Ouvrir le menu principal

iGeneration

Recherche

iOS fait toujours fuiter des données avec un VPN

Mickaël Bazoge

mercredi 17 août 2022 à 15:06 • 30

iOS

Sur iOS, les applications VPN font fuiter des données, ce qui va à l'encontre même de leur fonctionnement. La découverte de Michael Horowitz, un consultant indépendant en informatique, s'appuie sur celle de ProtonVPN : dès mars 2020, le service détaillait une vulnérabilité dans iOS 13, qui n'a toujours pas fait l'objet d'un correctif.

iOS ne sécurise pas les connexions existantes quand on active un VPN

iOS ne sécurise pas les connexions existantes quand on active un VPN

Le problème est toujours le même : le système d'exploitation ne ferme pas toutes les connexions existantes au moment de lancer un VPN, alors que l'OS devrait lui laisser la main. Résultat : des connexions demeurent actives, notamment celles qui permettent de recevoir des notifications. Apple maintient la connexion entre l'iPhone et ses serveurs de push, afin de limiter la pression sur la batterie.

Avec iPadOS 15.6 avec un VPN, des données en fuite vers le serveur push d'Apple, mais aussi chez Gmail.

Si l'intention est louable, il n'empêche que cette connexion n'est pas sécurisée par le VPN. ProtonVPN recommandait à l'époque d'activer le mode avion juste après l'activation du VPN, une opération qui coupe net toutes les connexions ouvertes. Selon Horowitz, cette bidouille ne sert plus à rien.

Le consultant a été en contact avec Apple ces derniers mois concernant cette brèche, sans réaction probante pour le moment. Peut-être que le regain de communication autour du problème « aidera » le constructeur à se bouger les fesses s'y intéresser sérieusement.

Source :

Vignette : Dan Nelson, Unsplash

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Quel iPad choisir ? Notre guide d’achat 2025

02/04/2025 à 20:30

• 5


La première beta d’iOS/iPadOS 18.5 disponible pour les développeurs

02/04/2025 à 20:00

• 10


La Sonos Era 100 remplace la One en passant à 229 € (-50 €)

02/04/2025 à 18:45

• 8


Switch 2 : quels seront les jeux disponibles dès le lancement ?

02/04/2025 à 17:23

• 22


La Nintendo Switch 2 sera disponible le 5 juin à 469 €

02/04/2025 à 16:15

• 104


Begone rafraichit son interface pour mieux bloquer les appels indésirables

02/04/2025 à 15:30

• 47


UPDF : 3 ans déjà ! Profiter de 41 % de remise sur le meilleur éditeur PDF du marché 🎉

Partenaire


iOS 18.4 : un étrange bug fait réapparaître de vieilles apps désinstallées

02/04/2025 à 12:30

• 40


Gros ravalement de façade pour l’app Plex sur iOS

02/04/2025 à 11:15

• 19


🆕 AirPods Max : Apple a repoussé la sortie du firmware pour l'audio lossless

02/04/2025 à 09:38

• 77


Apple Invitations passe en version 1.1

01/04/2025 à 22:30

• 28


Non, nous ne sommes pas le 1er mars sur l'icône du calendrier, et Apple a un problème de cohérence dans ses systèmes

01/04/2025 à 21:15

• 32


Quel iPhone choisir ? Notre guide d'achat 2025

01/04/2025 à 20:30

• 15


Comme Siri, Alexa+ ne tient pas encore toutes les promesses d'Amazon

01/04/2025 à 17:15

• 11


iOS 18.4 : le réseau Localiser officiellement lancé en Corée du Sud

01/04/2025 à 16:30

• 11


Promo : -200 € sur des iPhone 16 Pro, Pro Max et 16 Plus

01/04/2025 à 14:45

• 6