IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Un malware détecté sur l'App Store et celui de Google, Réactions à la publication du 06/07/2012
Options
Lionel
posté 6 Jul 2012, 06:37
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 366
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Une application suspecte, pour ne pas dire malveillante, du nom de Find and Call a réussi à passer les cribles d'Apple et ceux de Google pour se retrouver sur les boutiques en ligne des deux sociétés.
Ce logiciel d'origine russe censé faciliter la recherche dans ses contacts allait beaucoup plus loin:

  • Agissant en spammeur, il envoyait à tous les contacts un SMS les invitant à aller sur l'App Store le télécharger,
  • Il envoyait l'intégralité de la liste de contact à un serveur distant, 
  • il invitait la personne à rentrer dans les préférences ses identifiant mail et mot de passe,
  • il invitait également à faire de même avec ceux des réseaux sociaux,
  • cerise sur le gâteau, il tentait d'obtenir les informations de compte PayPal.

Malgré ces faits que l'on peut considérer comme graves et visiblement mal intentionnés, le développeur contacté aurait indiqué que l'envoi des SMS à tous les contacts était seulement un bug.
C'est d'autant moins probable que le code ressemble furieusement par certains aspects à celui de malwares en circulation. 
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
GhisDiem
posté 6 Jul 2012, 06:44
Message #2


Macbidouilleuse cryptomaniaque !
*****

Groupe : Membres
Messages : 4 087
Inscrit : 13 Oct 2005
Membre no 47 796



Il va bientôt falloir se méfier de toute application qui vient de Russie au même titre que les ventes de matériel informatique qui émane d'Afrique……  dry.gif
Ça manque d'étude des codes des apps qu'ils hébergent chez Apple, non ? huh.gif dry.gif
Go to the top of the page
 
+Quote Post
grogeek
posté 6 Jul 2012, 06:45
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 642
Inscrit : 21 Feb 2011
Membre no 164 827



J'attend avec enthousiasme les commentateurs* dénigrant Android au profit de iOS tellement plus sécurisé...

*nom connu





--------------------
ex-membre
Go to the top of the page
 
+Quote Post
igerard
posté 6 Jul 2012, 07:44
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 157
Inscrit : 12 Dec 2003
Lieu : Paris
Membre no 12 463



Java/Android SDK <-----> ObjC/Cocoa...

Choisis ton camp, товарищ ;-)

Ce message a été modifié par igerard - 6 Jul 2012, 07:46.


--------------------
IPad 5 ou Air, 128 gigas... Superbe, exactement ce que j'attendais en terme de légèreté et de lisibilité.

Si le désir est l'essence même de l'homme, la guerre est l'essence même de la société... (Sponville)
Traité du désespoir et de la béatitude
Le Capitalisme est-il moral
Go to the top of the page
 
+Quote Post
grogeek
posté 6 Jul 2012, 07:55
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 642
Inscrit : 21 Feb 2011
Membre no 164 827



Citation (igerard @ 6 Jul 2012, 08:44) *
Java/Android SDK <-----> ObjC/Cocoa...

Choisis ton camp, товарищ ;-)


J'ai choisi, et c'est LUA !
tongue.gif


--------------------
ex-membre
Go to the top of the page
 
+Quote Post
taz065
posté 6 Jul 2012, 08:06
Message #6


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 268
Inscrit : 21 Feb 2004
Lieu : Guillaumes (06)
Membre no 15 139



j'espère au moins que cette ap était gratuite,des fois qu'apple soit poursuivi pour recel.... ;-)


--------------------
Hack HP 4530s MacOS 10.6.8
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
Dreaming
posté 6 Jul 2012, 08:09
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 851
Inscrit : 8 Dec 2004
Lieu : Dans un coin perdu du 41
Membre no 28 453



Citation (grogeek @ 6 Jul 2012, 07:45) *
J'attend avec enthousiasme les commentateurs* dénigrant Android au profit de iOS tellement plus sécurisé...

