Ouvrir le menu principal

MacGeneration

Recherche

Les utilisateurs d'iCloud dans la ligne de mire de la Chine

Mickaël Bazoge

lundi 20 octobre 2014 à 15:37 • 15

AAPL

La Chine continue de souffler le chaud et le froid sur Apple. Alors que l'iPhone 6 y a été lancé avec un certain succès (pour les précommandes, du moins), les autorités chinoises ont semble t-il décidé de s'attaquer aux utilisateurs d'iCloud via une attaque de type « homme du milieu » positionné au niveau du Great Firewall (alias projet bouclier doré), cette muraille virtuelle qui permet aux officines officielles de surveiller les internautes du pays. Le portail web iCloud auquel les utilisateurs du bouquet de services web d'Apple croient se connecter est actuellement un leurre : si ces derniers s'y connectent, ils donnent aux pirates les clés de leur vie numérique : identifiant et mot de passe évidemment, mais aussi toutes les données stockées dans le nuage de la Pomme.

Les internautes surfant avec Chrome ou Firefox sont d'abord servis par un message d'erreur (ci-dessus) alertant de la dangerosité du site sur lequel ils essaient de se rendre. S'ils ignorent le message, ils risquent de compromettre leurs informations confidentielles stockées sur iCloud. Les utilisateurs de Qihoo, le navigateur le plus populaire en Chine, accèdent directement au site bidon, sans passer par la case « alerte ». Pour contourner le problème, il est toujours possible d'en passer par un VPN (du moins ceux qui ne sont pas bloqués par le Great Firewall), ou d'emprunter une autre adresse IP pour iCloud (l'attaque en question ne concerne qu'une seule adresse IP). Apple n'est pas le seul éditeur de services web à souffrir de cette attaque : Microsoft, avec live.com, est également dans le collimateur.

Plusieurs explications sont avancées pour expliquer les agissements de ceux qui se trouvent derrière cette attaque, et qui sont probablement les autorités du pays. Il peut s'agir d'empêcher la circulation de photos et de documents en lien avec les événements qui secouent actuellement la rebelle Hong Kong. Cela peut aussi être une réplique au chiffrage intégral des données d'iOS 8, qui empêche quiconque de récupérer discrètement des données personnelles — une initiative suivie par Google, et qui pose de sérieux soucis aux représentants américains des agences de sécurité (lire : Pour le patron du FBI, Apple et Google vont trop loin dans la protection des données).

Plutôt que des paroles, la Chine aurait décidé d'agir de manière musclée, même si on ignore si Apple a intégré son système de protection de la confidentialité au sein des smartphones vendus au pays. Le constructeur de Cupertino, comme toutes les entreprises étrangères souhaitant travailler en Chine, doit se conformer à la censure locale (c'est pourquoi les données des utilisateurs chinois sont stockées en Chine), c'est pourquoi cette attaque parait si étonnante.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple Intelligence dispo en France : toutes les nouvelles fonctions pour votre iPhone et votre Mac

31/03/2025 à 19:27

• 52


macOS 15.4 est disponible avec Apple Intelligence et les catégories dans Mail

31/03/2025 à 19:12

• 27


Adobe Substance 3D Painter abandonne les Mac Intel

31/03/2025 à 18:30

• 3


Ventes flash : un SSD externe 4 To autour de 200 € et d'autres bons plans sur le stockage

31/03/2025 à 18:23

• 31


Sauvegardez vos données avant qu’il ne soit trop tard

31/03/2025 à 17:30

• 27


Il va devenir de plus en plus compliqué de configurer Windows 11 sans compte Microsoft

31/03/2025 à 17:00

• 70


Fibre : Bouygues Telecom passe son Wi-Fi à la vitesse supérieure… ainsi que ses prix

31/03/2025 à 16:00

• 36


Comme prévu, l’ADSL est coupé aujourd’hui dans le centre-ville de Rennes

31/03/2025 à 14:17

• 65


Encadrement du pistage : Apple écope d’une amende de 150 millions d’euros pour abus de position dominante

31/03/2025 à 12:46

• 53


Promo : le Mac mini M4 avec 512 Go de stockage à 812 € au lieu de 949

31/03/2025 à 11:28

• 10


Guillaume Gete organise un séminaire de deux jours à Paris pour les gestionnaires de parcs Apple

31/03/2025 à 08:17

• 12


Synchronisez et sécurisez vos appareils Apple avec QNAP (Qsync & MyQNAPcloud Storage)📍

31/03/2025 à 08:00


iOS 18.4 : Google Maps peut remplacer Plans comme app par défaut

31/03/2025 à 07:28

• 64


L’app santé dopée à l’IA et les prochains produits M5 : la semaine Apple

30/03/2025 à 20:00

• 44


Faux mails : le guide pour sécuriser vos données 📍

30/03/2025 à 11:47


Sauvegarde en ligne : peut-on trouver mieux que Backblaze en 2025 ?

30/03/2025 à 10:00

• 53