Ouvrir le menu principal

MacGeneration

Recherche

Apple, Facebook, Microsoft, Twitter : des attaques ciblées et complexes

Anthony Nelzin-Santos

mardi 12 mars 2013 à 17:00 • 13

Ailleurs

Les attaques qui ont récemment touché Apple, Facebook, Microsoft ou encore Twitter ne sont pas isolées : elles sont au contraire une petite partie d’une opération d’envergure qui ne vise pas que le secteur technologique. Le Security Ledger explique que ce ne sont d’ailleurs pas les sociétés qui sont ciblées, mais certains de leurs employés seulement.





Cette opération utilise la technique du « trou d’eau » : plutôt que d’attaquer frontalement la victime et de risquer de s’y heurter, les hackers ciblent des sites web suspectibles de l’intéresser et d’être moins sécurisés. En exploitant une faille 0 day, ils arrivent finalement à toucher leur victime à son insu. Ainsi, plusieurs ingénieurs d’Apple ont été infectés via le site iPhoneDevSDK à cause d'une faille Java.



Si des vulnérabilités de Java sont le point commun de toutes ces attaques, iPhoneDevSDK n’est pas le seul vecteur de l’attaque. Au moins deux autres sites ont été utilisés, « dont un consacré au développement d’applications Android » — on voit bien qu’il s’agit de toucher des développeurs dans quelques-unes des sociétés les plus importantes du secteur technologique. Une fois installé, le cheval de Troie réussit à passer Gatekeeper et met en place un mécanisme de connexion avec des serveurs distants.



Ian Sefferman, le propriétaire d’iPhoneDevSDK, remarque que les attaques menées à travers son site ne ciblaient que certains visiteurs, et pas tous. Il travaille aujourd’hui avec Facebook à découvrir un éventuel modèle d’attaque : il est possible que seuls certaines divisions ou certains salariés des sociétés visées soient les véritables cibles des pirates.



Des pirates qui ne se sont pas limités au secteur technologique : ils ont employé les mêmes techniques contre des agences gouvernementales, plusieurs fabricants automobiles, quelques-uns des plus grands titres de presse américains, et même… un fabricant de sucreries. Si cette opération est incontestablement bien organisée, il est donc pour le moment impossible de connaître ses véritables motivations, ni même sa provenance.



Alors que certains parlent de l’Europe de l’Est, la Maison-Blanche a sensiblement durci le ton face à la Chine. Le conseiller d’Obama en charge de la sécurité nationale a invité la Chine à « mettre un terme à ces activités », ce à quoi le gouvernement chinois a répondu que « le cyberespace » avait besoin « de régulation et de coopération, pas de guerre. » Les deux pays ont renforcé ces dernières semaines leur coopération en matière de sécurité, bien qu’une division de l’Armée populaire soit toujours suspectée d’attaques de grande ampleur contre des sociétés américaines.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Mistral Large 3 et Ministral 3 apportent un vent de fraicheur aux modèles d’IA ouverts

02/12/2025 à 23:54

• 5


Séries Apple TV : quand la politique dicte les annulations ou reports

02/12/2025 à 22:17

• 32


C'est déjà Noël chez Cultura : le petit guide pour trouver LE cadeau qui fera mouche 📍

02/12/2025 à 20:33

• 0


Windows 10 (oui oui), bilan Apple Silicon, tests… Les articles du Club iGen publiés en novembre

02/12/2025 à 18:00

• 13


Samsung annonce un SSD externe qui contient un peu d'un smartphone Galaxy

02/12/2025 à 17:15

• 7


Un nouvel adaptateur CR2032 pour empêcher les piles d'exploser dans les Macintosh

02/12/2025 à 15:15

• 10


Linus monte le PC de Linus en vidéo

02/12/2025 à 13:00

• 19


Alan améliore l’accessibilité de macOS en encadrant l’application active

02/12/2025 à 11:15

• 6


Les cours de programmation de Purple Giraffe sont en promotion

02/12/2025 à 11:00

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés

02/12/2025 à 10:52

• 72


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

02/12/2025 à 09:10

• 84


La saga Traqués continue : Apple ne trouverait pas les ayants droit du roman plagié

02/12/2025 à 07:52

• 37


Amar Subramanya face au chaos : mission impossible pour le nouveau patron de l'IA d'Apple ?

02/12/2025 à 07:38

• 50


Ducklet s’éteint : le petit client SQLite natif pour macOS tire sa révérence

02/12/2025 à 07:15

• 9


DaVinci Resolve prend maintenant en charge le montage 32K sur les Mac M5

02/12/2025 à 06:45

• 6


John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

01/12/2025 à 23:47

• 44