Ouvrir le menu principal

iGeneration

Recherche

Les Ouïghours ont de nouveau été visés par une faille iOS

Mickaël Bazoge

mardi 21 avril 2020 à 23:30 • 45

iOS

Les spécialistes de la sécurité informatique Volexity révèlent l'existence d'une faille de sécurité qu'Apple a bouchée en juillet dernier avec iOS 12.4. Cette vulnérabilité, baptisée Insomnia, sévissait dans iOS 12.3, iOS 12.3.1 et iOS 12.3.2. Elle a été exploitée entre janvier et mars 2020 — sur des iPhone qui n'avaient donc pas été mis à jour — pour viser spécifiquement les Ouïghours, une minorité musulmane vivant dans le Xinjiang, au nord-ouest de la Chine, où elle est persécutée depuis des années par les autorités.

La faille a permis à des malfaisants d'obtenir un accès root aux smartphones visitant des sites web (depuis n'importe quel navigateur WebKit) consacrés à la communauté ouïghoure : les messages texte, e-mails, photos, contacts, données GPS des victimes tombaient dans l'escarcelle des pirates, mais aussi des courriels ProtonMail et des images partagées sur Signal. Pour s'en débarrasser — mais encore fallait-il savoir qu'on était infecté ! —, il suffisait de redémarrer l'appareil.

Le principe d'Insomnia rappelle cette campagne de piratage qui a visé l'iPhone de 2016 et 2019, là aussi pour opprimer les Ouïghours. Apple avait bouché la faille avec iOS 12.1.4 (lire : Piratages d'iPhone : les Ouïghours visés, Android et Windows seraient aussi concernés).

Volexity pense avoir identifié le coupable : il s'agirait d'Evil Eye, un groupe de hackers opérant à Pékin et financé par l'État chinois. Ce sont les mêmes individus peu recommandables à l'origine du précédent piratage, dont les agissements avaient été découverts par Google et Volexity. Si Evil Eye a fermé ses infrastructures peu après les révélations de Google l'an dernier, le groupe se serait reformé en janvier 2020.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L'iPhone 16e vous séduit-il ?

22/02/2025 à 16:00

• 133


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

22/02/2025 à 13:00

• 12


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 30


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 à 23:00

• 22


Image Playground comprend le français, avec les mêmes garde-fous

21/02/2025 à 21:45

• 44


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-être

21/02/2025 à 21:15

• 16


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 à 21:00

• 17


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 à 20:00

• 18


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

21/02/2025 à 19:20

• 128


Google abandonne le Chromecast

21/02/2025 à 18:00

• 17


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:01

• 80


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 à 16:00

• 45


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 à 15:00

• 17


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:00

• 17


iPhone 16e : un test Geekbench illustre la différence de GPU avec l'iPhone 16

21/02/2025 à 13:30

• 3


iPhone 16e : l’Apple Store est fermé avant les précommandes

21/02/2025 à 13:11

• 8