*nom connu


Le petit Jeriqarayan est demandé à l'accueil ! laugh.gif


--------------------
Macbook 2006 C2D 2 GHz, 3 Go, Snow Leopard
Macbook Pro 15" 2010 i5 2,4 GHz, 4 Go, Mavericks (pour ma chérie)
Nexus 4 sous Lollipop
Samsung Galaxy S2 sous Gingerbread (pour ma chérie)
Deux chats

Le blog de ma chérie
Go to the top of the page
 
+Quote Post
igerard
posté 6 Jul 2012, 08:20
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 157
Inscrit : 12 Dec 2003
Lieu : Paris
Membre no 12 463



Citation (grogeek @ 6 Jul 2012, 08:55) *
Citation (igerard @ 6 Jul 2012, 08:44) *
Java/Android SDK <-----> ObjC/Cocoa...

Choisis ton camp, товарищ ;-)


J'ai choisi, et c'est LUA !
tongue.gif


Je connais très bien ce super langage de scripting, je l'ai utilisé pendant presque 5 ans (la version 4)... Mais ce n'est pas pareil :-)

A l'époque de WebObject il y a bien longtemps dans une lointaine galaxy, il y avait WebScript...
Et une info sympa sur ObjC ;-)



--------------------
IPad 5 ou Air, 128 gigas... Superbe, exactement ce que j'attendais en terme de légèreté et de lisibilité.

Si le désir est l'essence même de l'homme, la guerre est l'essence même de la société... (Sponville)
Traité du désespoir et de la béatitude
Le Capitalisme est-il moral
Go to the top of the page
 
+Quote Post
ricchy
posté 6 Jul 2012, 08:23
Message #9


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 495
Inscrit : 11 Jun 2002
Membre no 2 673



Un Bug, c'est cela oui. whistle.gif


--------------------
Go to the top of the page
 
+Quote Post
Yves-P
posté 6 Jul 2012, 08:31
Message #10


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 403
Inscrit : 20 Feb 2006
Lieu : Suisse
Membre no 56 015



Citation (igerard @ 6 Jul 2012, 08:20) *
Et une info sympa sur ObjC ;-)

L'Objective-C devant le C#, si ce n'est pas navrant... En même temps, il s'agit de popularité et pas de qualité intrinsèque du langage, ce n'est pas étonnant. L'attrait de la plate-forme explique celui du langage.


--------------------
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité
Go to the top of the page
 
+Quote Post
M_Marc
posté 6 Jul 2012, 08:43
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 151
Inscrit : 23 Jul 2003
Lieu : Au centre géographique de l'Europe de l'Ouest
Membre no 8 729



Citation (Lionel @ 6 Jul 2012, 07:37) *
Une application suspecte pour ne pas dire malveillante au nom de Find and Call a réussi à passer les cribles d'Apple et ceux de Google pour se retrouver sur les boutiques en ligne des deux sociétés.
Ce logiciel d'origine russe censé faciliter la recherche dans ses contacts allait beaucoup plus loin:


  • Agissant en spammeur il envoyait à tous les contacts un SMS les invitant à aller sur l'App Store le télécharger,
  • Il envoyait l'intégralité de la liste de contact à un serveur distant, 
  • il invitait la personne à rentrer dans les préférences ses identifiant mail et mot de passe,
  • il invitait également à faire de même avec ceux des réseaux sociaux,
  • cerise sur le gâteau, il tentait d'obtenir les informations de compte PayPal.


Malgré ces faits que l'on peut considérer comme graves et visiblement malintentionnés le développeur contacté aurait indiqué que l'envoi des SMS à tous les contacts était seulement un bug.
C'est d'autant moins probable que le code ressemble furieusement par certains aspects à celui de malwares en circulation. 
Par Lionel


Culturellement trop fort nos amis Russes qui parlent de bug pour une des fonctionnalités principale du soft. Si l'éditeur avait été d'origine non ex Bloc communiste on aurait certainement rien entendu et/ou le soft aurait été repris par une agence gouvernementale.

