Ouvrir le menu principal

iGeneration

Recherche

Snapchat : des applications tierces subtilisent les identifiants et mots de passe des utilisateurs

Mickaël Bazoge

mardi 08 mars 2016 à 21:45 • 11

App Store

Utilisateurs de Snapchat, si vous vous servez d'applications tierces qui tirent parti des possibilités du réseau social, il serait sans doute opportun de modifier vos mots de passe. Will Strafach, du Sudo Security Group, a mis au jour une combine permettant à plusieurs de ces logiciels de subtiliser les identifiants, mots de passe et parfois même les localisations de ces utilisateurs. Ces applications n'ont aucune raison de récupérer ces informations (nécessaires pour identifier l'utilisateur à son compte Snapchat), mais il y a pire : elles sont envoyées sur un serveur via des connexions non sécurisées.

Cliquer pour agrandir

Cela signifie qu'un malandrin peut « sniffer » ces données sur un réseau Wi-Fi public, comme dans un café, un hôtel, à l'école… le tout sans faire d'efforts particuliers pour intercepter les informations. Les applications en question sont, d'après les premières recherches de Strafach, Snapix, Quick Upload et SnapBox. Ces deux dernières téléversent les infos sur le même serveur, likepotion.topranksoft.com ; SnapBox récupère également la localisation de l'utilisateur sans raison.

Comment être certain qu'une application qui exploite les fonctions d'un service comme Snapchat n'est pas un aimant à données confidentielles ? Si elle utilise la méthode d'authentification OAuth, où il faut se connecter au travers de Safari ou d'une vue web Safari, on peut avoir une certaine confiance. Sinon, la méfiance est la règle, et généralement, mieux vaut utiliser les applications officielles.

Will Strafach va bientôt proposer à tout un chacun de vérifier la sécurité de la transmission de données des applications mobiles, avec le moteur Verify.ly. Cet outil, qui s'annonce indispensable, ouvrira sous peu.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Après 5 ans d'absence, Fortnite revient sur l'App Store américain

06:56

• 13


Gemini Live ouvre grand ses yeux pour décrire le monde en temps réel, y compris sur iPhone

20/05/2025 à 21:40

• 9


Apple confirme un keynote pour le 9 juin 2025

20/05/2025 à 19:38

• 41


iOS 19 : les apps tierces pourraient tirer parti des modèles d’Apple Intelligence

20/05/2025 à 19:36

• 7


La Nvidia Shield reçoit encore une mise à jour et gagne le 120 Hz dans les jeux GeForce Now

20/05/2025 à 17:09

• 10


WhatsApp a un problème avec les accusés de réception des vocaux

20/05/2025 à 16:31

• 10


Google met NotebookLM, son assistant d'analyse de documents, sur iPhone

20/05/2025 à 15:50

• 6


Il est impossible de revenir à iOS 18.4.1, Apple ne signe plus

20/05/2025 à 14:53

• 5


Les apps d’Apple ne sont plus imposées sur iPhone : voici les alternatives que vous pouvez définir par défaut

20/05/2025 à 14:25

• 75


L'iPhone pourrait bientôt remplacer le GamePad de la Wii U de Nintendo

20/05/2025 à 13:30

• 8


Ne dites plus Cortex X925 ou Cortex A520 mais Arm Lumex Ultra ou Lumex Nano

20/05/2025 à 11:15

• 6


QuickScan, le scanner de poche gratuit, améliore sa fonction d'importation

20/05/2025 à 10:45

• 11


Comme promis, Nanoleaf abandonne Thread au profit du Wi-Fi dans son nouveau ruban lumineux

20/05/2025 à 09:00

• 25


Saracroche bloque aussi les appels indésirables sur de vieux iPhone avec iOS 15

20/05/2025 à 07:50

• 34


Google Traduction peut devenir le traducteur par défaut d'iOS

20/05/2025 à 07:27

• 24


Retour de « Fortnite » sur l’App Store : Apple doit trancher ou s’expliquer en justice

19/05/2025 à 20:56

• 40