Ouvrir le menu principal

MacGeneration

Recherche

MacKeeper a laissé à l'air libre ses données extorquées

Stéphane Moussie

mardi 15 décembre 2015 à 13:40 • 39

Logiciels

L'éditeur de MacKeeper, un logiciel de maintenance et de sécurité pour Mac très décrié, a laissé à l'air libre les données de ses clients jusqu'à récemment.

Un chercheur en sécurité a découvert presque par hasard que Kromtech, qu'il ne connaissait pas, n'avait pas sécurisé l'accès à sa base de données. Une recherche sur le terme « port:27017 », un port qui permet de se connecter à distance au système de gestion MongoDB, l'a conduit chez l'éditeur où il a pu télécharger librement, sans identifiant ni mot de passe, les données de 13 millions d'utilisateurs.

La découverte de Chris Vickery

Kromtech a reconnu l'intrusion et a tenté de la minimiser. Selon lui, seul Chris Vickery est entré dans son système et la brèche a été comblée quelques minutes après sa découverte.

Les données que le chercheur a pu télécharger sont les noms, les commandes, les numéros de licences, les adresses IP et les empreintes des mots de passe des clients. Kromtech a utilisé MD5, un algorithme faible, pour hacher ces mots de passe. L'éditeur assure qu'il va réaliser un audit de son système et que Chris Vickery n'a pas partagé son butin.

MacKeeper fait l'objet de campagnes marketing très agressives et parfois trompeuses. Lorsqu'on navigue sur le web, il n'est pas rare de tomber sur un message anxiogène de MacKeeper, qui est en fait une publicité déguisée, invitant à résoudre des prétendus problèmes sur son Mac en l'installant. Une fois installé, le logiciel poursuit la supercherie en détectant des problèmes qui n'en sont pas pour pousser à acheter sa version complète (lire : MacKeeper, mettez à jour ou désinstallez).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

À contre-courant : pourquoi Félix pense que le Mac est une bonne machine de jeu

02/08/2025 à 10:00

• 26


Tim Cook revient sur l’IA, Siri et les futurs produits devant les employés de l’Apple Park

02/08/2025 à 07:52

• 79


Pourquoi une IA devient malsaine, et comment y remédier ? Anthropic invente le psy pour IA

01/08/2025 à 22:15

• 46


OpenAI a laissé Google indexer des conversations, avant de vite faire machine arrière

01/08/2025 à 21:30

• 17


Redonnez vie à vos vidéos : Aiarty Video Enhancer débarque sur Mac et Windows (et c’est bluffant) 📍

01/08/2025 à 20:33

• 0


Fin de partie pour Windows 11 SE, l’équivalent à Chrome OS de Microsoft

01/08/2025 à 16:11

• 23


Tim Cook a été plus longtemps à la tête d'Apple que Steve Jobs

01/08/2025 à 15:23

• 38


Quatre ans après macOS, Adobe Premiere Pro et After Effects arrivent en bêta pour les PC Windows ARM

01/08/2025 à 13:15

• 15


Promo : l’iPhone 15 Plus à 789 €, une bonne affaire (-19 %)

01/08/2025 à 11:53

• 10


OpenAI lance un nouveau mode plus pédagogique pour ChatGPT à destination des étudiants

01/08/2025 à 11:05

• 4


Linus Torvalds a visiblement abandonné son MacBook Air M2

01/08/2025 à 10:35

• 24


Zuckerberg : « le développement d’une superintelligence est à portée de main »

01/08/2025 à 09:10

• 52


3 milliards d’iPhone écoulés depuis 2007 : le produit high-tech le plus vendu de l’histoire ?

01/08/2025 à 07:22

• 36


Promo : la station d'accueil Ugreen pour le Mac mini M4 à 70 € (-30 €)

31/07/2025 à 23:38

• 14


Résultats T3 25 : et la guerre commerciale profita à Apple !

31/07/2025 à 23:00

• 48


Ollama propose une nouvelle app pour le Mac qui permet de se passer entièrement du terminal

31/07/2025 à 20:05

• 20