Ouvrir le menu principal

iGeneration

Recherche

Snapchat : des applications tierces subtilisent les identifiants et mots de passe des utilisateurs

Mickaël Bazoge

mardi 08 mars 2016 à 21:45 • 11

App Store

Utilisateurs de Snapchat, si vous vous servez d'applications tierces qui tirent parti des possibilités du réseau social, il serait sans doute opportun de modifier vos mots de passe. Will Strafach, du Sudo Security Group, a mis au jour une combine permettant à plusieurs de ces logiciels de subtiliser les identifiants, mots de passe et parfois même les localisations de ces utilisateurs. Ces applications n'ont aucune raison de récupérer ces informations (nécessaires pour identifier l'utilisateur à son compte Snapchat), mais il y a pire : elles sont envoyées sur un serveur via des connexions non sécurisées.

Cliquer pour agrandir

Cela signifie qu'un malandrin peut « sniffer » ces données sur un réseau Wi-Fi public, comme dans un café, un hôtel, à l'école… le tout sans faire d'efforts particuliers pour intercepter les informations. Les applications en question sont, d'après les premières recherches de Strafach, Snapix, Quick Upload et SnapBox. Ces deux dernières téléversent les infos sur le même serveur, likepotion.topranksoft.com ; SnapBox récupère également la localisation de l'utilisateur sans raison.

Comment être certain qu'une application qui exploite les fonctions d'un service comme Snapchat n'est pas un aimant à données confidentielles ? Si elle utilise la méthode d'authentification OAuth, où il faut se connecter au travers de Safari ou d'une vue web Safari, on peut avoir une certaine confiance. Sinon, la méfiance est la règle, et généralement, mieux vaut utiliser les applications officielles.

Will Strafach va bientôt proposer à tout un chacun de vérifier la sécurité de la transmission de données des applications mobiles, avec le moteur Verify.ly. Cet outil, qui s'annonce indispensable, ouvrira sous peu.

Source : 9To5 Mac

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple sommée de retirer TikTok aux USA dès janvier

13/12/2024 à 20:45

• 27


Somfy : une mise à jour TaHoma a cassé les scènes HomeKit

13/12/2024 à 18:30

• 24


Le service de paiement Wero affiche déjà 8 millions de transactions pour 14 millions d'utilisateurs

13/12/2024 à 17:00

• 21


AirTag : United traquera les bagages perdus avec le partage de position d'iOS 18.2

13/12/2024 à 16:00

• 12


Promo : le mini chargeur de voyage 3-en-1 d’Anker à 75 € (-25 %)

13/12/2024 à 14:47

• 2


Resident Evil : Capcom supprime la connexion internet obligatoire et lance une série de promos

13/12/2024 à 11:43

• 18


USB-C : Apple va arrêter la vente des iPhone SE et iPhone 14 dans l'Union européenne

13/12/2024 à 10:23

• 39


Apple sortirait des nouvelles versions de l’Apple TV et du HomePod mini en 2025

13/12/2024 à 07:53

• 15


L’Apple TV serait le premier produit à étrenner la puce Wi-Fi de la pomme

12/12/2024 à 21:15

• 44


Avez-vous personnalisé les boutons de l'écran verrouillé d'iOS 18 ?

12/12/2024 à 18:15

• 84


La sortie morcelée d’iOS 18 ralentirait le développement d’iOS 19

12/12/2024 à 17:30

• 51


iPhone 17 : les rumeurs s'alignent sur des capteurs photo en bandeau

12/12/2024 à 16:45

• 41


Plans souligne les itinéraires les plus écologiques

12/12/2024 à 15:15

• 38


Apple Music est désormais distribué via Canal+ avec une remise de 30 % 🆕

12/12/2024 à 12:52

• 51


L’app Air France affiche désormais des activités en direct

12/12/2024 à 12:45

• 4


Avec tvOS 18.2, le HomePod 2 « améliore les dialogues »

12/12/2024 à 11:15

• 11