Ouvrir le menu principal

iGeneration

Recherche

Confidentialité : des fichiers .plist trop bavards chez Facebook et Dropbox

Stéphane Moussie

vendredi 06 avril 2012 à 17:43 • 29

iPhone

Dans la litanie des problèmes de confidentialité sur smartphone, le développeur Gareth Wright a fait une nouvelle découverte. En fouillant les fichiers ressources de l'application Facebook [4.1.1 – Français – Gratuit – iPhone/iPad – Facebook, Inc.] pour iOS — avec un logiciel tel qu'iExplorer — il est tombé sur un fichier .plist contenant en clair ses données de connexion. En copiant ce fichier sur un autre terminal, il a pu se connecter à son compte Facebook sans autre manipulation supplémentaire. De plus, toutes les applications installées sur le second appareil qui utilisent Facebook connect ont pu elles aussi profiter de l'identification. Le réseau social de Mark Zuckerberg a répondu au début de polémique en disant que seuls les appareils jailbreakés étaient concernés, ce que Wright réfute. Pour lui, jailbreakés ou pas, les terminaux mobiles (Android serait aussi affecté) sont tous concernés au même niveau. Une affirmation confirmée par la rédaction de The Next Web qui a effectué un test se concluant par le même résultat que Wright. De plus, l'application iOS Dropbox [1.4.6 – Français – Gratuit – iPhone/iPad – Dropbox] présente la même lacune. En copiant le fichier .plist de Dropbox d'un terminal à un autre, The Next Web a pu se connecter sans mot de passe sur le deuxième appareil. Nous avons également fait l'expérience de notre côté — avec un iPhone 4 et un iPhone 4S non jailbreakés — et cela fonctionne sans soucis. Une faille à relativiser cependant — même s'il s'agit bien d'une carence : un accès physique au terminal est nécessaire pour récupérer ces fameux fichiers .plist. Mais on attend tout de même une correction de la part de Facebook et Dropbox.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les premières batteries Qi2.2 arrivent et chargent plus rapidement (25 W) 🆕

09:37

• 12


Promo : un chargeur allume cigare de 60 W pour trois appareils à 17 € au lieu de 28

08:12

• 0


Pornhub, Redtube et YouPorn abandonnent une seconde fois la France

07:42

• 40


On a testé Comet, le navigateur de Perplexity qui explore le web comme nul autre

07:42

• 15


Les bêtas publiques d'iOS 26, iPadOS 26 ou macOS Tahoe prennent du retard

15/07/2025 à 22:24

• 42


Les développeurs de Wheels of Aurelia reprochent à Apple de supprimer leur jeu de l'App Store sans raison

15/07/2025 à 21:58

• 24


Netflix : les coupures pub ne sont pas un repoussoir pour les nouveaux abonnés

15/07/2025 à 16:47

• 49


Sony Mobile semble quitter l'Europe : faites vos adieux aux Xperia

15/07/2025 à 16:10

• 37


Au tour de Transcend de présenter un SSD MagSafe

15/07/2025 à 15:52

• 13


Apple Plans : à la fin, c'est le boulevard Haussmann qui gagne contre Ousmane

15/07/2025 à 14:13

• 16


Test d'un traqueur Bluetooth à moins de 4 € : est-il vraiment aussi bien qu'un AirTag ? 🆕

15/07/2025 à 12:59

• 23


iOS 26 : ce qui change dans le menu Partager

15/07/2025 à 11:53

• 14


Apple a (encore) laissé passer une app qui permet de pirater des services de streaming

15/07/2025 à 11:10

• 42


iOS 26 pourrait changer automatiquement d'eSIM en fonction du lieu

15/07/2025 à 10:20

• 13


Découvrez iOS 26 avant l’heure avec du vrai Liquid Glass sur l’écran

15/07/2025 à 08:23

• 9


L'iPhone 17 aurait finalement droit à un processeur de dernière génération

15/07/2025 à 07:34

• 15