27 novembre 2023 à 13:15 • 16

iPhone

Le groupe chinois de hackers Chimera est entré dans le réseau informatique de NXP à la fin de l’année 2017, révèle le quotidien néerlandais NRC, et le plus grand concepteur et fabricant européen de semiconducteurs ne s’en est pas rendu compte avant le début de l’année 2020. Les malandrins ont eu tout le loisir de subtiliser la propriété intellectuelle de l’entreprise néerlandaise, qui fournit notamment la puce NFC de l’iPhone et les composants de sécurité entourant Apple Pay.

NXP rejoint ainsi la longue liste des victimes de Chimera, un groupe chinois ciblant principalement les entreprises de l’aéronautique et des semiconducteurs, deux secteurs économiques capitaux pour le gouvernement chinois. Le groupe de hackers s’est notamment attaqué aux fondeurs taïwanais, mais aussi aux compagnies aériennes KLM et Transavia. C’est d’ailleurs l’enquête consécutive au piratage du système de réservation des membres néerlandais du groupe Air France–KLM, en septembre 2019, qui a dévoilé le pot aux roses.

Les hackers de Chimera ont utilisé les informations divulguées lors des piratages de LinkedIn et de Facebook, ainsi qu’une bonne dose de force brute, pour obtenir les mots de passe de plusieurs salariés. L’authentification à deux facteurs a été détournée le plus simplement du monde, en changeant les numéros de téléphone associés aux comptes ciblés. Semaine après semaine, les hackers ont progressé patiemment dans le réseau de NXP, exfiltrant les données vers des systèmes de stockage en ligne comme Dropbox, Microsoft OneDrive et Google Drive.

Prenant soin d’effacer leurs traces entre chaque visite, ils ont opéré en toute discrétion pendant plus de deux ans. Si Transavia n’avait pas appelé les chercheurs de Fox-IT à la rescousse, et qu’ils n’avaient fait le lien entre des adresses IP et le siège de NXP à Eindhoven, cette attaque n’aurait peut-être jamais été dévoilée. Alors que l’étendue des dégâts est encore inconnue, NXP n’a pas jugé bon d’informer ses actionnaires et ses clients, assurant que le piratage « n’a pas causé de dommages matériels et que les données sont trop complexes pour copier simplement des modèles » de circuits.

Une légèreté insoutenable de la part de l’entreprise formée par scission de Philips, qui est devenue le plus grand fabricant européen de semiconducteurs depuis son acquisition de l’entreprise américaine Freescale en 2015. Pionnière des technologies NFC, NXP fabrique notamment les puces Mifare utilisées dans la plupart des cartes de transport, ainsi que la puce NFC de l’iPhone. Avec ASML Holding, seul et unique fabricant de machines de lithographie EUV, NXP est le joyau de l’industrie néerlandaise (et même européenne) des semiconducteurs.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

10:00

• 9


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

05:55

• 0


Black Friday : la Fnac en rajoute une couche avec 20 € de remise supplémentaire sur iPad, en plus de la promo de départ

28/11/2025 à 20:38

• 5


Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

28/11/2025 à 19:08

• 24


La compatibilité AirDrop des Pixel 10 bloque le Wi-Fi chez certains utilisateurs

28/11/2025 à 16:55

• 7


Black Friday : l'aspirateur Roborock Saros 10R à 855 €, un prix jamais vu

28/11/2025 à 15:56

• 33


Black Friday : les meilleures promotions sur les produits Apple (MacBook Air, iPhone, iPad...)

28/11/2025 à 15:20

• 8


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Black Friday 📍

28/11/2025 à 14:07

• 0


Black Friday : l’iPhone 16e dévisse à 499 €, l’iPhone 17 Pro Max perd 180 € 🆕

28/11/2025 à 13:41

• 9


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

28/11/2025 à 13:10

• 15


Black Friday iPad : l'iPad A16 à 310 €, l'iPad Air à 475 €, l'iPad Pro M5 11" à 860 € et le M4 13" à 1 049 € 🆕

28/11/2025 à 12:43

• 24


Black Friday ouvrants : les meilleures offres pour la porte d’entrée, les volets, et le garage dans Maison

28/11/2025 à 12:26

• 5


Traqués (The Hunt) : Apple voudrait payer des droits rétroactifs, et ça risque d'être (très) cher

28/11/2025 à 10:50

• 73


De jolies guirlandes connectées pour le Black Friday… et pour Noël

28/11/2025 à 09:50

• 18


Stabilisateurs iPhone, micros, drones : les meilleures offres du Black Friday pour les vidéastes

28/11/2025 à 09:29

• 4


Controller For HomeKit répare un oubli de Maison en ajoutant un historique avec des graphiques

28/11/2025 à 09:21

• 6