SpyBuster détecte les applications de votre iPhone en lien avec la Russie

Félix Cattafesta |

Les développeurs ukrainiens de MacPaw viennent de présenter SpyBuster, une application pour iOS qui permet de détecter les programmes installés sur son téléphone développés par ou hébergés en Russie / Biélorussie.

Si cela reste compréhensible, la traduction française laisse à désirer.

Pourquoi se méfier d'une application russe ? Les équipes de MacPaw rappellent que la législation du pays oblige les fournisseurs et services en ligne ayant une présence en Russie à stocker les données des utilisateurs localement. Les autorités russes ont ensuite la possibilité d'y accéder sans avoir à passer par le tribunal. Cette app permet donc au grand public de savoir plus clairement comment sont utilisées ses données personnelles.

En pratique, SpyBuster fait deux choses : il cherche les applications installées ayant des connexions connues avec la Russie ou la Biélorussie, et il « vérifie si des données sont envoyées à des serveurs de ces deux pays lorsque l’app est utilisée ». Dans les paramètres, les développeurs expliquent se baser sur un répertoire d'applications considérées comme suspectes et sur d'autres caractéristiques (la page principale sur l'App Store est en russe, l'application n'est disponible qu'en russe et en anglais, présence de « .ru » dans le nom de l'éditeur, etc). Il est possible de modifier son niveau de sécurité dans les options pour appliquer des critères plus stricts.

L'interface est simple, avec un gros bouton pour scanner l'appareil et une liste de programmes suspects. L’app vous indique ensuite en quoi les applications sont suspectes (serveurs russes, développeurs basés en Russie…). SpyBuster est gratuit et nécessite au minimum iOS 14 pour fonctionner.

Pour rappel, il existe une déclinaison pour macOS de SpyBuster offrant exactement les mêmes fonctions. Vous pouvez télécharger l'application sur le site officiel du projet, et les utilisateurs de CleanMyMac X peuvent en profiter directement dans leur app en cherchant l'onglet « Suspect » dans la section « Désinstallateur ».

Modification à 17h25 : ajout de précisions sur la manière dont fonctionne l'app.

Mise à jour du 27/07 à 09h30 : MacPaw a répondu à nos questions sur la façon dont fonctionne SpyBuster. Pour récupérer une liste des apps installées, les développeurs affirment utiliser une API standard d'Apple. Obtenir une telle liste n'est pas interdit par les règles de l'App Store tant qu'elle n'est pas utilisée « à des fins d'analyse ou de publicité/marketing ».

Pour ce qui est de la surveillance de l'envoi de données à des serveurs russes, MacPaw confirme ne pas avoir accès au trafic des utilisateurs sur iOS. « Nous vérifions nous-mêmes les sites des développeurs afin d'identifier s'ils ont des liens avec la Russie ou non », par exemple en regardant où se situe leur serveur.

avatar cecile_aelita | 

@Gerrer

👍

avatar oomu | 

@cecile_aelita

À ce propos il est grand temps que je vpus explique la toxicité des forums. Voyez vous j’ai beaucoup lu dessus.

avatar cecile_aelita | 

@oomu

Plutôt que de me baser sur l’expérience des autres écrites dans des bouquins là dessus… je vais me faire la mienne 😏

avatar f3nr1l | 

@cecile_aelita

Ouiiiii, les bouquins c’est le mal, ça montre les pores sur le visage de la vie.
Vite brulons les tous, ces dévoreurs de temps libre.
C’est quoi ton taf, déjà ?

Dans cette atmosphères d’agression gratuite, je précise que ce post est une taquinerie.
🤪😋😘

avatar cecile_aelita | 

@f3nr1l

« C’est quoi ton taf, déjà ? »

J’aurais bien envie de te dire « qu’est ce que ça peut te faire déjà ? » 😅. Mais je me contenterai de te dire que « heureusement que mon « TAF », ce n’est pas juste de faire lire des livres à des enfants … parce que sinon, ça serait un sacré échec de ma part 🙄.

(Humour aussi évidement hein!😏😘)

PS : je ne sais pas où sont les agressions gratuites de mon côté ! Parce que je viens de relire et je n’ai rien trouvé personnellement !

avatar f3nr1l | 

@cecile_aelita

« je ne sais pas où sont les agressions gratuites de mon côté ! Parce que je viens de relire et je n’ai rien trouvé personnellement ! »

C’est normal, lesdites agressions ne sont pas de ton fait, d’ailleurs, tu en a toi même été la cible une paire de fois.
Je décris surtout un phénomène général qui a hélas fini par atteindre ce forum.

