Ouvrir le menu principal

MacGeneration

Recherche

Des services internes Apple piratés, les données en vente

Pierre Dandumont

Thursday 20 June 2024 à 11:25 • 25

Logiciels

Les malandrins d'IntelBroker ont annoncé sur un forum dédié à la revente de données piratées qu'ils possèdent le code source de trois services internes de chez Apple. La faille qui a permis ce vol daterait de juin 2024.

Une capture de la fuite. Image X.

Les trois services cités sont AppleConnect-SSO, qui permet a priori d'accéder au réseau interne d'Apple (et n'est normalement plus en service), Apple-HWE-Confluence-Advanced, qui a les mêmes objectifs, et AppleMacroPlugin, un outil inconnu. Les (rares) informations disponibles sur les outils internes Apple semblent indiquer que les deux premiers ne sont plus disponibles et qu'il est de toute façon nécessaire que les utilisateurs fournissent leurs identifiants et mots de passe qui ne sont logiquement pas dans le code source des applications. Apple n'a pour le moment pas réagi.

Deux vieilles captures d'un des outils Apple, sur un iPhone 4 ou 4S.

En parallèle, le groupe a aussi annoncé avoir récupéré de nombreuses données chez AMD, dans une fuite qui semble largement plus importante que pour les outils internes Apple.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner