Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Attention aux saisies sensibles dans les navigateurs in-app

Par Arthur - Mis à jour le

Le développeur Craig Hockenberry a publié il y a quelques heures un article sur son blog afin de mettre en garde les utilisateurs d'iOS. Les navigateurs in-app considérés comme dangereux, titre celui qui a découvert un comportement étrange au sein de nombreuses applications.

D'après les observations de Hockenberry, les navigateurs accessibles depuis des apps sont capables d'observer chaque saisie effectuée par l'utilisateur, y compris lorsqu'il s'agit de remplir des formulaires sécurisés en renseignant des informations personnelles, identifiants de connexion ou encore numéros de carte bancaire.

De nombreuses applications ont en effet recours à un navigateur intégré, notamment lorsqu'il s'agit de se connecter à un service de partage comme X ou Facebook. Afin de mettre en évidence cette faille de sécurité, le développeur a créé une app nécessitant une connexion à Twitter, et comportant un module affichant automatiquement et en clair chaque information saisie, dont (et c'est bien le problème) le mot de passe de l'utilisateur. Si l'on pouvait supposer que cette démarche était aussi sécurisée que lors d'une connexion via Safari, Hockenberry prouve qu'il est en réalité assez simple pour le développeur de capturer les informations de connexion de l'utilisateur à son insu.



Il ne s'agit pas de phishing, précise le développeur, le site affiché est bien le véritable Twitter. Cette technique peut être appliquée à n'importe quel site comportant un formulaire. [...] L'application est en train de vous voler votre identifiant et votre mot de passe en observant ce que vous tapez sur le site. Il n'y a rien que le propriétaire du site ne puisse faire à ce sujet.

Hockenberry ajoute que cette technique a été testée avec succès sur iOS 7 et iOS 8, et que c'est la raison pour laquelle l'application Twitterrific: Tweet Your Way (dont il développe certaines fonctionnalités) avait initialement prévu un système d'échange de jeton sécurisé dans Safari, bien que cela compliquait légèrement la procédure de connexion de l'utilisateur. Cette pratique n'a toutefois pas convenu aux lutins de l'App Store et a été jugée contraire aux règles de la boutique virtuelle, ce qui a obligé la société à revoir son système de connexion et ainsi rater le jour de la sortie d'iOS 8 pour distribuer la mise à jour de son app (une première pour le célèbre client Twitter).

En attendant de trouver une solution satisfaisante qui préservera les données des utilisateurs, le développeur recommande d'éviter de renseigner ses identifiants de connexion ou toute autre donnée sensible dans un navigateur intégré à une app.

Source (Via)
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

Alors que Tim Cook se trouve embarqué dans une grande opération séduction en Asie du Sud-Est, voila qu'Apple supprime deux applications de...

L'IA générative d’Adobe Express boostée à ChatGPT !

L'IA générative d’Adobe Express boostée à ChatGPT !

Après plusieurs semaines de bêta, l'application Adobe Express dotée de l'IA Firefly et des nouveaux outils de conception est...

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Depuis hier soir, AltStore -le premier magasin tier- a ouvert ses portes et il est possible d'y télécharger des applications. Mais l'installation...

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

Alors que le mois de mai pointe son nez avec la WWDC et les spéculations nombreuses et variées sur l'iPhone 16, certains trouvent cela...

Le 1er App Store tiers pour l’iPhone est disponible !

Le 1er App Store tiers pour l’iPhone est disponible !

Avec le DMA, Apple est désormais obligée de laisser les développeurs ouvrir leur propre magasins d’applications en Europe. Et cette...

L’Indonésie, un nouvel Eldorado pour Apple

L’Indonésie, un nouvel Eldorado pour Apple

Après un passage au Vietnam, Tim Cook ne rentre pas à Cupertino mais poursuit sa tournée en Asie du Sud-Est, avec un arrêt...

Des filtres pour s'y retrouver dans les conversations sur WhatsApp

Des filtres pour s'y retrouver dans les conversations sur WhatsApp

Toujours très généreux en nouveautés (il faut bien le concéder), WhatsApp déploie actuellement de nouveaux filtres...

Quelles nouveautés pour iOS 17.5 ?

Quelles nouveautés pour iOS 17.5 ?

Apple teste actuellement iOS 17.5, la cinquième et possiblement dernière mise à jour du système d'exploitation avant la WWDC. Comme...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.