Souviens toi:
https://www.macg.co/materiel/2022/04/apple-aurait-developpe-un-adaptateur-35w-deux-ports-usb-c-128325?amp

PS: Je suis désolé si ce que je pensais être une boutade bon enfant a été perçu comme une attaque. Ce n’était nullement mon intention. Comme disent les urologues: méat coule pas.

avatar cecile_aelita | 

@f3nr1l

Ah bah ça ! C’est les joies d’internet 😉!

« C’est normal, lesdites agressions ne sont pas de ton fait, d’ailleurs, tu en a toi même été la cible une paire de fois. »

Pas de soucis t’inquiète ! Tu sais, l’avis de personnes que je ne connais pas et qui ne me connaissent pas … ça n’a pas beaucoup de poids sur moi 😉

avatar iPop | 

@Gerrer

Si l’Europe faisait au moins son boulot, on en serait pas là. Faut pas jeter le bébé avec l’eau du bain.

avatar Canon5D | 

@cecile_aelita
C’est drôle …

avatar cecile_aelita | 

@Canon5D

« C’est drôle… moi j’ai une aversion pour les ukrainiens »

Contente pour toi que tu trouves ça drôle 😅!
J’ai un peu de mal à trouver quel commentaire intelligent je pourrais répondre au tien, mais au moins ça restera dans le même niveau 😉!

PS : pour info, la notification garde en mémoire le premier commentaire (avant l’édition 😉).

https://www.dropbox.com/s/01a7gl1t33k0gpr/Fichier%2026-07-2022%2023%2035%2041.jpeg?dl=0

avatar Canon5D | 

@cecile_aelita
Du mal à vouvoyer aussi. Je ne tutoie même pas mon chien … mais j’habite pas une cité.

avatar cecile_aelita | 

@Canon5D

😂😂😂!
Magique ce garçon 😂

avatar Stéf06 | 

@Ljuba

Calme toi avec tes commentaires. C’est justement la nature même de l’app, qui est censée me protéger, qui a provoqué ma surprise quand elle est sortie dans les résultats. Rien d’autre. J’ai passé l’âge de céder à la propagande des médias quels qu’ils soient. Et encore moins au sujet de la Russie ou des États-Unis. Évite de tirer des conclusions hâtives. Merci pour la prochaine fois.

avatar vincentn | 

@Ljuba

C’est bien, en deux commentaires (merdias, wokistes , propagande anti russe) vous avez presque rempli mon bingo. 👍😉

Manque plus que bien-pensance… et le fameux « on ne plus rien dire » . 😆

avatar ckermo80Dqy | 

@vincentn
😉

avatar oomu | 

@vincentn

C’est dingue. On peut plus rien dire sans être repris par un bien pensant !

avatar vincentn | 

@oomu

😆

avatar oomu | 

@Ljuba

« Quel est le souci que ca vienne de russie ? »

Ben c’est Russe…

Et c’est à l’est de la France…

avatar Krysten2001 | 

@Stéf06

Mieux vaut installer 1Blocker 😉

avatar vincentn | 

@Krysten2001

1Blocker est originaire de la fédération de Russie, son créateur et développeur principal étant tatar.
Mais à la différence d’AdGuard, l’app ne téléphone pas maison, n’a, jusqu’à preuve du contraire, pas de serveurs en Russie, la synchro des règles et des données passant par iCloud et la gestion des abonnements par un framework américain, revenuecat.

avatar chmimps | 

@vincentn pour info, voici la réponse de AdGuard à MacPaw: https://adguard.com/en/blog/official-response-to-setapp.html
Apparemment, hormis les lointaines origines russes de l'entreprise, plus rien de relie AdGuard avec la Russie...

avatar vincentn | 

@chmimps

Je ne vais pas faire tout un article (ce serait beaucoup trop long) sur le côté chypriote de la boîte, pays pas choisi par hasard (paradis fiscal permettant notamment de masquer les réels proprios des boîtes et leurs circuits financiers, plaque tournante du business des russes pas forcément très propres, sans parler, à l’époque, des passeports dorés européens moyennant finance permettant ainsi d’éviter les sanctions financières et les interdictions de voyager à certains russes (mais aussi syriens, saoudiens, etc.)) 😉
Ils n’ont pas serveurs en Russie, selon leurs déclarations. Soit. Mais des liens avec ce pays sont toujours présents.

avatar Stéf06 | 

@Krysten2001

Merci pour le conseil. Je vais tester.

avatar Dsmrcx | 

@Stéf06

J’ai trouvé ça au sujet d’une autre app…

https://adguard.com/en/blog/official-response-to-setapp.html

Intéressant !!

avatar Stéf06 | 

@Dsmrcx

Effectivement ! Merci beaucoup.

avatar Lu Canneberges | 

@Dsmrcx

> « J’ai trouvé ça au sujet d’une autre app…
https://adguard.com/en/blog/official-response-to-setapp.html
Intéressant !! »

