Ouvrir le menu principal

iGeneration

Recherche

Une faille iOS a été exploitée pour viser des membres du gouvernement américain

Félix Cattafesta

jeudi 15 juillet 2021 à 15:10 • 35

iOS

Un peu plus tôt dans l'année, une faille iOS a permis à un groupe de hackeurs de récupérer des données sensibles de membres du gouvernement américain. Révélée par les chercheurs en sécurité de Google, cette faille CVE-2021-1879 était « zero day », c'est-à-dire qu'Apple n'en avait pas connaissance au moment de son utilisation.

Les cibles de l'Agence des États‑Unis pour le développement international recevaient par email un lien qui, quand elles cliquaient dessus, les menait sur un site web capable d'installer du code frauduleux sur leurs iPhone. Les hackeurs ont ainsi pu récupérer les cookies d'authentification de divers sites comme Facebook, Google, Microsoft, LinkedIn ou encore Yahoo. Pour que cela fonctionne, la victime devait avoir une session ouverte sur ces sites afin que les cookies de Safari soient exfiltrés. Cette faille a été réglée par Apple avec la sortie d'iOS 14.4.2 en urgence. D'après les chercheurs, cette attaque a aussi touché les utilisateurs de Windows.

Le groupe de hackeurs travaillait probablement pour le Service des renseignements extérieurs de Russie. Les chercheurs de Google notent que les failles « zero day » sont de plus en plus nombreuses. Ils ont compté 33 attaques de ce type dans la première partie de l'année : c'est 11 de plus que l'année dernière. Cette augmentation est liée à une meilleure détection de ce type d’action, mais aussi à l'augmentation de la vente de faille par des entreprises privées. « Les groupes [de hackeurs] n'ont plus besoin de disposer d'une expertise technique, mais simplement de ressources », notent les experts.

Source : Ars Technica

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Donald Trump signe un décret accordant un sursis de 75 jours à TikTok

10:20

• 6


Apple a bien discrètement amélioré la précision du LiDAR dans les derniers iPhone et iPad Pro

08:11

• 9


Les iPad Air 2025 s’en tiendraient à une puce M3

20/01/2025 à 21:30

• 8


L’iPhone SE 4 aussi doté d’une Dynamic Island ?

20/01/2025 à 20:39

• 17


Dans le Colorado, la police distribue des AirTags pour lutter contre les vols de voitures

20/01/2025 à 20:00

• 10


Live Switcher Mobile : une app signée Canon pour se filmer en direct avec trois iPhone simultanément

20/01/2025 à 18:30

• 5


iPhone 17 Air : jusqu’où ira sa finesse ?

20/01/2025 à 17:30

• 61


France Identité pourra aussi servir à présenter son billet de train dans les TGV

20/01/2025 à 15:13

• 71


Le milieu de la tech se réunit derrière Donald Trump, le nouveau président des États-Unis

20/01/2025 à 14:27

• 28


Apple Intelligence : le résumé des notifications peut vous inventer un mari

20/01/2025 à 11:30

• 35


Instagram : Meta annonce Edits, un clone de CapCut pour monter ses vidéos sur iPhone

20/01/2025 à 10:30

• 8


L’iPhone SE 4 et le nouveau Mail sur Mac en approche, pendant que Sonos pourrait être absorbée : la semaine de Gurman

20/01/2025 à 09:04

• 34


L’Appareil photo d’iOS 19 pourrait recevoir une toute nouvelle interface simplifiée

20/01/2025 à 08:30

• 24


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

20/01/2025 à 07:00

• 86


Moins de 24 heures après sa coupure, TikTok de nouveau disponible aux USA

19/01/2025 à 21:00

• 103


Comme prévu, TikTok est hors ligne aux USA... mais ça ne devrait pas durer

19/01/2025 à 12:15

• 136