... a pardon c'est iOs/android/window/OSX/Linux qui sont déjà contrôlés par les agences gouvernementale de gentil de l'ouest... En fait je me souviens plus... Ce n’est pas plutôt au niveau des processeurs/cartes réseau que nos "amis de l'ouest" contrôlent nos données?

[Désolé pour mon humour un peu foncé, mais j'ai toujours de la peine a accepter cette propagande post guerre froide qui persiste même 50 ans après]

Ce message a été modifié par M_Marc - 6 Jul 2012, 08:43.


--------------------
M_Marc ne connais rien à l'orthographe ou la syntaxe Française et est sur :
Mac OS Sonoma 14.3.1,
MacBook Pro 14', (14.5) / M2 [email protected] / 30GPU / 32GB / 512GB
Mac Studio, (14.13) / M2 [email protected] / 38GPU / 64GB / 512GB
Go to the top of the page
 
+Quote Post
igerard
posté 6 Jul 2012, 08:58
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 157
Inscrit : 12 Dec 2003
Lieu : Paris
Membre no 12 463



Citation (Yves-P @ 6 Jul 2012, 09:31) *
Citation (igerard @ 6 Jul 2012, 08:20) *
Et une info sympa sur ObjC ;-)

L'Objective-C devant le C#, si ce n'est pas navrant... En même temps, il s'agit de popularité et pas de qualité intrinsèque du langage, ce n'est pas étonnant. L'attrait de la plate-forme explique celui du langage.


Bon, on ne va pas partir dans une guerre des langages, plus on en apprend et en maîtrise, mieux c'est.

J'aime beaucoup ObjC, il est clair que l'aspect dynamique, de pouvoir mixer bas et haut niveau d'abstraction et de pouvoir utiliser aussi le c++ sont des atouts super importants, sans oublier l'Api qui est superbe.

Les ajouts faits à ObjC ces dernières années sont plus qu'appreciables.

Ce message a été modifié par igerard - 6 Jul 2012, 09:00.


--------------------
IPad 5 ou Air, 128 gigas... Superbe, exactement ce que j'attendais en terme de légèreté et de lisibilité.

Si le désir est l'essence même de l'homme, la guerre est l'essence même de la société... (Sponville)
Traité du désespoir et de la béatitude
Le Capitalisme est-il moral
Go to the top of the page
 
+Quote Post
r@net54
posté 6 Jul 2012, 09:42
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 458
Inscrit : 23 Mar 2004
Lieu : Paris / Vancouver
Membre no 16 640



Citation (Lionel @ 6 Jul 2012, 07:37) *
Une application suspecte pour ne pas dire malveillante au nom de Find and Call a réussi à passer les cribles d'Apple et ceux de Google pour se retrouver sur les boutiques en ligne des deux sociétés.
Ce logiciel d'origine russe censé faciliter la recherche dans ses contacts allait beaucoup plus loin:


  • Agissant en spammeur il envoyait à tous les contacts un SMS les invitant à aller sur l'App Store le télécharger,
  • Il envoyait l'intégralité de la liste de contact à un serveur distant, 
  • il invitait la personne à rentrer dans les préférences ses identifiant mail et mot de passe,
  • il invitait également à faire de même avec ceux des réseaux sociaux,
  • cerise sur le gâteau, il tentait d'obtenir les informations de compte PayPal.


