Nouveau cas de vol de données chez les utilisateurs d'iPhone
Dans Apple ils ne gagnent pas par peur ces derniers temps. Et il semble qu'ils traversent des heures creuses en termes de contrôles de sécurité et de qualité Quelque chose qui heurte directement leur image, construite sur la base derestrictions afin d'assurer la qualité des deux applications qui sont distribuées via le App Store, afin de protéger les utilisateurs de tout danger sous la forme de virus Question dans laquelle ils ont encore échoué ce mois-ci avec une nouvelle fuite d'un virus capable de voler des données utilisateur importantes.
Bien sûr, encore une fois, c'est Apple qui a sonné l'alarme après avoir découvert cette vulnérabilité, agir immédiatement pour tenter d'empêcher un mal plus grand. Ce qui a entraîné la suppression de quelque 250 applications de l'App Store, la plupart axées sur le marché asiatique Et il semble que leur ouverture à la Chine leur donne plus d'un casse-tête. Le problème réside dans un SDK ou un kit de développement logiciel (outil de création d'application) centré sur le , qui est capable decollecter des informations sur l'utilisateur et l'envoyer directement à un serveur
Selon Apple, le SDK est développé par Youmi, un opérateur mobile.Ainsi, les applications qui ont cet outil à l'intérieur ont été responsables de accéder à des données telles que l'e-mail ou l'ID utilisateur, et les envoyer plus tard à la société de . Une astuce très habile et surprenante, surtout, pour s'être déroulée sous le nez de Apple sans que ses systèmes de sécurité et de qualité ne détectent quoi que ce soit. Ceci étant le vrai problème, au-delà de la situation compromise pour les utilisateurs qui ont utilisé ces applications.
Un autre point important est que ces plus de 250 applications supprimées proviennent du marché chinois, où elles ont été téléchargées plusieurs millions de fois Ainsi, il est possible que de nombreuses coordonnées d'utilisateurs aient fuité et circulent sur Internetou sur les serveurs d'une entreprise qui, sûrement, saura en tirer profit économiquement.
Dans tous les cas, et même si les systèmes Apple n'ont pas réussi à détecter et prévenir le problème, ils ont œuvré pour éviter un plus grand mal, réagissant ensuite et prenant des mesures en la matière. Ainsi, ils prétendent également travailler avec les développeurs de plusieurs de ces applications pour pouvoir les renvoyer sur l'App Store dès que possible , mais sans aucun SDK ou outils à des fins malveillantes et en violation de l'application de Politiques d'utilisation des magasins Apple Bien sûr, le mal a déjà été fait. Tant aux utilisateurs dont les données ont été compromises qu'aux développeurs qui, volontairement ou non, ils ont utilisé ce SDK et sont restés plusieurs jours sans leur application en dehors de l'App Store, comme elle-même Apple , qui ne peut plus se vanter d'être un bastion imprenable
