Le centre développeurs d’Apple était une passoire

Nicolas Furno |

Le centre développeurs d’Apple était en maintenance hier. Rien d’anormal en soi, le constructeur le fait de temps en temps, parfois pour ajouter des fonctions, le plus souvent pour corriger des bugs qui restent complètement anonymes. Cette fois, c’était bien pour corriger un problème, mais un problème pour le moins gênant. Une faille de sécurité permettait en effet d’accéder aux informations personnelles de n’importe quel compte développeur, y compris le numéro de téléphone associé.

Cliquer pour agrandir

9To5 Mac rapporte l’information après s’être assuré auprès d’Apple que le défaut de sécurité a bien été corrigé. Une fois n’est pas coutume, l’entreprise de Tim Cook n’a pas mis longtemps à corriger cette faille qui est, il faut le dire, majeure. Ainsi, elle ne peut plus être exploitée, mais on ne sait pas si quelqu’un en a profité par le passé.

La faille était logée dans l’application Radar qui permet aux développeurs de remonter des bugs. Les détails sont donnés par le site, mais ils ne sont pas très importants, puisque l’on ne peut plus l’utiliser. Reste, comme toujours en pareil cas, le problème de fond : qui a eu accès aux données ? Par mesure de sécurité, on recommandera à tous les développeurs de changer le mot de passe de leur compte, mais cela n’empêchera pas les utilisations abusives des données récoltées, si tant est que ce fut le cas.

Apple ne s’est pas exprimée sur le sujet, si ce n’est pour confirmer que la faille a été colmatée. Étant donné la gravité de la situation, on imagine que l’on peut attendre un communiqué, ou plutôt une déclaration officielle auprès d’un grand journal ou site.

Accédez aux commentaires de l'article