Elles ne sont pas nombreuses, mais elles cumulent à elles seules des millions de téléchargements. Problème : elles divulguent aussi leurs identifiants de cloud, ouvrant la porte à des piratages et des fuites de données en masse.
C’est clair que c’est moyen ces mauvaises pratiques de développeurs mais là on ne peut vraiment rien y faire.
En ce moment c’est chez les admins de Free que cela doit se poser des questions, info ou intox leur piratage? (5millions d’Iban et tous les comptes?) https://www.freenews.fr/freebox/le-dernier-piratage-des-donnees-des-abonnes-free-info-ou-intox
êtes-vous concernés ?
…
Sur les treize applications mises en cause
Si on avait la liste des 13 applis mises en cause on saurait si on est concerné. ![]()
Elles sont dans l’appendix de la source.
Par contre ce n’est pas exhaustif ces 13, c’est que des exemples pour exposer ce problème
Elle aurait pourtant parfaitement eu sa place dans l’article, surtout avec ce titre.
Apparemment si. Enfin c’est ce que dit l’article en tout cas.
Dans le futur (ou le passé) il pourra y en avoir d’autres mais espérons que la mise à jour du problème motivera les développeurs à faire plus d’efforts
Disons que certaines tournures de phrase dans la source me font penser que ce n’est pas exhaustif
Comme « In this blog, we will explore specific examples » ou « The widespread nature… » pour les plus évocateurs
Je suis naïf mais c’est quoi l’appendix de la source ???
quand tu cliques sur le lien cité en source sous l’article, ca te mène à une page, il faut descendre en bas de la page pour voir la liste.
C’est un problème malheureusement extrêmement courant. Les attaquants scannent les repos publics et exfiltrent les privés lors des attaques, pour mettre la main sur ses ressources.
Ok; merci Gomez, je suis aller voir, « je ne parle pas l’étranger, dommage » bon ce n’est pas pour les néophytes comme moi.