Des données sensibles sur les utilisateurs ont pris la fuite jusqu’aux serveurs d’un publicitaire chinois malintentionné.

Décidément, pour Apple, le marché chinois ne se gère pas comme les autres. Des fois, il crée de bonnes surprises, comme lorsque Tim Cook avait annoncé que les ventes de produits de la marque se portaient très bien malgré la crise de confiance de l’économie chinoise. D’autres fois, c’est un problème. Pas plus tard que le mois dernier, Cupertino découvrait que des applications créées avec un environnement de développement vérolé s’étaient frayé un passage sur son App Store chinois.

Aujourd’hui, cet App Store est de nouveau pointé du doigt par les chercheurs de SourceDNA qui ont remarqué des requêtes API étranges venant d’applications disponibles en Chine. Un outil tiers pour afficher de la publicité dans les applications développé par la compagnie Youmi envoyait des données confidentielles des utilisateurs qui ouvraient les publicités sur leurs appareils. 256 applications (un million de téléchargements cumulés) ont été touchées et ont envoyé illégalement des tas de données sur les serveurs privés des publicitaires.

Comme à son habitude, Apple a été extrêmement réactif et a supprimé de l’App Store toutes les applications qui entraient en contradiction avec ses conditions d’utilisation. Pour réaliser son opération et passer entre les filets de la surveillance d’Apple, Youmi a été très patient et ingénieux : l’opération a pris plus d’un an et les requêtes API qui récupéraient les données des utilisateurs ont été mises en place petit à petit et camouflées tant bien que mal dans le code. C’est la première fois qu’un tel incident se produit et d’après un responsable de SourceDNA contacté par Ars Technica, une telle opération aurait dû être détectée bien plus vite par Apple

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Abonnez-vous gratuitement à Artificielles, notre newsletter sur l’IA, conçue par des IA, vérifiée par Numerama !