Ouvrir le menu principal

iGeneration

Recherche

La validation de l'App Store jugée laxiste sur la sécurité

Stéphane Moussie

lundi 19 août 2013 à 12:22 • 21

App Store

Des chercheurs de Georgia Tech, une université renommée des États-Unis, sont parvenus à faire valider une application qui contenait du code malicieux, rapporte le MIT Technology Review.
Photo Pieter Ouwerkerk CC
Pour passer le contrôle effectué par Apple, le malware, surnommé Jekyll, a été fragmenté dans différentes parties de l'application. Pour qu'il puisse opérer, le code de Jekyll a été ensuite réassemblé — aucun détail n'est donné sur cette opération. L'application, en apparence un simple lecteur d'actus, était alors capable de poster des tweets, d'envoyer des emails et des SMS, de prendre des photos, de voler des données personnelles et d'attaquer d'autres apps, entre autres. L'app contenant Jekyll n'a été disponible que quelques minutes au mois de mars, le temps pour les chercheurs de l'installer et de mener leurs tests. Grâce à un outil de suivi, ils se sont rendu compte que l'équipe de validation de l'App Store n'avait passé que quelques secondes sur l'app avant de lui donner son feu vert. « Le message que nous voulons faire passer maintenant, c'est que le processus de validation d'Apple consiste surtout en une analyse statique de l'application, ce qui n'est pas suffisant, car les systèmes dynamiques ne peuvent pas être repérés facilement », a déclaré Long Lu, un chercheur ayant participé à l'expérience. Tom Neumayr, un porte-parole d'Apple, a indiqué que l'entreprise avait apporté des modifications au système pour régler ce problème, sans plus de précision. iOS 6.1.3, disponible mi-mars, intègre des corrections de sécurité qui sont peut-être liées à cette découverte. Tom Neumayr n'a pas souhaité s'exprimer sur le processus de validation de l'App Store.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

tvOS 18.2 disponible en version finale : place à Snoopy et au format 21:9

11/12/2024 à 19:05

• 7


iOS 18.2 est disponible en version finale, voici ses nombreuses nouveautés

11/12/2024 à 19:03

• 50


Beats ne se cache plus sur ses coques pour iPhone

11/12/2024 à 17:30

• 3


Promo sur les serrures connectées : l'Aqara U200 à 199 € et la Nuki Smart Lock 4G à 210 €

11/12/2024 à 17:00

• 8


Microsoft Teams gère les webcams externes sur les iPad, une nouveauté peu connue d’iPadOS 17

11/12/2024 à 16:30

• 5


App Store Awards : les 17 apps qui ont marqué Apple en 2024

11/12/2024 à 15:11


C’est sûr, iOS 18.2 et macOS 15.2 vont sortir aujourd’hui

11/12/2024 à 14:21

• 38


Skype abandonne son système de crédit au profit des abonnements

11/12/2024 à 12:35

• 14


Promo : l’iPhone 14 Plus 512 Go à 799 €, l’iPhone 13 à 495,79 €

11/12/2024 à 10:00

• 5


Monument Valley 3 est disponible, si vous êtes abonné à Netflix

11/12/2024 à 09:18

• 28


QuickScan 8.3 envoie ses scans vers plusieurs destinations à la fois

11/12/2024 à 08:30

• 16


Apple Pay a été activé en Égypte et en Mongolie

11/12/2024 à 08:00

• 3


Des Apple Watch 2025 pourraient avoir une connexion par satellite et un tensiomètre

10/12/2024 à 22:55


Nomad protège les iPad Pro M4 avec du cuir

10/12/2024 à 22:30

• 7


Le premier modem 5G d’Apple ne serait pas un foudre de guerre, mais est-ce grave ?

10/12/2024 à 20:30

• 18


Apple Music allume trois nouvelles radios

10/12/2024 à 15:40

• 22