Pour gérer vos consentements :
Categories: Sécurité

Vie privée : l'iPhone divulguerait aux éditeurs tiers les numéros de téléphone des utilisateurs

L’iPhone n’a décidément pas bonne presse ces derniers temps. Quand il ne s’attire pas les suspicions de la Commission européenne sur les dangers potentiels de ses défaillances matérielles ou qu’il ne sature pas les réseaux mobiles, le smartphone d’Apple est pointé du doigt pour son manque de sécurité.

Des utilisateurs de l’application MogoRoad, qui diffuse des informations sur le trafic routier en Suisse, se sont plaints d’avoir été démarchés au téléphone pour les inviter à acheter la version payante de l’application. Or, ils n’avaient pas communiqué leur numéro téléphone. L’éditeur, Mogo, aurait profité d’une faille de l’iPhone OS pour récupérer les numéros en question des utilisateurs ayant téléchargé MogoRoad. Une défaillance confirmée par le site Mac4Ever qui a « testé la chose ».

Plus inquiétant, la possibilité de récupérer les données téléphoniques de l’utilisateur ne se limite pas à MogoRoad. Toutes les applications de l’App Store seraient concernées. « Il est tout à fait possible, pour le développeur de n’importe quelle application iPhone, de récupérer les numéros de téléphone des appareils sur lesquels celle-ci est installée », précise le site spécialisé sur Cupertino. Et ce d’autant que « l’opération peut se faire à l’insu total de l’utilisateur ». Pourtant, l’utilisateur ne fournit son numéro de téléphone qu’à Apple qui, en théorie, ne les communique pas à ses partenaires développeurs.

Aux dernières nouvelles, Apple a visiblement retiré MogoRoad de son catalogue. Mais, selon Mac4Ever, la faille n’est pas nouvelle. Elle est apparue avec la version 2.1 de l’iPhone OS. Et, visiblement, toujours pas corrigée à l’heure de l’iPhone 3.0. Ce qui signifie que d’autres éditeurs d’applications peuvent également récupérer les numéros de téléphones des utilisateurs à leur insu. Chercheront-ils à en tirer parti pour autant? Une véritable bombe à retardement pour les possesseurs d’iPhone qui installent des applications.

Recent Posts

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

38 minutes ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

3 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago