Ouvrir le menu principal

iGeneration

Recherche

WordPress, GitHub et bouts de ficelle : la nouvelle app de la Maison-Blanche fait débat

Félix Cattafesta

lundi 30 mars 2026 à 12:04 • 30

App Store

Le gouvernement américain a récemment sorti une nouvelle application mobile, promettant d’offrir aux Américains « un accès direct à la Maison-Blanche » et leur permettant de « faire abstraction du bruit ambiant grâce à des informations en temps réel, sans filtre, provenant directement de la source ». Un développeur s’est amusé à décompiler la version Android et a remarqué de nombreuses failles de sécurité. Notamment, l’app contient du code susceptible d’envoyer la position exacte de l’utilisateur à des serveurs externes toutes les 5 à 10 minutes.

Image Maison-Blanche

Dans son billet de blog, Thereallo explique que l’application créée en React Native repose sur un backend WordPress. Elle embarque un système de WebViews pour les liens tiers. Visiblement, elle injecte au passage du CSS et du JavaScript sur les sites tiers pour supprimer les demandes de connexion, d’acceptation des cookies et même… les paywall. Une pratique intrusive, qui altère le fonctionnement normal des sites et soulève des questions juridiques comme techniques.

L’application adopte une approche particulièrement invasive au niveau du suivi. En plus de contenir du code qui peut transmettre la position de l’utilisateur à intervalles réguliers, elle semble collecter divers identifiants techniques permettant un suivi précis des comportements. Ces données, croisées avec l’activité au sein de l’app et les contenus consultés, peuvent potentiellement dresser un profil détaillé de chaque utilisateur.

De plus, l’app utilise un lecteur vidéo YouTube… trouvé sur GitHub. Une intégration problématique pour une app gouvernementale : si le compte GitHub de son développeur venait à être compromis, la personne le contrôlant pourrait envoyer du HTML et du JavaScript à tous les utilisateurs via une WebView. Un vecteur d’attaque classique, mais ici particulièrement sensible compte tenu du contexte.

La page de l’app sur le Google Play. Image MacGeneration

Par ailleurs, les adresses e-mail sont transmises à Mailchimp, les images sont hébergées sur Uploadcare, et une intégration Truth Social est codée en dur avec des URL statiques. Autrement dit, une partie significative des services repose sur des infrastructures externes, hors du périmètre gouvernemental. Un choix qui multiplie les dépendances et les surfaces d’exposition.

Enfin, l’app ne met pas en œuvre de « certificate pinning », une sécurité pourtant standard sur Android comme sur iOS pour renforcer la confiance dans les connexions HTTPS. Sans ce mécanisme, l’application fait aveuglément confiance aux certificats du système. Résultat : un pirate sur un réseau Wi-Fi public pourrait s'interposer entre l'utilisateur et le serveur pour intercepter des données privées ou injecter de fausses informations directement dans l'interface.

iOS 27 : Apple annonce d'ores et déjà des exigences renforcées pour les connexions réseau

21/04/2026 à 22:05

• 10


Une troisième bêta pour iOS et macOS 26.5 🆕

21/04/2026 à 20:40

• 10


Promo : le thermomètre compatible Santé de Braun à 53 € au lieu de 80, son meilleur prix

21/04/2026 à 19:44

• 0


Miniwallet Localisable : deux marques européennes derrière un porte-cartes spécial

21/04/2026 à 18:22

• 11


Beats commercialise des câbles USB-C de 3 m capables de monter à 240 W

21/04/2026 à 17:33

• 7


Une app officielle pour cartographier son réseau domotique Thread

21/04/2026 à 16:09

• 7


Les produits Matter d’IKEA mieux intégrés dans SmartThings

21/04/2026 à 15:11

• 5


Face à Apple Pay, Wero se lance dans le paiement en ligne et séduit déjà des commerçants

21/04/2026 à 12:54

• 46


Le service Apple TV est maintenant accessible via Prime Video

21/04/2026 à 11:33

• 18


iOS 26.4.2 : une mise à jour de maintenance en approche

21/04/2026 à 09:20

• 4


Consolidation du marché : Free restera-t-il le garant des prix bas ?

21/04/2026 à 09:08

• 30


Apple Sports ajoute deux widgets sur l’écran de CarPlay

21/04/2026 à 08:28

• 7


John Ternus va succéder à Tim Cook à la tête d'Apple

20/04/2026 à 23:04

• 205


Apple Music est en panne chez certains utilisateurs

20/04/2026 à 21:39

• 15


L’iPhone 18 standard pourrait se rapprocher davantage du 18e

20/04/2026 à 21:33

• 26


Artemis II : un « coucher de Terre » filmé à l’iPhone 17 Pro Max

20/04/2026 à 20:39

• 19