Le week-end dernier, plusieurs mouvements suspects ont été repérés sur l'App Store : de nombreux comptes ont été « hackés », et utilisés pour acheter 42 applications chères mais inutiles d'un développeur vietnamien. Le service client iTunes Store a répondu à Engagdet, mais on ne peut pas dire que la réponse clarifie les choses.
« Le développeur Thuat Nguyen et ses applications ont été bannis de l'App Store pour violation de l'accord de licence développeurs, dont la mise en place d'un mécanisme d'achat frauduleux » : la firme de Cupertino reconnaît donc que sa mécanique bien huilée à été victime d'une fraude. C'est on ne peut plus simple : il suffit à un hacker de récupérer des adresses mails associées à des comptes iTunes (par exemple via du fishing ou de l'achat de bases de données), et d'essayer des mots de passe très simples, comme « password », « 1234567 », etc.
Il a alors accès au compte utilisateur, auquel est le plus souvent lié une carte bancaire, et il n'a plus qu'à acheter les applications qu'il souhaite. Apple rappelle qu'en temps normal, « les développeurs ne recoivent aucune information confidentielle du client lorsque leur application est téléchargée ». Le problème n'a semble-t-il touché que des utilisateurs américains et anglais : Apple conseille à ceux qui ont été victimes de ce développeur de changer leur mot de passe (l'occasion de vous rappeler d'un mot de passe est un mot de passe "fort", mélangeant chiffres et lettres en casses différentes, voire caractères spéciaux), et de consulter leur banque pour faire jouer l'assurance de leur carte bancaire.
[MàJ] Seuls 400 comptes iTunes auraient été détournés (sur 150 millions), selon Clayton Morris (présentateur sur Fox News) qui a reçu l'information d'Apple. La firme de Cupertino lui a aussi assuré qu'elle demanderait désormais un peu plus souvent le code de vérification de la carte bancaire.
Sur le même sujet :
- Activité suspecte sur l'App Store
- App Store "hacké" : Apple supprime les applications incriminées
Rejoignez le Club iGen
Soutenez le travail d'une rédaction indépendante.
Rejoignez la plus grande communauté Apple francophone !
Un bidouilleur arrive à faire tourner iOS sur une Switch
09:59
• 4
YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs
06:29
• 72
Garmin lance son brassard de suivi du sommeil à 169 €
06:29
• 9
iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026
18/06/2025 à 22:45
• 36
Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée
18/06/2025 à 22:00
• 58
Deezer : les bots représentent 70 % des écoutes de musiques générées par IA
18/06/2025 à 16:44
• 10
Qiara : le « Free de la télésurveillance » placé en redressement judiciaire
18/06/2025 à 15:41
• 8
iOS 26 : les apps incompatibles avec la première bêta
18/06/2025 à 14:55
• 12
Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €
18/06/2025 à 13:37
• 11
Le pass Navigo Liberté+ lancé un peu prématurément sur iPhone
18/06/2025 à 12:43
• 95
Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC
18/06/2025 à 12:24
• 20
Google abandonne ses App Clips et Apple ne donne aucune nouvelle des siens
18/06/2025 à 11:02
• 17
Netflix va diffuser les séries, émissions et rencontres sportives de TF1
18/06/2025 à 10:20
• 55
Google se moque du retard d’Apple avec iOS 26
18/06/2025 à 08:07
• 39
Anker commercialise de nouvelles batteries externes compactes et un chargeur avec câble rétractable
17/06/2025 à 22:45
• 14
Le « HomePad » repéré dans la bêta d’iOS 18.6
17/06/2025 à 21:35
• 14

Test du Flip Folio : l'étui à clavier magnétique de Logitech pour iPad Air et iPad Pro

La maison au soleil : la Solarbank 2 AC ajoute la charge depuis le réseau au système solaire d’Anker

Test de la serrure SwitchBot Ultra, la première serrure Matter avec reconnaissance faciale en option

Test du Chipolo Pop, le traqueur Bluetooth multi-réseau (Apple ou Google) qui innove

Test d’un détecteur de présence sur piles pour Home Assistant
