Ouvrir le menu principal

iGeneration

Recherche

Des centaines d'apps contiennent des identifiants AWS en dur dans leur code

Mickaël Bazoge

vendredi 02 septembre 2022 à 07:00 • 26

App Store

Plus de 1 800 applications iOS intègrent des identifiants AWS (Amazon Web Services) codés « en dur », alertent les chercheurs en sécurité de Symantec. Cela signifie que des malandrins pourraient fouiller dans le code de ces apps, récupérer ces informations et se connecter tranquillou à des bases de données confidentielles. Avec tous les risques de siphonnage des données que cela implique…

Ces bases de données peuvent héberger les détails de comptes, des informations d'enregistrement, des communications internes… Bref, des millions d'enregistrements en tout genre, un véritable coffre au trésor pour des forbans mal intentionnés comme ils le sont toujours. Symantec donne l'exemple d'un SDK tiers utilisé par plusieurs apps bancaires, qui embarque dans son code des identifiants valides vers des serveurs AWS.

Toutes les informations d'authentification des clients de ces banques (nom, date de naissance, parfois les empreintes digitales !) sont potentiellement en danger. Autre cas, celui d'une plateforme de paris sportifs utilisée par 16 apps de jeux d'argent en ligne : c'est l'infrastructure au complet de la plateforme qui est ouverte à tous les vents…

La présence de ces identifiants en dur dans ces applications s'explique généralement par l'utilisation de bouts de code tout prêts qui contiennent ces informations. Par négligence, ou en raison de l'absence d'outils d'examen adaptés, ces données restent dans l'app distribuée aux utilisateurs. Symantec, qui fournit aussi des solutions de sécurité, recommande de mettre en place des processus de vérification durant le cycle de développement de l'application.

iPhone 18 Pro : les nouveaux coloris craindront-ils les rayures ?

16:11

• 1


Promo : l'iPhone Air à 899 € en 256 Go et 999 € en 512 Go. Du jamais vu en France ! 🆕

15:50

• 41


Avec iOS 27, FaceTime affiche les deux caméras de l’iPhone en même temps

15:19

• 4


Promo : le ventilateur connecté et transportable de SwitchBot à 109 € (- 20 €)

11:09

• 0


Offre Prime : le chargeur Anker 45 W avec écran à 27,99 € (- 17 %)

10:34

• 2


La bibliothèque de l’app TV semble laissée à l’abandon sur iOS 26

10:04

• 9


Le clavier d’iOS 27 suggère désormais de coller le presse-papier

08:41

• 11


iOS 27 et macOS 27 : pourquoi l'indexation est si longue

08:34

• 34


iOS 27 : Apple en garderait sous le coude pour l'appareil photo

06:53

• 5


Siri étant enfin moins bête, il est temps de se tourner vers la collection d’automne : la semaine Apple

06:10

• 13


Opération « Snow Leopard » : le grand ménage d’Apple fait 16 victimes collatérales

14/06/2026 à 15:29

• 86


Comment suivre le mondial de football sur son Apple Watch

14/06/2026 à 12:29

• 43


iOS 27 vous en dit un peu plus sur votre réseau Wi-Fi

14/06/2026 à 07:44

• 27


Test du Fire TV HD (2026) : la clé HDMI la moins chère d'Amazon passe à Vega OS

14/06/2026 à 07:00

• 14


Invitations : l'app qui s'invite toute seule dans vos notifications pour la coupe du monde

13/06/2026 à 16:03

• 29


Un bracelet Apple Watch exclusif pour les 10 ans du défi « Fermez vos anneaux »

13/06/2026 à 12:19

• 16