Après Android, c’est au tour d’iOS d’être victime d’une application d’espionnage. Les développeurs ont utilisé les désormais célèbres certificats d’entreprise pour passer outre la validation de l’App Store.
Les certificats frauduleux sont de plus plus courant et ne garantissent plus l’authenticité et la sécurité des applications. C’est devenu obsolète et ça passe au travers de l’app store et Google Play Store sans sourciller
En même temps, ce sont des applications qui ne sont pas directement disponibles dans l’AppStore, si j’ai bien compris. Il ne faut pas être très malin pour télécharger l’application d’un opérateur téléphonique dans un site tiers…
Une question à laquelle ne répond pas l’article : est-ce que les téléphones d’entreprise, qui par définition ont déjà une connexion avec le certificat de leur entreprise peuvent être touchés par ce type de logiciel ?