Le centre développeurs d’Apple était une passoire

Nicolas Furno |

Le centre développeurs d’Apple était en maintenance hier. Rien d’anormal en soi, le constructeur le fait de temps en temps, parfois pour ajouter des fonctions, le plus souvent pour corriger des bugs qui restent complètement anonymes. Cette fois, c’était bien pour corriger un problème, mais un problème pour le moins gênant. Une faille de sécurité permettait en effet d’accéder aux informations personnelles de n’importe quel compte développeur, y compris le numéro de téléphone associé.

Cliquer pour agrandir

9To5 Mac rapporte l’information après s’être assuré auprès d’Apple que le défaut de sécurité a bien été corrigé. Une fois n’est pas coutume, l’entreprise de Tim Cook n’a pas mis longtemps à corriger cette faille qui est, il faut le dire, majeure. Ainsi, elle ne peut plus être exploitée, mais on ne sait pas si quelqu’un en a profité par le passé.

La faille était logée dans l’application Radar qui permet aux développeurs de remonter des bugs. Les détails sont donnés par le site, mais ils ne sont pas très importants, puisque l’on ne peut plus l’utiliser. Reste, comme toujours en pareil cas, le problème de fond : qui a eu accès aux données ? Par mesure de sécurité, on recommandera à tous les développeurs de changer le mot de passe de leur compte, mais cela n’empêchera pas les utilisations abusives des données récoltées, si tant est que ce fut le cas.

Apple ne s’est pas exprimée sur le sujet, si ce n’est pour confirmer que la faille a été colmatée. Étant donné la gravité de la situation, on imagine que l’on peut attendre un communiqué, ou plutôt une déclaration officielle auprès d’un grand journal ou site.

avatar robertodino | 

Bravo :-)

avatar marenostrum | 

ils vont en trouver un autre. ils sont plus fort (plus passionné, plus tenace et plus jeunes aussi) que les salariés d'apple.

avatar @MathieuChabod | 

Qu'ils arrêtent de prendre des stagiaires aussi, il y aurait moins de problème.

avatar damiendu83600 | 

Je reste toujours sidéré de voire la lenteur d'Apple pour corriger des failles ...

avatar Ginger bread | 

Embaucher les mecs de Microsoft, ils ont presque tous corrigé mtn.

avatar Genay | 

@Ginger bread

Ils ont oubliés tes fautes d'orthographes.

avatar darkarkange | 

et les tiennes... voilà voilà je sors --->

avatar Genay | 

@darkarkange

S'ils s'occupent des miennes ils ont pas fini de recruter

avatar NEWIPHONE | 

@Genay :
Oublié sans S c'est mieux ;-)

avatar Genay | 

@NEWIPHONE

J'avais grillé xD, comme tu peux le comprendre dans mon post juste au dessus !

Mais merci maître Capello :) !

avatar damiendu83600 | 

@Ginger bread

Ha tu es un fanboy Microsoft en faite ^^

avatar skynext | 

@damiendu83600 :
Il est vrai qu'ils sont loin devant Apple (en terme de sécurité)

avatar bigham | 

Enfin, bon, peu de chance que cela ait été exploité quand même. Il n'y a pas le mot de passe (en clair) apparemment. Plus génant pour les questions de sécurité éventuellement vu que l'e-mail est l'Apple ID généralement.

avatar julien76 | 

La pomme a été croque par les pirates :)

avatar Sebas101 | 

@skynext :
C'est sur avec les millards de virus sur windows... Ca doit etre sûr ;)

avatar Lennart | 

Il n'y avait pas déjà eu il y a plusieurs mois quelques problèmes sur ces serveur, les rendant indisponibles plusieurs jours ?

CONNEXION UTILISATEUR