Ouvrir le menu principal

MacGeneration

Recherche

Apple, Facebook, Microsoft, Twitter : des attaques ciblées et complexes

Anthony Nelzin-Santos

mardi 12 mars 2013 à 17:00 • 13

Ailleurs

Les attaques qui ont récemment touché Apple, Facebook, Microsoft ou encore Twitter ne sont pas isolées : elles sont au contraire une petite partie d’une opération d’envergure qui ne vise pas que le secteur technologique. Le Security Ledger explique que ce ne sont d’ailleurs pas les sociétés qui sont ciblées, mais certains de leurs employés seulement.





Cette opération utilise la technique du « trou d’eau » : plutôt que d’attaquer frontalement la victime et de risquer de s’y heurter, les hackers ciblent des sites web suspectibles de l’intéresser et d’être moins sécurisés. En exploitant une faille 0 day, ils arrivent finalement à toucher leur victime à son insu. Ainsi, plusieurs ingénieurs d’Apple ont été infectés via le site iPhoneDevSDK à cause d'une faille Java.



Si des vulnérabilités de Java sont le point commun de toutes ces attaques, iPhoneDevSDK n’est pas le seul vecteur de l’attaque. Au moins deux autres sites ont été utilisés, « dont un consacré au développement d’applications Android » — on voit bien qu’il s’agit de toucher des développeurs dans quelques-unes des sociétés les plus importantes du secteur technologique. Une fois installé, le cheval de Troie réussit à passer Gatekeeper et met en place un mécanisme de connexion avec des serveurs distants.



Ian Sefferman, le propriétaire d’iPhoneDevSDK, remarque que les attaques menées à travers son site ne ciblaient que certains visiteurs, et pas tous. Il travaille aujourd’hui avec Facebook à découvrir un éventuel modèle d’attaque : il est possible que seuls certaines divisions ou certains salariés des sociétés visées soient les véritables cibles des pirates.



Des pirates qui ne se sont pas limités au secteur technologique : ils ont employé les mêmes techniques contre des agences gouvernementales, plusieurs fabricants automobiles, quelques-uns des plus grands titres de presse américains, et même… un fabricant de sucreries. Si cette opération est incontestablement bien organisée, il est donc pour le moment impossible de connaître ses véritables motivations, ni même sa provenance.



Alors que certains parlent de l’Europe de l’Est, la Maison-Blanche a sensiblement durci le ton face à la Chine. Le conseiller d’Obama en charge de la sécurité nationale a invité la Chine à « mettre un terme à ces activités », ce à quoi le gouvernement chinois a répondu que « le cyberespace » avait besoin « de régulation et de coopération, pas de guerre. » Les deux pays ont renforcé ces dernières semaines leur coopération en matière de sécurité, bien qu’une division de l’Armée populaire soit toujours suspectée d’attaques de grande ampleur contre des sociétés américaines.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

À contre-courant : pourquoi Nicolas déteste le concept de playlists

10:00

• 30


Donald Trump au secours d’Intel en faisant entrer l’État à hauteur de 10 % de l’entreprise

22/08/2025 à 23:15

• 47


Apple porte plainte contre un ancien employé parti chez Oppo avec des secrets industriels

22/08/2025 à 21:30

• 27


Orange France touchée par un ransomware

22/08/2025 à 21:00

• 33


Siri motorisé par Gemini ? Apple rajoute Google aux possibilités

22/08/2025 à 20:08

• 39


Bon plan : le Mac mini M4 sous la barre des 600 €, la petite machine qui fait la grande affaire

22/08/2025 à 18:22

• 18


Des supports pour faire de la place sous le Mac mini M4

22/08/2025 à 17:22

• 28


Promo : le MacBook Air M4 descend à 949 € pour tout le monde

22/08/2025 à 17:02

• 11


« Les Trésors de l’Aventure Apple » : 1 000 articles pour replonger dans l’histoire d’Apple

22/08/2025 à 14:37

• 6


L'IA est là : notre série de l'été pour tout comprendre sur l'IA

22/08/2025 à 11:51

• 29


Auchan piraté : des données personnelles de centaines de milliers de clients compromises

22/08/2025 à 11:08

• 54


Apple.com ouvre des pages pour le secteur public

22/08/2025 à 11:03

• 4


Promo sur des adaptateurs secteur et grosses batteries pour iPhone, iPad et MacBook

22/08/2025 à 10:45

• 4


Test de l'Asus Zenbook A14 : un PC portable ARM qui peine à convaincre

22/08/2025 à 10:15

• 13


Un solide disque dur portable 6 To à 213 €, son meilleur prix

22/08/2025 à 09:59

• 10


Des iPad bradés : du modèle d’entrée de gamme à l’iPad Pro M4, des prix jamais vus

22/08/2025 à 08:52

• 70