Hier, les autorités chinoises ont décidé d’attaquer iCloud avec la pratique « Attaque de l’homme du milieu » afin de récupérer les identifiants et les mots de passe des utilisateurs chinois (lire : Les autorités chinoises bloquent la connexion à iCloud avec une attaque). Certains suggèrent que c’est d’une certaine manière une revanche des autorités suite à la nouvelle politique d’Apple. Pour rappel, toutes les informations sont cryptées à partir d’iOS 8, les gouvernements, le FBI et autres ne peuvent plus s’infiltrer dans un terminal sans prévenir l’utilisateur.

iCloud.com Certificat
Aujourd’hui, Apple s’exprime sur le sujet. Dans un communiqué publié sur son site Internet, la firme rappelle être engagée dans la protection de ses utilisateurs et de leur vie privée. « Nous sommes au courant des attaques de réseau organisées qui utilisent des certificats non sécurisés pour obtenir des informations de l’utilisateur, et nous prenons cela très au sérieux. Ces attaques ne compromettent pas les serveurs iCloud, et ils n’ont pas d’impact sur la connexion d’iCloud depuis les appareils iOS ou les Mac fonctionnant sous OS X Yosemite en utilisant le navigateur Safari ».

Dans la suite de son communiqué, Apple rappelle que iCloud.com est protégé par un certificat (comprendre que le site est sécurisé, on peut le vérifier avec HTTPS au début de l’adresse). « Si les utilisateurs reçoivent un avertissement de certificat non valide dans leur navigateur lors de la visite sur www.icloud.com, ils doivent prêter attention à l’avertissement et ne pas continuer ».

Apple explique par la suite les différentes étapes à suivre selon le navigateur que l’on utilise. La firme donne les consignes pour Safari, Chrome et Firefox. Aucun correctif n’est proposé cependant, Apple doit certainement continuer d’enquêter. Les données des utilisateurs sont intacts dans tous les cas.