Malgré ces faits que l'on peut considérer comme graves et visiblement malintentionnés le développeur contacté aurait indiqué que l'envoi des SMS à tous les contacts était seulement un bug.
C'est d'autant moins probable que le code ressemble furieusement par certains aspects à celui de malwares en circulation. 
Par Lionel


Comme quoi, un seul niveau de sécurité ne suffit pas wink.gif

Vu le nombre de données privées qu'il recupere je me demande bien comment les "validateurs" d'Apple et Google ont pu laisser passer ça, d'autant que ne n'est pas le premier du genre (au moins au niveau d'une partie des fonctions). C'est vraiment surprenant.
Ceci dit, bon nombre de softs commerciaux des plus officiels et utilisés (en particulier les suites multiplateformes pro) "balancent" sur le net beaucoup d'infos, sans que l'on s'en offusque...

En tous cas, ca va permettre a Apple et Google d'annoncer un renforcement de la sécurité et un durcissement des règles à respecter pour arriver sur les stores sad.gif

Apres quant a savoir son origine c'est tout a fait secondaire. Les russes ont de très bons programmeurs et d'excellents hackers, comme les ukrainiens, comme les hongrois, comme les français, comme les israéliens, comme les américains, comme les indiens et comme les chinois...


--------------------
Agnostique multipratiquant: Unixs, Linux, Mac OS X, iOS et un peu de Windows. Des Macs, des iDevices, des PC et des "ordinosaures"…
Citation
« Celui qui t’entretient des défauts d’autrui entretient les autres des tiens. »,
« Quand on suit une mauvaise route, plus on marche vite, plus on s'égare. »
Diderot
Go to the top of the page
 
+Quote Post
BdeHOGUES
posté 6 Jul 2012, 09:49
Message #14


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 035
Inscrit : 16 Apr 2009
Membre no 134 671



Citation (grogeek @ 6 Jul 2012, 07:55) *
Citation (igerard @ 6 Jul 2012, 08:44) *
Java/Android SDK <-----> ObjC/Cocoa...

Choisis ton camp, товарищ ;-)


J'ai choisi, et c'est LUA !
tongue.gif


Tu n'as pas essayé : 3615 ULA... whistle.gif

Trop tard car c'est fini depuis qqes jours jap.gif
Go to the top of the page
 
+Quote Post
MacGrizzly
posté 6 Jul 2012, 09:55
Message #15


Adepte de Macbidouille
*

Groupe : Membres
Messages : 96
Inscrit : 3 Jul 2011
Lieu : La Grande Bleue.
Membre no 168 552



Citation (grogeek @ 6 Jul 2012, 08:55) *
Citation (igerard @ 6 Jul 2012, 08:44) *
Java/Android SDK <-----> ObjC/Cocoa...

Choisis ton camp, товарищ ;-)


J'ai choisi, et c'est LUA !
tongue.gif


Il y aussi un spinoff devenu très éloigné de feu hypercard : Livecode. Toutes plateformes, depuis linux jusqu'à IOS.


--------------------
Utilisateur Mac depuis 1988.
Config actuelle : MacBook Pro 15" Core 2 Duo 3.06 GHz, 4 Go, SSD 250 Go, écran mat (!) - écran 30" au bureau, 27" au domicile - Mac mini serveur
iOS free
Go to the top of the page
 
+Quote Post
r@net54
posté 6 Jul 2012, 10:00
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 458
Inscrit : 23 Mar 2004
Lieu : Paris / Vancouver
Membre no 16 640



Citation (igerard @ 6 Jul 2012, 09:58) *
Citation (Yves-P @ 6 Jul 2012, 09:31) *
Citation (igerard @ 6 Jul 2012, 08:20) *
Et une info sympa sur ObjC ;-)

L'Objective-C devant le C#, si ce n'est pas navrant... En même temps, il s'agit de popularité et pas de qualité intrinsèque du langage, ce n'est pas étonnant. L'attrait de la plate-forme explique celui du langage.


Bon, on ne va pas partir dans une guerre des langages, plus on en apprend et en maîtrise, mieux c'est.

J'aime beaucoup ObjC, il est clair que l'aspect dynamique, de pouvoir mixer bas et haut niveau d'abstraction et de pouvoir utiliser aussi le c++ sont des atouts super importants, sans oublier l'Api qui est superbe.

