Ouvrir le menu principal

iGeneration

Recherche

Confidentialité : des fichiers .plist trop bavards chez Facebook et Dropbox

Stéphane Moussie

vendredi 06 avril 2012 à 17:43 • 29

iPhone

Dans la litanie des problèmes de confidentialité sur smartphone, le développeur Gareth Wright a fait une nouvelle découverte. En fouillant les fichiers ressources de l'application Facebook [4.1.1 – Français – Gratuit – iPhone/iPad – Facebook, Inc.] pour iOS — avec un logiciel tel qu'iExplorer — il est tombé sur un fichier .plist contenant en clair ses données de connexion. En copiant ce fichier sur un autre terminal, il a pu se connecter à son compte Facebook sans autre manipulation supplémentaire. De plus, toutes les applications installées sur le second appareil qui utilisent Facebook connect ont pu elles aussi profiter de l'identification. Le réseau social de Mark Zuckerberg a répondu au début de polémique en disant que seuls les appareils jailbreakés étaient concernés, ce que Wright réfute. Pour lui, jailbreakés ou pas, les terminaux mobiles (Android serait aussi affecté) sont tous concernés au même niveau. Une affirmation confirmée par la rédaction de The Next Web qui a effectué un test se concluant par le même résultat que Wright. De plus, l'application iOS Dropbox [1.4.6 – Français – Gratuit – iPhone/iPad – Dropbox] présente la même lacune. En copiant le fichier .plist de Dropbox d'un terminal à un autre, The Next Web a pu se connecter sans mot de passe sur le deuxième appareil. Nous avons également fait l'expérience de notre côté — avec un iPhone 4 et un iPhone 4S non jailbreakés — et cela fonctionne sans soucis. Une faille à relativiser cependant — même s'il s'agit bien d'une carence : un accès physique au terminal est nécessaire pour récupérer ces fameux fichiers .plist. Mais on attend tout de même une correction de la part de Facebook et Dropbox.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Nintendo serre la vis des pirates, quitte à briquer leur Switch

15:00

• 27


Fortnite de retour aux US ? La guerre Apple vs Epic Games semble loin d’être finie

10/05/2025 à 21:20

• 27


Apple Pay maintenant disponible sur le PlayStation Store pour les PlayStation 4 et 5

10/05/2025 à 21:00

• 30


Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 33


Le patron par intérim de Sonos aimerait bien avoir la place définitivement, considérant la tempête passée avec brio

10/05/2025 à 15:00

• 40


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 14:00

• 1


Apple pourrait produire au Brésil les iPhone à destination des USA

09/05/2025 à 20:15

• 7


Promo : l'iPhone 16 avec 128 Go chute à 751 € (-218 €)

09/05/2025 à 14:43

• 11


Google Maps permet aussi d’afficher une voiture personnalisée sur CarPlay

09/05/2025 à 14:12

• 11


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 13


Matter 1.4.1 veut simplifier la connexion initiale des appareils

09/05/2025 à 07:56

• 7


La production des SoC des lunettes connectées d’Apple lancée fin 2027

09/05/2025 à 06:23

• 34


DMA : Apple se plaint d'une absence de communication de Bruxelles après son amende de 500 millions

08/05/2025 à 17:30

• 37


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 24


Samsung : le Galaxy Edge S25 étalera sa finesse la semaine prochaine

08/05/2025 à 08:45

• 28


App Store : Apple réclame une pause urgente dans l'application du jugement

08/05/2025 à 07:46

• 94