Merci beaucoup pour ce partage, qui à la fois explique, dénonce cette erreur (à faire confirmer par une tierce partie ?) et en comprend les motivations sincères et non malveillantes. 🙏

Certains dans les commentaires devraient en prendre de la graine…

avatar Eyquem | 

@Lu Canneberges

Setapp a vraiment eu une réaction stupide et aveugle. L’explication d’adguard est appréciable et ils sont transparents sur ce qu’ils font et comment fonctionnent leurs adblocks 👍

avatar oomu | 

@Dsmrcx

Trop compliqué de suivre un lien. Dommage

avatar IRONMAN65 | 

Ils prennent les ₽ ? 😂😆

avatar 406 | 

Ben c est pareil aux usa avec le patriot act si je ne m abuse alors…
Ils ont prévu pareil pour les us ?

avatar Eyquem | 

@406

Bah non, les US sont les gentils !

avatar oomu | 

@Eyquem

Vous pensez qu’ils sont méchants ?

avatar Ielvin | 

Ça serait bien que l’app évolue pour indiquer plus tard les autre pays.

Ça fera moins ciblé comme ça :)

(Mais c’est légitime pour le moment).

ensuite l’accès à la liste des app .. ça mérite bcp bcp d’explication là :)

Est ce que la compare en local la liste des app vs une liste « suspecte » présente en ligne et affiche les résultats en local ?

avatar Félix Cattafesta | 
J'ai envoyé un mail à MacPaw pour savoir comment tout ça fonctionne.
avatar Sanid35 | 

@Felix_

Je serai curieux d’avoir la réponse. J’espere que ca fera l’objet d’un article ou d’une maj de celui ci. Merci

avatar Félix Cattafesta | 
J'ai mis l'article à jour ce matin à 9h30 avec la réponse de MacPaw 🙂
avatar Sanid35 | 

@Felix_

Merci j’avais lu l’article hier soir je n’avais pas vu la maj.

avatar Ljuba | 

Igen qui font les wokistes et font leur propagande anti russe BRAVO

avatar brunnno | 

@Ljuba

C’est pas faux ! 👍🏽

avatar Furious Angel | 

@Ljuba

😂😂

avatar oomu | 

@Ljuba

Et ce n’est pas bien ?

avatar Gerrer | 

Je trouve ça très bien perso. On devrais faire de même dans les manuels scolaires je trouve 😊 je vais me faire insulter mais je m’en tamponne grave.

avatar oomu | 

@Gerrer

Si je comprends bien, je vous dirais « vous avez un gros nez », vous en auriez rien à faire ? Vous vous tamponnez des insultes du oomu?

Mais je n’arrive à créer du lien illusoire qu’avec de l’agressivité moi. Vous voulez pas faire au moins semblant ?

Ps: j’ai menti : vous n’avez pas un gros nez.

avatar Gerrer | 

@oomu

Merci ☺️

avatar padbrest | 

Parmi les suspects : le journal « le Télégramme ». Il n’y aurait pas une confusion avec l’autre Brest ? 🤣🤣🤣

avatar Juju67 | 

Aucune app de mon côté n'a été signalée.

avatar _Lion04_ | 

Je trouve que l’éditeur MacPaw commence à partir dans tous les sens depuis l’invasion de l’Ukraine.
Je viens juste de tester l’app par curiosité (j’ai mis le niveau de détection au max) et il me dit qu’il faut désinstaller 2 apps, juste parce que… leur langue secondaire dans l’app Store est le russe ! Pathétique🤦‍♂️
Je viens de delete l’app.

Je perds petit à petit la confiance que j’avais envers l’éditeur.

avatar oomu | 

@_Lion04_

Je trouve que les gens commencent à partir dans tous les sens quand on les bombarde.

avatar vincentn | 

Je suis curieux de savoir comment ils procèdent pour « scanner » et agréger la liste de nos apps installées, qu’ils comparent ensuite à leur base de données, selon leurs critères objectifs (framework utilisés, appels sur des serveurs basés en Russie,…) et d’autres moins (langue russe, .ru, etc.). Bref, de nombreux biais possibles pouvant engendrer des faux positifs comme des faux négatifs, d’autant plus que cette base de comparaison n’est pas ouverte et analysable par des tierces parties.

En outre, établir la liste des apps présentes sur notre appareil permet d’établir une empreinte de notre appareil (avec d’autres données qu’ils peuvent agréger par ailleurs via leur app: version de l’OS, langue et pays, etc.).
Et ça c’est pas très Privacy. Etonné qu’Apple ait validé cela en l’état, même avec le contexte actuel de guerre (réelle et informationnelle).

avatar davidtuga | 

Sa compte Telegram ? 😂😂😂😂

Pages

CONNEXION UTILISATEUR