Les ajouts faits à ObjC ces dernières années sont plus qu'appreciables.


Objective-c, C#, Java,C++... peu importe c'est équivalent pour faire des malwares: on peut meme faire des choses très destructrices avec des scripts (sh, python, lua, ...)!
Ce qui va différencier les langages ce sont leurs capacités a éviter de faire des bugs, leur expressivité, la non redondance, leur lisibilité et leur cohérence.

Ce qui est important au final c'est que le programmeur soit formé, a l'algorithmique évidement mais aussi a diverses approches(procedurale, fonctionnelle, déclaratif,objet,...), qu'il maitrise une bonne méthodologie de conception et qu'il maitrise son environnement de développement. Apres, chaque forme d'esprit a ses propres gouts...


--------------------
Agnostique multipratiquant: Unixs, Linux, Mac OS X, iOS et un peu de Windows. Des Macs, des iDevices, des PC et des "ordinosaures"…
Citation
« Celui qui t’entretient des défauts d’autrui entretient les autres des tiens. »,
« Quand on suit une mauvaise route, plus on marche vite, plus on s'égare. »
Diderot
Go to the top of the page
 
+Quote Post
hellomorld
posté 6 Jul 2012, 10:05
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 156
Inscrit : 31 Oct 2003
Membre no 11 118



Citation (MacGrizzly @ 6 Jul 2012, 10:55) *
Il y aussi un spinoff devenu très éloigné de feu hypercard : Livecode. Toutes plateformes, depuis linux jusqu'à IOS.


Oui ! Et je m'en sers presque tous les jours ! J'ai pu faire une application iOS avec tout récemment (voir signature). C'est un poil moins fluide qu'en "natif", l'intégration avec iOS est encore largement perfectible, mais vu la relative facilité de codage, on peut arriver à des choses pas mal pour un "non programmeur" comme moi.


--------------------
Go to the top of the page
 
+Quote Post
SartMatt
posté 6 Jul 2012, 10:28
Message #18


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 213
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (rom54at @ 6 Jul 2012, 10:42) *
Vu le nombre de données privées qu'il recupere je me demande bien comment les "validateurs" d'Apple et Google ont pu laisser passer ça, d'autant que ne n'est pas le premier du genre (au moins au niveau d'une partie des fonctions).
Dans le cas de Google, il me semble qu'il n'y a pas vraiment de validation à priori, juste un système de détection automatique de code malveillant. Mais en l’occurrence, le code de cette application n'est pas forcément malveillant, plein d'applications effectuent des opérations similaires de façon totalement légitime.

Par contre, sous Android, quand on installe un logiciel, on a la liste de toutes les actions qu'il peut effectuer. L'utilisateur est donc clairement informé par exemple que l'application va être autorisée à envoyer des SMS.

Ce qu'il manque encore, c'est la possibilité d'être sélectif dans ces autorisations. Aujourd'hui, soit on valide tout et on peut installer l'application, soit on ne valide rien et on ne peut pas installer l'application. Certaines versions modifiées d'Android permettent de définir précisément les droits d'une application, ça serait bien que ça arrive un jour dans la version officielle et dans iOS.

Citation (rom54at @ 6 Jul 2012, 10:42) *
En tous cas, ca va permettre a Apple et Google d'annoncer un renforcement de la sécurité et un durcissement des règles à respecter pour arriver sur les stores sad.gif
Peut-être. Mais dans le cas de Google Play, c'est quand même moins problématique que dans le cas de l'App Store, vu que le passage par Google Play n'est pas obligatoire.


--------------------

Go to the top of the page
 
+Quote Post
Xdave
posté 6 Jul 2012, 11:56
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 944
Inscrit : 2 Oct 2004
Membre no 24 540



Je me demande quelle est la procédure de validation chez Apple.
Juste une validation des fonctions?
Via un vrai iPhone ou via le simulateur?

