Ouvrir le menu principal

iGeneration

Recherche

Des dizaines d’apps frauduleuses contournent le programme de certificat d’entreprise d’Apple

Mickaël Bazoge

mardi 12 février 2019 à 18:21 • 12

App Store

Facebook et Google ne sont pas les seuls éditeurs à exploiter les faiblesses du programme de certificat d’entreprise d’Apple. Ce sésame permet de distribuer des applications en dehors de toute supervision du constructeur. S’il a été conçu dans l’optique de simplifier le déploiement d’apps auprès des employés d’une entreprise ou d’une organisation, ce certificat permet aussi aux plus malins de passer outre les règles de l’App Store et de fournir des apps qui contournent dans les grandes largeurs les règles de bonne conduite de l’App Store.

Ces apps porno et de paris peuvent être téléchargées sur un iPhone grâce au programme de certificat d’entreprise.

Cela a été le cas avec Facebook et Google, qui distribuaient par le biais du certificat d’entreprise des applications de collecte de données. Le scandale a poussé Apple à révoquer les certificats de ces deux grands noms, avant qu’ils ne soient restaurés (lire : Facebook : Apple a déjà utilisé l'arme de la révocation de certificat mais jamais aussi fort).

TechCrunch, en pointe dans ce dossier, a pu constater que d’autres éditeurs se servaient également de ce chemin de traverse pour livrer des apps qui, sans certificat, n’auraient aucune chance d’être validées par l’App Store. Des applications porno et de paris d’argent, notamment. Des centaines de sites web interlopes proposent à leurs utilisateurs d’installer ce genre d’applications en dehors de la boutique d’Apple. Et pas besoin de jailbreak.

Une de ces apps porno qui s’installent via un certificat d’entreprise.

Obtenir un certificat d’entreprise n’est pas si compliqué. Il faut débourser 299 $ pour souscrire au programme, remplir un formulaire et fournir un numéro D-U-N-S que l’on peut subtiliser assez facilement en fouillant un peu sur Google. Un représentant d’Apple passe ensuite un coup de fil à la personne ressource, qui n’a qu’à assurer de son respect le plus total des règles du programme. Cela demande quelques mensonges et un peu d’attente (quelques semaines), et le certificat est dans la poche.

Suite aux affaires Facebook et Google, Apple a commencé à faire le ménage dans les étagères de sa boutique. Quelques unes des apps frauduleuses ont vu leurs certificats révoqués, mais beaucoup d’entre elles restent fonctionnelles. Dans un communiqué, le constructeur confirme que les développeurs en infraction avec le programme d’entreprise se verront supprimer leur certificat. Le porte-parole confirme aussi qu’Apple évalue continuellement les cas douteux.

Ce site de paris promeut son app iOS qui n’a certainement pas obtenu le feu vert de l’App Store.

L’expert en sécurité Will Strafach a examiné des applications distribuées par le biais du certificat d’entreprise d’Apple. Celles-ci ne sont a priori pas malveillantes, mais elles enfreignent les règles. Certaines peuvent embarquer des traqueurs et du code pour des adwares, mais dans des proportions moins importantes que chez Facebook ou Google. Cette nouvelle affaire devrait pousser Apple à resserrer les règles de son programme de certificat d’entreprise.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promos : iPhone 17 à 815 € et l'iPhone Air à partir de 899 €

13:09

• 3


Le Siri de la dernière chance : ce que nous réserve iOS 26.4

12:40

• 14


Promo : le thermomètre Braun ThermoScan 7+ compatible iOS/Santé à 54 €

10:00

• 12


Ouverture variable, plus grande luminosité pour le téléobjectif : les dernieres rumeurs sur l’iPhone 18 Pro

08:30

• 25


Apple News devient-il un nid à « scams » ?

07/02/2026 à 13:05

• 68


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas 🆕

07/02/2026 à 12:13

• 11


CarPlay pourrait rapidement s’ouvrir à d’autres chatbots que Siri

07/02/2026 à 08:34

• 10


Strava : les « Instant Workouts » s’exportent enfin sur Apple Watch et Garmin

07/02/2026 à 08:33

• 4


Sortie de veille : les MacBook Pro M5 Pro/Max en approche, quelles nouveautés attendre ?

07/02/2026 à 08:33

• 1


App Store : Apple serre la vis sur les apps de chat anonyme

07/02/2026 à 06:58

• 24


Tous les fabricants (sauf Samsung) abandonnent les TV 8K, faute de contenus… et d'intérêt

06/02/2026 à 17:30

• 151


Promo : un galet Qi2.2 à 32,98 € (-18 %), une station d’accueil 2-en-1 à 47,49 € (-21 %)

06/02/2026 à 16:59

• 3


La cérémonie d'ouverture des Jeux olympiques d'hiver de 2026 en 4K et Dolby Vision sur la TNT, ce soir à 20 heures 🆕

06/02/2026 à 12:46

• 27


L’iPhone 18 Pro Max pourrait être un monstre d’autonomie

06/02/2026 à 12:14

• 17


Des iPhone pourraient faire le tour de la lune

06/02/2026 à 10:55

• 8


Après les Pixel 10, l’interopérabilité AirDrop/Quick Share va s’étendre en 2026

06/02/2026 à 10:28

• 21