Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
App Store

256 apps de l’App Store collecteraient des données personnelles de leurs utilisateurs

DjibrilBy Djibril19 octobre 2015Updated:19 octobre 20152 commentaires2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

private-640x484

Après XcodeGhost, des applications disponibles sur l’App Store semblent une nouvelle fois compromises (cf. XcodeGhost : un nouveau malware infecte de nombreuses applications iOS populaires). En effet, des chercheurs en sécurité de la startup SourceDNA auraient dénombré pas moins de 256 applications concernées touchant près d’un million d’utilisateurs.

Autre similitude avec XcodeGhost, les actions mises en cause se feraient à l’insu des développeurs via l’intégration d’un SDK tiers et d’API privées. Le SDK de Yumi, lié à la diffusion de publicité, serait incriminé. Les applications utilisant ce SDK collecteraient :

  • une liste de toutes les applications installées sur l’appareil;
  • le numéro de série de l’appareil;
  • une liste des composants de l’appareil et leurs numéros de série;
  • l’adresse e-mail associée à l’Apple ID de l’utilisateur.

Cette découverte intervient une semaine après qu’Apple ait retiré des applications de l’App Store qui exposaient leurs utilisateurs à un potentiel espionnage (cf. Apple retire des bloqueurs de contenu de l’App Store pour raison de sécurité).

Voici le communiqué de presse d’Apple en réaction à cette découverte:

« Nous avons identifié un groupe d’applications qui utilisent un SDK tiers pour la publicité, développé par Youmi, un fournisseur de publicité mobile, qui utilise des API privées pour recueillir des informations privées, telles que des adresses électroniques de l’utilisateur, les identificateurs de périphériques et les données d’itinéraire vers son serveur d’entreprise.

Ceci constitue une violation de nos directives de sécurité et de confidentialité. Les applications utilisant le SDK de Youmi seront retirées de l’App Store et les nouvelles applications soumises à l’App Store en utilisant ce SDK seront rejetées.

Nous travaillons en étroite collaboration avec les développeurs pour les aider à obtenir des versions mises à jour de leurs applications qui seront sans danger pour les clients et en conformité avec nos directives pour un retour rapide dans l’App Store. »

La liste des applications dépistées n’aurait pas été publiée mais aurait été remise de manière confidentielle à Apple. Mais Yumi étant une société chinoise, et la seule application explicitement visée étant la version chinoise de McDonald, on imagine qu’une fois encore les principales personnes exposées se trouve majoritairement en Chine ou plus généralement en Asie.

Pensez-vous que d’autres failles de sécurité restent à mettre à jour ?

Source | Via

App Store Apple faille sdk sécurité XcodeGhost yumi
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleLes 3 Wallpapers iPhone du jour (19/10/2015)
Next Article Cydia : Springtomize 3 bientôt compatible avec iOS 9
Djibril

Développeur d’applications Web et mobiles, infographiste et rédacteur Web, passionné du monde tech et plus particulièrement de tout ce qui touche à Apple.

Related Posts

macOS 26.5 : Apple détaille les correctifs dédiés aux Mac gérés en entreprise

14 mai 2026

La clé de voiture dans Apple Wallet arrive chez Porsche, avec le Macan électrique 2026

14 mai 2026

Safari 26.5 corrige des failles WebKit pouvant provoquer des crashes ou des fuites de données

14 mai 2026

2 commentaires

  1. Didier on 19 octobre 2015 19 h 06 min

    MDR, c’était un autre prévisible ça non !

    Reply
  2. Kreeger on 19 octobre 2015 21 h 31 min

    Après on vient nous rabâcher en disant que l’Appstore est plus respectueux que Google play grâce aux contrôles d’Apple. Belle foutaise!

    Reply
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.