Comment savoir tout ce qu'elle fait/peut faire en douce ou pas si l'appli est compilée?

+1 StartMatt pour un contrôle plus fin des autorisations.
Mais imaginons que l'appli demande la possibilité d'envoi de SMS (vu que c'est un assistant à mieux gérer les contacts), ben tu dis oui... et après? coment savoir qu'elle va spammer au lieu d'envoyer un SMS quand on lui demande?

C'est tordu un hacker
Go to the top of the page
 
+Quote Post
SartMatt
posté 6 Jul 2012, 12:00
Message #20


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 213
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (Xdave @ 6 Jul 2012, 12:56) *
Mais imaginons que l'appli demande la possibilité d'envoi de SMS (vu que c'est un assistant à mieux gérer les contacts), ben tu dis oui... et après? coment savoir qu'elle va spammer au lieu d'envoyer un SMS quand on lui demande?
On peut envisager un système d'autorisations fonctionnant comme certains pare-feux, avec la possibilité de définir une autorisation permanente, une autorisation pour la durée de la session, ou une autorisation juste pour une seule fois.
Bon après, le problème c'est que l'utilisateur risque de donner systématiquement l'autorisation définitive, pour pas se faire emmerder à chaque fois...


--------------------

Go to the top of the page
 
+Quote Post
sylver78
posté 6 Jul 2012, 12:50
Message #21


Adepte de Macbidouille
*

Groupe : Membres
Messages : 236
Inscrit : 29 May 2006
Membre no 62 057



Citation (Xdave @ 6 Jul 2012, 12:56) *
Je me demande quelle est la procédure de validation chez Apple.
Juste une validation des fonctions?
Via un vrai iPhone ou via le simulateur?

Comment savoir tout ce qu'elle fait/peut faire en douce ou pas si l'appli est compilée?

+1 StartMatt pour un contrôle plus fin des autorisations.
Mais imaginons que l'appli demande la possibilité d'envoi de SMS (vu que c'est un assistant à mieux gérer les contacts), ben tu dis oui... et après? coment savoir qu'elle va spammer au lieu d'envoyer un SMS quand on lui demande?

C'est tordu un hacker

La vérification d'Apple peut être résumé à un controle de différents points :
- Pas d'utilisation d'API privées
- Concordance entre la description de l'application et ce qu'elle fait réellement (la vérification n'est pas hyper poussée non plus)
- Vérification que l'application ne plante pas (s'il y a un plantage pendant leurs tests, il y a refus de validation)
- Vérification que l'application ne franchit pas la ligne de ce qui est acceptable pas Apple (règle assez subjective)

Ces tests sont fait sur de vrais iPhone/iPad (pas sur simulateur). Ils ne vérifient pas le fonctionnement sur d'anciennes version d'iOS par exemple ...
Depuis ils font peut-être des tests pour savoir si l'appli ne va pas se connecter à des serveurs non autorisés, mais si par exemple le développeur a fait un petit quelque chose pour que l'application modifie son fonctionnement après 2 jours d'utilisation par exemple, Apple ne detectera pas ça avec son process actuel !


--------------------
Gérer et visualisez vos fichiers locaux et distants (box/Dropbox/Freebox Rev/ftp/sftp/Google Drive/Mega/OneDrive/OwnCloud/QNAP/Synology/WebDAV/dlna) avec l'application gratuite NAStify
Gérez la seedbox de la Freebox Révolution (v6) depuis votre iPhone/iPad grâce à mon application iPhone/iPad Freebox Downloader
Mes applications iPhone/iPod Touch/iPad pour gérer les téléchargements sur vos NAS Synology : SynoDS
Go to the top of the page
 
