Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Avant iOS 11, une app pouvait facilement connaitre la liste des programmes installés

Par Didier Pulicani - Publié le

Avant iOS 11, une app pouvait facilement connaitre la liste des programmes installés
Malgré toutes les précautions prises par Apple pour protéger ses utilisateurs, iOS regorge de faille de sécurité en tout genre, même si l'on peut parfois plutôt parler de laisser-aller dans l'utilisation des API.

Déjà en 2009, on se souvient de la conférence données par Nicolas Seriot, un suisse expert en sécurité informatique, et qui mettait en garde contre les libertés offertes par iOS au sein même de la Sandbox -le bac à sable, dans lequel l'application peut jouer librement.

Cette fois, c'est le développeur Pierre Blazquez qui a découvert un moyen pour n'importe quelle application, de lister l'intégralité des apps installées par l'utilisateurs. En soi, rien de bien grave, mais l'information est assez importante pour les développeurs et les publicitaires : il est possible alors d'étudier votre comportement, de savoir quels programmes vous avez installé récemment, ou si l'app de votre concurrent est également présente sur l'iPhone de votre utilisateur.

Pour y parvenir, Pierre utilise une API privée (Launch Services) qui fait partie du MobileCoreServices.framework, des appels relativement faciles si l'on sait quoi faire. Les listings obtenus ne se limitent pas aux apps, mais aussi aux extensions, aux widgets, aux VPN... Bref, c'est assez fou de pouvoir obtenir ces informations sans que l'utilisateur n'ait son mot à dire.

Pour démontrer son propos, notre développeur a donc créé AppBleed, un projet ouvert sur Github qui explique en détail comment il s'y est pris. Il note également que l'utilisation d'API privées peut être rendu indétectable pour différente techniques d'obfuscation de code, comme avec les bibliothèques dynamiques qui permetttent de faire évoluer le code à distance, une fois la validation passée.

Précisons que la faille est corrigée depuis iOS 11... jusqu'à ce qu'un développeur en trouve une autre :-)

https://github.com/PierreBlazquez/appbleed-ios
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Répondez-vous aux appels inconnus sur votre iPhone ?

Répondez-vous aux appels inconnus sur votre iPhone ?

Il y a quelques jours, l’Arcep a dévoilé son édition 2024 de l’observatoire de la satisfaction client et son bilan annuel de...

Des chargeurs Qi2 chez Satechi ! Aussi puissants que le MagSafe d'Apple !

Des chargeurs Qi2 chez Satechi ! Aussi puissants que le MagSafe d'Apple !

L'accessoiriste américain Satechi conçoit des périphériques pensés pour les utilisateurs de produits Apple et propose...

Une puce gravée en 1,6nm pour l'iPhone 18

Une puce gravée en 1,6nm pour l'iPhone 18

De récentes rumeurs faisaient état d’une A18 Pro gravée en 3nm pour les iPhone 16 Pro et 16 Pro Max, voire en 2nm à...

Grosse promo sur l'iPhone 14 ! Son meilleur prix !

Grosse promo sur l'iPhone 14 ! Son meilleur prix !

Si vous ne cherchez pas absolument à avoir le tout dernier smartphone mais visez plutôt le meilleur rapport qualité/prix possible, l'iPhone...

Apple publie des modèles d'IA open source capables de tourner sur des iPhone

Apple publie des modèles d'IA open source capables de tourner sur des iPhone

Si Apple n'a pas encore dévoilé ses plans quand à l'intégration de davantage d'IA dans ses systèmes, la firme a...

L'iPhone 13 neuf en promo au meilleur prix (-120€) !

L'iPhone 13 neuf en promo au meilleur prix (-120€) !

Si vous ne voulez pas tenter l'aventure d'un smartphone d'occasion, que vous ne cherchez pas à avoir le dernier iPhone en date mais...

WhatsApp active les passkeys sur iPhone !

WhatsApp active les passkeys sur iPhone !

WhatsApp annonce officiellement aujourd'hui la prise en charge des passkeys afin de simplifier la connexion sécurisée à un compte sur...

Pourquoi Apple ne veut toujours pas approuver l'app européenne de Spotify ?

Pourquoi Apple ne veut toujours pas approuver l'app européenne de Spotify ?

Tout est loin d'être réglé entre Spotify et Apple ! La firme suédoise accuse l'Américain de bloquer ses mises à...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

5 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.