Ouvrir le menu principal

MacGeneration

Recherche

Apple a corrigé une faille de sécurité qui visait les internautes de Hong-Kong

Mickaël Bazoge

vendredi 12 novembre 2021 à 19:15 • 35

macOS

Un groupe de pirates, manifestement bien financé (peut-être par un État voyou), a exploité des failles de sécurité dans macOS Catalina pour espionner les internautes de Hong-Kong visitant des sites web proches de la mouvance pro-démocratie. Cette vulnérabilité « zero day », numérotée CVE-2021-30869, avait été corrigée par Apple en début d'année avec macOS 11.2, iOS 14.4 et iOS 12.5.5, mais Catalina restait vulnérable — ce n'est plus le cas depuis le 23 septembre et une mise à jour de sécurité 2021-006.

Maintenant que le problème est réglé, les découvreurs du Threat Analysis Group (TAG) de Google (qui ont prévenu Apple en août) décrivent la faille. Le mode opératoire concerne également iOS mais dans ce dernier cas, les chercheurs n'ont pu débusquer qu'une partie de la chaîne.

Pour atteindre leurs objectifs, en plus de la faille de sécurité, les hackers ont exploité des sites malveillants et un malware ce qui leur a permis de créer une porte dérobée. Ils ont ainsi pu récupérer des enregistrements audio, exécuter des commandes sur le Terminal, télécharger et téléverser des fichiers, enregistrer les frappes au clavier et l'écran. Bref, la totale.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 54


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 1


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 14


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 26


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 37


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 51


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 10


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19


Bluesky dépasse les 20 millions de comptes, dont celui de MacGeneration

20/11/2024 à 09:45

• 99


Pinwheel, un gestionnaire de couleurs destiné aux développeurs par les créateurs d’iStat Menus

20/11/2024 à 08:00

• 9