Ouvrir le menu principal

MacGeneration

Recherche

Apple a corrigé une faille de sécurité qui visait les internautes de Hong-Kong

Mickaël Bazoge

vendredi 12 novembre 2021 à 19:15 • 35

macOS

Un groupe de pirates, manifestement bien financé (peut-être par un État voyou), a exploité des failles de sécurité dans macOS Catalina pour espionner les internautes de Hong-Kong visitant des sites web proches de la mouvance pro-démocratie. Cette vulnérabilité « zero day », numérotée CVE-2021-30869, avait été corrigée par Apple en début d'année avec macOS 11.2, iOS 14.4 et iOS 12.5.5, mais Catalina restait vulnérable — ce n'est plus le cas depuis le 23 septembre et une mise à jour de sécurité 2021-006.

Maintenant que le problème est réglé, les découvreurs du Threat Analysis Group (TAG) de Google (qui ont prévenu Apple en août) décrivent la faille. Le mode opératoire concerne également iOS mais dans ce dernier cas, les chercheurs n'ont pu débusquer qu'une partie de la chaîne.

Pour atteindre leurs objectifs, en plus de la faille de sécurité, les hackers ont exploité des sites malveillants et un malware ce qui leur a permis de créer une porte dérobée. Ils ont ainsi pu récupérer des enregistrements audio, exécuter des commandes sur le Terminal, télécharger et téléverser des fichiers, enregistrer les frappes au clavier et l'écran. Bref, la totale.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : le gros dock Thunderbolt 4 conçu par Ugreen à 280 € au lieu de 400

13:00

• 0


MWC : des dalles qui se plient, du triple écran et des PC à recharge solaire chez Lenovo

11:15

• 4


Six mois après, cette publicité vantant le nouveau Siri ressemble plus que jamais à de la science-fiction

10:51

• 35


Apple semble avoir oublié Swift Assist, son outil dopé à l’IA pour créer des apps

10:14

• 7


L’intelligence artificielle, le train raté à rattraper d’urgence : la semaine Apple

02/03/2025 à 20:00

• 74


Les MacBook Air M4 pourraient arriver cette semaine

02/03/2025 à 15:20

• 40


Le cache pSLC clarifié (2/2) : ses pièges pour la vitesse des SSD

02/03/2025 à 10:00

• 9


L’autopilot de Tesla montre des difficultés à s’adapter à la Chine

01/03/2025 à 20:30

• 72


Apple permet enfin de fusionner deux comptes Apple en Europe

01/03/2025 à 11:02

• 75


Sortie de veille : iOS 18.4 et Apple Intelligence font leurs débuts en France

01/03/2025 à 08:00

• 15


La folie des datacenters devrait nécessiter l’équivalent de 30 nouveaux réacteurs nucléaires au Texas d’ici 2030

28/02/2025 à 20:45

• 80


Un écran 5K à seulement 700 € chez JapanNext

28/02/2025 à 18:00

• 40


Le 5 mai 2025, Skype disparaitra dans le nuage

28/02/2025 à 17:00

• 42


L'iPhone 16e est en vente avec quelques réductions de prix

28/02/2025 à 16:38

• 19


Une vente aux enchères propose un Apple I, des prototypes de Mac, des cartes de visite… ou une chemise hawaïenne

28/02/2025 à 16:15

• 9


Sora sort en Europe pour créer des vidéos plus fausses que nature

28/02/2025 à 12:30

• 32