+Quote Post
marc_os
posté 6 Jul 2012, 14:07
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (M_Marc @ 6 Jul 2012, 09:43) *
Citation (Lionel @ 6 Jul 2012, 07:37) *
Une application suspecte pour ne pas dire malveillante au nom de Find and Call a réussi à passer les cribles d'Apple et ceux de Google pour se retrouver sur les boutiques en ligne des deux sociétés.
Ce logiciel d'origine russe censé faciliter la recherche dans ses contacts allait beaucoup plus loin:


  • Agissant en spammeur il envoyait à tous les contacts un SMS les invitant à aller sur l'App Store le télécharger,
  • Il envoyait l'intégralité de la liste de contact à un serveur distant, 
  • il invitait la personne à rentrer dans les préférences ses identifiant mail et mot de passe,
  • il invitait également à faire de même avec ceux des réseaux sociaux,
  • cerise sur le gâteau, il tentait d'obtenir les informations de compte PayPal.


Malgré ces faits que l'on peut considérer comme graves et visiblement malintentionnés le développeur contacté aurait indiqué que l'envoi des SMS à tous les contacts était seulement un bug.
C'est d'autant moins probable que le code ressemble furieusement par certains aspects à celui de malwares en circulation. 
Par Lionel


Culturellement trop fort nos amis Russes qui parlent de bug pour une des fonctionnalités principale du soft.
[...]

C'est un peu l'inverse du It's not a bug, it's a feature !
laugh.gif


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Nikoolinux
posté 6 Jul 2012, 17:05
Message #23


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 700
Inscrit : 23 Jan 2008
Membre no 105 933



En suivant quelques liens sur l'article paru sur LeMonde.fr sur le sujet, on tombe sur une histoire d'Apps qui upload le carnet d'adresses de l'iPhone sans que l'utilisateur soit forcément directement informé/consentant.

http://www.lemonde.fr/technologies/article...134_651865.html

http://www.lemonde.fr/technologies/article...512_651865.html

Ce problème sur la non-sécurisation des données perso des iPhones par Apple au profit d'apps qui les upload vers des serveurs distants ne semble donc pas être résolu et avoir été exploité ici.

C'est embêtant tout de même.
Va falloir qu'Apple se retrousse les manches un peu tout de même.

sad.gif

Ce message a été modifié par Nikoolinux - 6 Jul 2012, 17:29.


--------------------
Macbook Pro Late-2012 2.3 GHz 16Go RAM, SSD Crucial MX200.
MacBook Pro Santa Rosa 2.4 GHz 4Go RAM, SSD Crucial M4.
iPhone 5S
Go to the top of the page
 
+Quote Post
dan31
posté 6 Jul 2012, 17:20
Message #24


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 760
Inscrit : 31 Oct 2003
Lieu : La Tortue Rêveuse
Membre no 11 139



Citation
Par contre, sous Android, quand on installe un logiciel, on a la liste de toutes les actions qu'il peut effectuer. L'utilisateur est donc clairement informé par exemple que l'application va être autorisée à envoyer des SMS.
Ce qu'il manque encore, c'est la possibilité d'être sélectif dans ces autorisations. Aujourd'hui, soit on valide tout et on peut installer l'application, soit on ne valide rien et on ne peut pas installer l'application. Certaines versions modifiées d'Android permettent de définir précisément les droits d'une application, ça serait bien que ça arrive un jour dans la version officielle et dans iOS.

En fait il faut rooter son téléphone (sous Android) et là on peut choisir finement ce que l'appli peut faire. Il est sur que, au moins, à l'installation on sait ce que va faire l'appli, ce qui permet de la jeter si elle en demande plus que nécessaire.


--------------------
Les hommes ne montrent ce qu'ils sont que par ce qu'ils savent faire
La meilleure façon de prédire l'avenir est de le façonner - The best way to predict the future is to design it (R.B. Fuller)
Go to the top of the page
 
+Quote Post
Guest_archive_*
posté 6 Jul 2012, 18:29
Message #25





Guests






Pinaise , ça devient dangereux les produits Apple : Un camion de produits Apple attaqué à la Kalashnikov à Paris aujourdhui ! : http://www.appleinsider.com/articles/12/07...e___report.html

C'est fou comme les temps changent. Il y à peine 10 ans, les vendeurs de chez Surcouf nous riaient au nez quand on demandait un lecteur mp3 compatible Apple, et maintenant on est prêt à attaquer à la mitrailleuse pour en avoir du Apple.

