Ouvrir le menu principal

iGeneration

Recherche

Starbucks ne chiffre pas les données utilisateur sur iPhone

Pierrick Aubert

jeudi 16 janvier 2014 à 22:00 • 4

iPhone

La célèbre chaîne de cafés a admis que son application de paiement sur iPhone ne chiffrait pas les mots de passe et les données de localisation de ses clients. Le stockage se fait dans un format texte classique, rapporte Computerworld.

Cette lacune dans l'application iPhone Starbucks a été découverte par Daniel Wood. N'ayant pas réussi à s'entretenir directement avec la direction de l'entreprise, cet expert en sécurité a publié ses analyses sur la Toile. Les données sont stockées de telle manière que toute personne ayant accès au smartphone peut lire le mot de passe ainsi que le nom de l'utilisateur en le connectant à un ordinateur, explique-t-il, pas besoin de jailbreaker l'appareil.

Photo Smithcam CC.

Starbucks a annoncé que des mesures de sécurité allaient être mises en oeuvre pour y remédier, et d'affirmer que cette vulnérabilité n'avait pas été exploitée à ce jour. En cas de vol, le malfaiteur peut potentiellement débiter de l'argent sur le compte du propriétaire de l'iPhone pour réaliser des achats auprès de l'enseigne. Il accède également au journal des positions géographiques de l'utilisateur, conservées dans l'app. Jim Olson, un porte-parole de la compagnie, a assuré qu'aucun client n'avait signalé un tel piratage.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple, bientôt 50 ans… Partagez vos souvenirs !

12:03

• 71


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

09:00

• 16


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

07:53

• 37


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

07:46

• 34


De nombreuses coques iPhone en promotion, avec 20 % de réduction et plus

07:25

• 4


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

07:10

• 36


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 16


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 9


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 15


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 10


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 19:35

• 61


Non, Apple ne produit pas des iPhone sans appareils photo

12/12/2025 à 18:30

• 26


Apple Pay toujours contesté : les banques suisses veulent une ouverture de l’iPhone identique à celle de l’UE

12/12/2025 à 17:58

• 20


Orange active les messages satellites sur les Pixel de Google

12/12/2025 à 17:25

• 2


Un boîtier open source pour sauvegarder un iPhone sur une carte microSD

12/12/2025 à 14:45

• 22


Hue : le Bridge Pro peut désormais migrer les appareils depuis deux Bridge d’ancienne génération

12/12/2025 à 12:45

• 19