Ouvrir le menu principal

iGeneration

Recherche

Plus de 6 500 apps iOS menacées par de mauvaises configurations cloud

Mickaël Bazoge

vendredi 05 mars 2021 à 06:45 • 11

App Store

Le tableau dépeint par Zimperium n'est pas glorieux pour les développeurs qui n'ont pas serré suffisamment fort les boulons de la sécurité pour les nuages utilisés par leurs applications. La société de sécurité informatique a analysé 1,3 million d'applications Android et iOS pour débusquer les mauvaises configurations cloud. 14% des 84 000 apps Android et 47 000 apps iOS qui stockent des données sur les serveurs d'Amazon, de Google ou encore de Microsoft ont des trous dans leurs raquettes.

Les catégories des apps avec des configurations cloud problématiques, par pourcentage.

Cela représente 11 877 apps Android et 6 608 apps iOS perméables au vol de données (informations personnelles, mots de passe, informations médicales et bancaires…) et au piratage : certaines configurations cloud permettraient en effet à des malandrins de modifier des données dans les bases des apps. Les chercheurs de Zimperium estiment également que ces erreurs de configuration exposent les identifiants réseaux, les fichiers de configuration et donnent les clés de l'architecture serveurs des éditeurs.

C'est d'autant plus problématique que certains d'entre eux sont des entreprises ayant pignon sur rue, comme cette société du Fortune 500 qui expose des informations financières sensibles des utilisateurs de son app mobile. Les fournisseurs d'hébergement détectent de manière proactive les mauvaises configurations et ne manquent pas de prévenir leurs clients, mais en bout de course c'est aux développeurs ou aux admins IT de faire le boulot.

Plusieurs éditeurs ont été prévenus mais les retours ont été minimaux, et beaucoup d'apps présentent toujours des failles. Zimperium n'a pas déterminé si ces manquements à la sécurité ont été exploités par des forbans. Il n'en demeure pas moins que le potentiel de vol de données est bien présent.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Avec le code XMAS15, l'iPhone 13 passe sous les 300 €. Imbattable !

20:12

• 0


Homey à contre-courant : son nouveau boîtier intègre plus de RAM… au même prix

17:30

• 9


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

16:48

• 5


Bloquer iMessage reviendrait à couper toutes les notifications d’iOS

16:13

• 8


Google Maps se met enfin à niveau : Plans et Waze faisaient déjà ça en 2016

13:53

• 82


IKEA prépare la mise en rayon complète de sa nouvelle gamme Matter pour janvier 2026

13:00

• 46


Bons plans : les ampoules, serrures et autres objets connectés toujours au prix du Black Friday

12:20

• 7


Le transfert simplifié entre iOS et Android répond à une exigence du DMA, rappelle l’Union européenne

11:50

• 32


France 2 UHD va passer en Dolby Vision et HDR10+ pour les Jeux olympiques d'hiver de 2026

11:15

• 15


Promos : iPhone 17 à 850 €, iPad Pro M5 à 849 € et Apple Watch Ultra 3 à 650 €

09:22

• 7


Apple et les analystes miseraient sur un lancement réussi du premier iPhone pliant à l’automne 2026

08:53

• 23


Pebble lance l’Index 01, la bague qui note ce que votre cerveau oublie

06:51

• 32


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

09/12/2025 à 23:40

• 3


Que faire si Apple ou UPS perd votre colis de retour ?

09/12/2025 à 21:24

• 51


Apple active les Messages par satellite au Japon pour les iPhone et l’Apple Watch Ultra 3

09/12/2025 à 20:51

• 3


iFixit lance son app mobile avec suivi de batterie et assistant de réparation

09/12/2025 à 17:18

• 11