Ouvrir le menu principal

iGeneration

Recherche

Un spyware distribué dans une app iOS grâce au certificat d’entreprise d’Apple

Mickaël Bazoge

lundi 08 avril 2019 à 21:03 • 18

iOS

Où l’on reparle (en mal) des certificats d’entreprise. Ce système permet aux entreprises de distribuer leurs applications à usage interne en dehors du contrôle de l’App Store. Ce certificat a été largement détourné de sa fonction première par de grands noms, comme Facebook et Google, mais aussi par des éditeurs plus obscurs fournissant des apps porno ou de casino — et même des applications piratées.

La société de sécurité Lookout a mis la main sur une application espion qui, une fois installée sur l’iPhone de sa victime, siphonne les contacts, les mémos vocaux, les photos, les vidéos, les données de localisation de l’appareil et autres informations confidentielles. Les pirates à l’origine du spyware sont également en mesure d’écouter les appels téléphoniques.

Une fois installée, cette app iOS laissait son passager clandestin aspirer un maximum de données.

Les chercheurs ignorent quels sont les utilisateurs ciblés par ce spyware ; en revanche, ils savent que l’application a été distribuée via le système de certificat d’entreprise depuis de faux sites d’opérateurs télécoms en Italie et au Turkménistan. Le logiciel espion est lié à l’éditeur Connexxa, auteur d’une application Android du même tonneau utilisée par les autorités italiennes.

Exodus, l’app Android en question, est capable de davantage de méfaits : elle peut obtenir un accès root au système, ce qui lui donne la possibilité d’obtenir à peu près toutes les données du smartphone. Les deux applications iOS et Android ont la même infrastructure de backend ; néanmoins, alors qu’Exodus était disponible librement au téléchargement sur le Play Store, sur iOS il fallait la télécharger depuis un site web puis installer le certificat.

Apple a assuré qu’il s’agissait là d’une infraction à ses règles, les applications installées avec un certificat d’entreprise ne pouvant être utilisées qu’en interne. Prévenu par Lookout, le constructeur a révoqué le certificat de cet éditeur.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Spotify : enfin bientôt en « qualité CD » ?

19/06/2025 à 21:15

• 13


Avec iPadOS 26, Apple cède et apporte la gestion des fenêtres de macOS à l’iPad

19/06/2025 à 20:30

• 9


iOS 26 bêta 1 : des fonctions d'Apple Intelligence indisponibles pour le moment [🆕 : de nouveau disponibles]

19/06/2025 à 19:45

• 17


Que pensez-vous de Liquid Glass, la nouvelle interface d’Apple ?

19/06/2025 à 18:00

• 52


Big Man : un nouveau court métrage filmé à l’iPhone 16 Pro avec le rappeur Stormzy

19/06/2025 à 16:12

• 2


Forfaits mobiles : l’Ukraine devrait intégrer la zone d’itinérance de l’UE en 2026

19/06/2025 à 15:15

• 16


Le bloqueur d’appels indésirables Saracroche passe la seconde et revoit son interface

19/06/2025 à 14:39

• 36


Facebook va bientôt prendre en charge les passkeys

19/06/2025 à 13:13

• 0


Après Free Mobile, SFR se met à rembourser les frais de résiliation de Bouygues

19/06/2025 à 12:11

• 11


iPadOS 26 : Craig Federighi détaille le raisonnement derrière le nouveau multitâche

19/06/2025 à 12:04

• 73


Portée de la NFC quadruplée : du changement en vue pour les paiements Apple Pay ?

19/06/2025 à 11:25

• 30


Un bidouilleur arrive à faire tourner iOS sur une Switch

19/06/2025 à 09:59

• 14


YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs

19/06/2025 à 06:29

• 79


Garmin lance son brassard de suivi du sommeil à 169 €

19/06/2025 à 06:29

• 15


iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

18/06/2025 à 22:45

• 62


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

18/06/2025 à 22:00

• 100