Ouvrir le menu principal

MacGeneration

Recherche

Apple a corrigé une faille de sécurité qui visait les internautes de Hong-Kong

Mickaël Bazoge

vendredi 12 novembre 2021 à 19:15 • 35

macOS

Un groupe de pirates, manifestement bien financé (peut-être par un État voyou), a exploité des failles de sécurité dans macOS Catalina pour espionner les internautes de Hong-Kong visitant des sites web proches de la mouvance pro-démocratie. Cette vulnérabilité « zero day », numérotée CVE-2021-30869, avait été corrigée par Apple en début d'année avec macOS 11.2, iOS 14.4 et iOS 12.5.5, mais Catalina restait vulnérable — ce n'est plus le cas depuis le 23 septembre et une mise à jour de sécurité 2021-006.

Maintenant que le problème est réglé, les découvreurs du Threat Analysis Group (TAG) de Google (qui ont prévenu Apple en août) décrivent la faille. Le mode opératoire concerne également iOS mais dans ce dernier cas, les chercheurs n'ont pu débusquer qu'une partie de la chaîne.

Pour atteindre leurs objectifs, en plus de la faille de sécurité, les hackers ont exploité des sites malveillants et un malware ce qui leur a permis de créer une porte dérobée. Ils ont ainsi pu récupérer des enregistrements audio, exécuter des commandes sur le Terminal, télécharger et téléverser des fichiers, enregistrer les frappes au clavier et l'écran. Bref, la totale.

Plus de 25 € de réduction sur les dernières roulettes de Mac Pro

18:00

• 4


Adobe annonce Firefly AI Assistant, un « agent créatif » qui prend le contrôle des apps du Creative Cloud

17:37

• 2


Microsoft va (vraiment) abandonner une vieille limite arbitraire de FAT32, qu'Apple n'a jamais appliquée

17:05

• 5


Stan Ng, qui a porté le marketing de l’iPod à l’Apple Watch, part à la retraite

15:52

• 1


Une offre pour votre Apple TV : Canal+ ressort son pack « 100% » à 19,99 €

15:49

• 32


Le MacBook Neo pourrait prendre 36 € à cause de la taxe sur la copie privée, jusqu'à 14 € de plus pour les iPhone et iPad

15:00

• 72


Bouygues, Free et Orange en négociations exclusives avec Altice pour racheter SFR

12:51

• 48


Complications ou rafraîchissement : qu'est-ce qui vide vraiment votre Apple Watch ?

12:51

• 20


Apple Store : 10 % de réduction sur un accessoire en faisant recycler un iPhone ou un autre appareil

12:44

• 6


Des anciens d'Apple fondent une start-up pour concevoir les CPU du futur, Nuvacore

12:10

• 15


Concours : gagnez un écran BenQ, des chaises de bureau Sihoo et des abonnements au Club iGen

10:55

• 18


OpenAI renforce Codex, Anthropic déploie Opus 4.7 et Perplexity lance Personal Computer

10:54

• 17


Vous trouvez le Thunderbolt 5 trop lent ? Le CopprLink permet 512 Gb/s

10:20

• 9


M5 Pro : l’insolente supériorité d’Apple Silicon face au futur d’Intel

09:24

• 22


MacBook Neo : les délais de livraison s'envolent sur l'Apple Store

08:31

• 24


iPhone : vers une communication plus cool ?

16/04/2026 à 21:45

• 20