Suivez-nous

Applications

198 applications pour iPhone laissent fuiter des données ultra-sensibles

Si vous avez téléchargé une de ses 198 applications, supprimer la immédiatement.

Publié le

 
Application iPhone securite
© Unsplash / Amanz

La sécurité et la confidentialité des données personnelles sont deux piliers du développement d’Apple. La firme de Cupertino a toujours mis ces points en avant dans ses keynotes. Mais avec la multiplication des services tiers sur l’App Store, la pomme doit faire la police. Elle est la garante du respect des règles de base vis-à-vis de nos données personnelles.

Or les chiffres ne sont pas bons. Un nouveau projet de sécurité, baptisé Firehound, met le doigt là où cela fait mal. 198 applications iOS disponibles sur l’App Store disposent d’informations privées et les conservent, dans l’écrasante majorité des cas, sans aucun système de protection adéquat.

Le projet Firehound a été mis en avant sur le réseau social X par l’utilisateur @vxunderground. Il tente d’alerter sur la situation actuelle, qu’il juge catastrophique. Parmi ces applications peu scrupuleuses, Chat & Ask AI fait figure d’exemple. L’application s’est retrouvée en tête des différents classements de Firehound.

C’est elle qui détient le plus grand nombre de fichiers et d’enregistrements sur ses utilisateurs. Les chercheurs ont découvert pas moins de 406 millions d’entrées, venant de 18 millions d’utilisateurs différents. Leur vie entière est ainsi exposée, à la vue de tous ou presque.

Des bases de données trop peu sécurisées

La majorité des fuites proviennent de bases de données ou des services cloud mal configurés. Ils n’exigent aucune authentification avant de rendre les informations consultables. Grâce à son incroyable travail, Firehound documente non seulement quelles données sont exposées, mais aussi la structure technique et les schémas sous-jacents, ce qui montre à quel point ces failles sont faciles à exploiter par des tiers malveillants.

Afin e ne pas servir de trésor numérique pour des cybercriminels, Firehound limite l’accès aux résultats complets. Il faut impérativement créer un compte et soumettre une demande examinée manuellement avant d’obtenir les détails des analyses.

i-nfo.fr - App officielle iPhon.fr
i-nfo.fr - App officielle iPhon.fr
Par : Keleops AG
4.3 / 5
734 avis

Quand il n’est pas perdu dans ses montagnes Pyrénéennes, Tristan transmet sa passion pour Apple et les nouvelles technologies dans ses articles.