Ce message a été modifié par archive - 6 Jul 2012, 18:34.
Go to the top of the page
 
+Quote Post
SartMatt
posté 6 Jul 2012, 18:41
Message #26


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 213
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (archive @ 6 Jul 2012, 19:29) *
et maintenant on est prêt à attaquer à la mitrailleuse pour en avoir du Apple.
Je doute que le but était d'"avoir" du Apple... Le but était sans doute plutôt de mettre la main sur des produits Apple pour les revendre... D'ailleurs, si ça se trouve, ils ne savaient même pas ce sur quoi ils allaient mettre la main en braquant ce transporteur (y a pas de pomme sur les camions hein...).


--------------------

Go to the top of the page
 
+Quote Post
Guest_archive_*
posté 6 Jul 2012, 18:46
Message #27





Guests






Citation (SartMatt @ 6 Jul 2012, 19:41) *
Citation (archive @ 6 Jul 2012, 19:29) *
et maintenant on est prêt à attaquer à la mitrailleuse pour en avoir du Apple.
Je doute que le but était d'"avoir" du Apple...

Je sais bien biggrin.gif C'est une façon de parler.
Par contre ils ont l'air de bien savoir ce que contenait le camion, leur coup était bien préparé.
Go to the top of the page
 
+Quote Post
divoli
posté 6 Jul 2012, 18:51
Message #28


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (SartMatt @ 6 Jul 2012, 19:41) *
Citation (archive @ 6 Jul 2012, 19:29) *
et maintenant on est prêt à attaquer à la mitrailleuse pour en avoir du Apple.
Je doute que le but était d'"avoir" du Apple... Le but était sans doute plutôt de mettre la main sur des produits Apple pour les revendre... D'ailleurs, si ça se trouve, ils ne savaient même pas ce sur quoi ils allaient mettre la main en braquant ce transporteur (y a pas de pomme sur les camions hein...).

Nan, bien sûr, ils attendent au bord de la route et ils s'attaquent au premier transporteur venu, comme ça, au hasard... biggrin.gif

Ils auraient très bien pu tomber sur 500 litres de sirop de fraise, c'est juste que c'est plus dur à écouler, et surtout moins "rentable". biggrin.gif


--------------------
Go to the top of the page
 
+Quote Post
jumera
posté 6 Jul 2012, 21:12
Message #29


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 757
Inscrit : 4 Dec 2007
Lieu : Toulouse
Membre no 101 651



Cette app existe depuis le 18 Juin 2011
et a été updatée le 13 Juin 2012

http://appshopper.com/business/find-and-call


--------------------
iMac 5k 27" (2017) : Ventura 13.6.7 // iPhone 7Plus (2017) : iOS 15.8.2 // iPadPro Gen4 (2020) : iOS 17.5.1
Go to the top of the page
 
+Quote Post
chombier
posté 6 Jul 2012, 21:44
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (rom54at @ 6 Jul 2012, 11:00) *
Objective-c, C#, Java,C++... peu importe c'est équivalent pour faire des malwares: on peut meme faire des choses très destructrices avec des scripts (sh, python, lua, ...)!
Ce qui va différencier les langages ce sont leurs capacités a éviter de faire des bugs, leur expressivité, la non redondance, leur lisibilité et leur cohérence.

Alors là, tu m'intéresses ! blink.gif
Quel est le langage qui évite le mieux de "faire des bugs" parmi ceux que tu cites ?

Ce message a été modifié par chombier - 6 Jul 2012, 21:49.


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 20th June 2024 - 19:54