Ouvrir le menu principal

iGeneration

Recherche

Plus de 6 500 apps iOS menacées par de mauvaises configurations cloud

Mickaël Bazoge

vendredi 05 mars 2021 à 06:45 • 11

App Store

Le tableau dépeint par Zimperium n'est pas glorieux pour les développeurs qui n'ont pas serré suffisamment fort les boulons de la sécurité pour les nuages utilisés par leurs applications. La société de sécurité informatique a analysé 1,3 million d'applications Android et iOS pour débusquer les mauvaises configurations cloud. 14% des 84 000 apps Android et 47 000 apps iOS qui stockent des données sur les serveurs d'Amazon, de Google ou encore de Microsoft ont des trous dans leurs raquettes.

Les catégories des apps avec des configurations cloud problématiques, par pourcentage.

Cela représente 11 877 apps Android et 6 608 apps iOS perméables au vol de données (informations personnelles, mots de passe, informations médicales et bancaires…) et au piratage : certaines configurations cloud permettraient en effet à des malandrins de modifier des données dans les bases des apps. Les chercheurs de Zimperium estiment également que ces erreurs de configuration exposent les identifiants réseaux, les fichiers de configuration et donnent les clés de l'architecture serveurs des éditeurs.

C'est d'autant plus problématique que certains d'entre eux sont des entreprises ayant pignon sur rue, comme cette société du Fortune 500 qui expose des informations financières sensibles des utilisateurs de son app mobile. Les fournisseurs d'hébergement détectent de manière proactive les mauvaises configurations et ne manquent pas de prévenir leurs clients, mais en bout de course c'est aux développeurs ou aux admins IT de faire le boulot.

Plusieurs éditeurs ont été prévenus mais les retours ont été minimaux, et beaucoup d'apps présentent toujours des failles. Zimperium n'a pas déterminé si ces manquements à la sécurité ont été exploités par des forbans. Il n'en demeure pas moins que le potentiel de vol de données est bien présent.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un forfait 5G 300 Go offert pendant trois mois sans engagement

10:10

• 1


tvOS 18.4 gagne une fonctionnalité qui fait penser à l’écran domotique des rumeurs

07:48

• 6


Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

04/03/2025 à 21:00

• 16


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

04/03/2025 à 19:19

• 43


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

04/03/2025 à 19:00

• 8


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

04/03/2025 à 16:55

• 10


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

04/03/2025 à 16:23

• 11


L’iPad adopte la puce A16 et double son stockage sans changer de prix

04/03/2025 à 15:20

• 39


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 15:04

• 47


Waze s'affiche maintenant sur l'écran du tableau de bord

04/03/2025 à 14:50

• 22


Belkin lance des hub multifonction, station de recharge de voyage et batteries externes avec écran

04/03/2025 à 12:15

• 6


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

04/03/2025 à 10:45

• 17


Raccourcis sous iOS 18.4 peut ajuster les réglages de nombreuses apps conçues par Apple

04/03/2025 à 10:00

• 9


L’arc-en-ciel au cœur d’Apple Park en travaux pour être pérennisé

04/03/2025 à 08:15

• 80


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

04/03/2025 à 07:48

• 12


Orange active les échanges de messages par RCS avec iOS 18.4

03/03/2025 à 22:29

• 32