Une vieille "faille" d'iPhone OS ressurgit

Florian Innocente |

N'importe quelle application iPhone est potentiellement capable de récupérer le numéro de téléphone de son propriétaire et de l'envoyer sur internet à l'insu de celui-ci. C'est ce qu'indique Mac4Ever après avoir reçu des témoignages de clients de l'App Store contactés par téléphone par l'éditeur d'un logiciel qui leur proposait sa version payante.

Le site explique avoir testé avec succès le mécanisme utilisé pour parvenir à obtenir cette info et l'avoir transmise à Apple. Toutefois, il apparaît que cette disposition d'iPhone OS n'est pas très neuve (Mac4Ever parle d'ailleurs d'un "bug" présent dans le firmware 2.1) ni très confidentielle d'ailleurs…

Sur Stack Overflow, un site d'entraide pour les développeurs (tout sauf underground) on trouve en date d'octobre 2008 la ligne de code nécessaire pour ajouter ce service (qui a plus l'allure d'une fonction que d'un bug) à son logiciel.

On la trouve également abordée plus récemment sur ce site. Nous l'avons nous-même essayé avec succès en quelques minutes sur un prototype d'application. Ce numéro n'est obtenu que si l'on a renseigné le champs ad-hoc dans iTunes ou directement le champ Mon numéro dans Réglages > Téléphone. Dans le cas contraire aucun numéro ne peut être lu.

Rien de neuf en soit, d'autant que cette fonction peut être pratique voire tout simplement indispensable au fonctionnement de certains logiciels. Reste l'usage qui en est fait par certains développeurs, et là… à chacun son éthique.

Accédez aux commentaires de l'article