Ouvrir le menu principal

iGeneration

Recherche

Apple sécurise (enfin) les connexions à l'App Store

Anthony Nelzin-Santos

samedi 09 mars 2013 à 07:30 • 27

App Store

Apple a mis plus de six mois pour résoudre les problèmes de sécurité de l’App Store soulevés par Elie Burstzein. Chercheur en sécurité chez Google, Burstzein a remarqué que la connexion entre un appareil iOS et certaines parties de l’App Store n’était pas sécurisée par défaut : il a donc pu se mettre au milieu et la détourner.

En étant simplement sur le même réseau Wi-Fi public que la victime, l’attaquant peut intercepter ses requêtes vers l’App Store et les autres boutiques d’Apple et lui présenter de fausses pages. Il peut alors :

  • faire croire que certaines apps ont été mises à jour alors qu’elles ne l’ont pas été pour pousser la victime à entrer son mot de passe ;
  • récupérer ce mot de passe en lui présentant le même dialogue que celui utilisé par Apple ;
  • installer une autre app que celle demandée par la victime ;
  • empêcher l’installation d’apps ;
  • récupérer la liste des apps installées sur l’appareil.

Le plus grave est sans doute la récupération du mot de passe, qui donne accès au compte iTunes de la victime et donc indirectement à ses moyens de paiement.

Le problème a été réglé le 23 janvier par Apple : tous les contenus actifs d’itunes.apple.com transitent désormais en HTTPS. Ce protocole n’est pas infaillible — aucun ne l’est —, mais il rend presque impossible ce genre d’attaques.

[Via Cnet]

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promos : iPhone 13 256 Go à 579 €, l'iPhone 16e à 660 € et l'iPhone 16 à 800 €

26/04/2025 à 19:35

• 4


Émulation : comment jouer à ses vieux jeux sur iPhone ou iPad ?

26/04/2025 à 10:00

• 9


Pour le producteur de La Maison, « Apple est la pire boîte marketing de l’univers »

25/04/2025 à 22:15

• 82


Apple TV+ : USS Greyhound aura une suite en 2027

25/04/2025 à 21:30

• 9


Nest fait du ménage dans sa gamme, et abandonne le marché européen des thermostats connectés

25/04/2025 à 21:00

• 60


Upscaling vidéo et restauration photo plus rapides sur Mac/PC : VideoProc AI mis à jour est à - 62 % 📍

25/04/2025 à 18:13

• 0


dav1d, le décodeur AV1 le plus optimisé qu'Apple refuse d'utiliser

25/04/2025 à 17:47

• 6


Govee présente des arbustes lumineux connectés avec Matter

25/04/2025 à 15:45

• 13


Eufy présente un robot-aspirateur avec un nettoyeur amovible compatible Matter

25/04/2025 à 14:45

• 19


Microsoft a conçu une publicité par IA et personne n’a rien vu

25/04/2025 à 13:45

• 32


Comment Apple résume (mal) les commentaires de l’App Store

25/04/2025 à 11:45

• 23


Tous les iPhone 17 pourraient passer à 12 Go de RAM

25/04/2025 à 11:00

• 48


Apple voudrait rapidement produire en Inde 100% des iPhone américains

25/04/2025 à 08:05

• 23


iPadOS 19 verrait apparaître une barre de menus sur iPad

24/04/2025 à 23:05

• 48


Huit ans après DeX, Apple s’ouvrirait peu à peu à un bureau sur écran externe pour iOS 19

24/04/2025 à 23:00

• 52


L’iPhone 16 dans une nouvelle réclame mettant en avant sa solidité

24/04/2025 à 21:00

• 21