Ouvrir le menu principal

iGeneration

Recherche

Un spyware distribué dans une app iOS grâce au certificat d’entreprise d’Apple

Mickaël Bazoge

lundi 08 avril 2019 à 21:03 • 18

iOS

Où l’on reparle (en mal) des certificats d’entreprise. Ce système permet aux entreprises de distribuer leurs applications à usage interne en dehors du contrôle de l’App Store. Ce certificat a été largement détourné de sa fonction première par de grands noms, comme Facebook et Google, mais aussi par des éditeurs plus obscurs fournissant des apps porno ou de casino — et même des applications piratées.

La société de sécurité Lookout a mis la main sur une application espion qui, une fois installée sur l’iPhone de sa victime, siphonne les contacts, les mémos vocaux, les photos, les vidéos, les données de localisation de l’appareil et autres informations confidentielles. Les pirates à l’origine du spyware sont également en mesure d’écouter les appels téléphoniques.

Une fois installée, cette app iOS laissait son passager clandestin aspirer un maximum de données.

Les chercheurs ignorent quels sont les utilisateurs ciblés par ce spyware ; en revanche, ils savent que l’application a été distribuée via le système de certificat d’entreprise depuis de faux sites d’opérateurs télécoms en Italie et au Turkménistan. Le logiciel espion est lié à l’éditeur Connexxa, auteur d’une application Android du même tonneau utilisée par les autorités italiennes.

Exodus, l’app Android en question, est capable de davantage de méfaits : elle peut obtenir un accès root au système, ce qui lui donne la possibilité d’obtenir à peu près toutes les données du smartphone. Les deux applications iOS et Android ont la même infrastructure de backend ; néanmoins, alors qu’Exodus était disponible librement au téléchargement sur le Play Store, sur iOS il fallait la télécharger depuis un site web puis installer le certificat.

Apple a assuré qu’il s’agissait là d’une infraction à ses règles, les applications installées avec un certificat d’entreprise ne pouvant être utilisées qu’en interne. Prévenu par Lookout, le constructeur a révoqué le certificat de cet éditeur.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

AirDrop : iOS 26.2 introduit un code à usage unique pour envoyer des fichiers hors contacts

17/11/2025 à 21:53

• 13


Un fond d’écran exclusif pour fêter l’ouverture d’un nouvel Apple Store à Pékin

17/11/2025 à 21:24

• 2


La carte Vitale dématérialisée disponible partout en France, même sans France Identité

17/11/2025 à 20:28

• 78


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

17/11/2025 à 19:25

• 203


Une troisième bêta pour iOS 26.2, macOS 26.2 et les autres

17/11/2025 à 19:15

• 32


Aperçu de l’iPhone Pocket : ou quand Apple vous fait les poches

17/11/2025 à 18:20

• 29


Rumeur : l’Apple Watch pourrait patienter jusqu’en 2028 pour un nouveau design

17/11/2025 à 17:43

• 18


Apple Sports disponible dans de nombreux pays européens, dont la Belgique et la Suisse

17/11/2025 à 17:21

• 17


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

17/11/2025 à 17:21

• 22


Le stockage cloud à vie chez pCloud profite d'une réduction exceptionnelle 📍

17/11/2025 à 16:35

• 0


LibrePods débloque les fonctions des AirPods réservées à iOS sur Android

17/11/2025 à 16:16

• 3


SwitchBot vend lui aussi un détecteur de présence sur piles compatible avec Matter, mais via un hub

17/11/2025 à 15:53

• 11


Netgear présente un routeur 5G portable équipé d’une eSIM, une rareté sur le segment

17/11/2025 à 15:31

• 17


Sans surprise, l’iPhone Pocket est déjà en rupture de stock partout 🆕

17/11/2025 à 13:33

• 44


Le logo de l’App Store est plus subtil qu’il n’y paraît

17/11/2025 à 11:37

• 38


Même en promotion, les AirPods Pro 2 valent-ils encore le coup ?

17/11/2025 à 10:41

• 29