Ouvrir le menu principal

iGeneration

Recherche

Plus de 6 500 apps iOS menacées par de mauvaises configurations cloud

Mickaël Bazoge

vendredi 05 mars 2021 à 06:45 • 11

App Store

Le tableau dépeint par Zimperium n'est pas glorieux pour les développeurs qui n'ont pas serré suffisamment fort les boulons de la sécurité pour les nuages utilisés par leurs applications. La société de sécurité informatique a analysé 1,3 million d'applications Android et iOS pour débusquer les mauvaises configurations cloud. 14% des 84 000 apps Android et 47 000 apps iOS qui stockent des données sur les serveurs d'Amazon, de Google ou encore de Microsoft ont des trous dans leurs raquettes.

Les catégories des apps avec des configurations cloud problématiques, par pourcentage.

Cela représente 11 877 apps Android et 6 608 apps iOS perméables au vol de données (informations personnelles, mots de passe, informations médicales et bancaires…) et au piratage : certaines configurations cloud permettraient en effet à des malandrins de modifier des données dans les bases des apps. Les chercheurs de Zimperium estiment également que ces erreurs de configuration exposent les identifiants réseaux, les fichiers de configuration et donnent les clés de l'architecture serveurs des éditeurs.

C'est d'autant plus problématique que certains d'entre eux sont des entreprises ayant pignon sur rue, comme cette société du Fortune 500 qui expose des informations financières sensibles des utilisateurs de son app mobile. Les fournisseurs d'hébergement détectent de manière proactive les mauvaises configurations et ne manquent pas de prévenir leurs clients, mais en bout de course c'est aux développeurs ou aux admins IT de faire le boulot.

Plusieurs éditeurs ont été prévenus mais les retours ont été minimaux, et beaucoup d'apps présentent toujours des failles. Zimperium n'a pas déterminé si ces manquements à la sécurité ont été exploités par des forbans. Il n'en demeure pas moins que le potentiel de vol de données est bien présent.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

HBO Max augmente ses tarifs aux États-Unis… avant l’Europe ?

17:41

• 2


Apple continue d’effacer le nom des iPad dans leur dos

16:59

• 6


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

15:45

• 6


SFR RED renouvelle sa gamme le retour d’un forfait à 2 € pour 1 Go de 4G et les appels illimités

14:55

• 10


Le traqueur Bluetooth le plus fin revient, dans une version compatible iOS ou Android

13:30

• 9


Des images du web à caractère sexuel s’infiltrent dans Spotlight sur iPhone

13:27

• 34


Free lance Free TV, une offre de télé gratuite disponible pour tous

10:27

• 94


SFR lance un forfait 5G illimité à 40 € par mois, sans internet fixe, mais avec deux ans d’engagement

10:22

• 25


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

10:04

• 55


Windows 11 choisit le pire moment pour se planter

09:42

• 90


Promo : un chargeur de voyage MagSafe pour iPhone et AirPods à 30 € au lieu de 50

08:49

• 4


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:03

• 28


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 22:26

• 83


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

20/10/2025 à 18:10

• 148


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 32


Android Auto : les smartphones sous Android 8 vont bientôt caler

20/10/2025 à 16:20

• 1