¨  Dépannage Maintenance Informatique    fleche-depannage-formation informatique-paris-aiservice    Articles-Info    fleche-depannage-formation informatique-paris-aiservice   Les navigateurs « in-app »
26 Septembre 2014 - dépannage, maintenance, suppression de virus et formation informatique sur Paris

Les navigateurs « in-app » dangereux ? Un développeur, Craig Hockenberry, s’inquiète des risques potentiels liés à l’utilisation de navigateurs intégrés dans les applications mobiles.

Photo Frédéric Hourdeau

News

le 26/09/2014 à 22h10

Keyloggers séurité

Selon lui, ces fonctionnalités peuvent être utilisées comme des keyloggers (2) afin de récupérer les données personnelles des utilisateurs.


Depuis 2009, Apple a mis à disposition des développeurs une technique de vente de contenus supplémentaires à l’intérieur même de leurs applications, cela s’appelle l’In App Purchase.

Cette technique permet par exemple à l’utilisateur de recevoir mensuellement son magazine préféré sur son iPhone ou  iPad, de télécharger des niveaux supplémentaires de son jeu favori, etc …

La technologie « In App Purchase » permet d’inclure un mini « Store » au sein des applications iPhone/iPad pour acheter des produits numériques.

Ce type d’application peut par exemple être utilisé pour télécharger directement dans l’application : livres, BD, magazines numériques, photos numériques ; niveaux de jeu vidéo ; biens virtuels pour des jeux en lignes ; abonnements.

Selon Craig Hockenberry, une application peut facilement utiliser un browser in-app comme un keylogger (1) (2), afin de facilement récupérer les informations tapées par l’utilisateur puis de les transmettre à un tiers potentiellement malveillant.

Le problème ne vient pas d’Apple, explique Hockenberry, il ne s’agit pas vraiment d’un bug ni d’une faille à corriger mais plutôt « une question de bonne pratique de programmation ».

En effet, le souci vient du fait que les applications peuvent ainsi modifier le contenu des pages affichées, récupérer les saisies de l’utilisateur et autres tracas.

Ce qui inquiète Hockenberry, c’est que « les développeurs d’applications ont accès à ces technologies sans que le site web en question ne puisse en avoir conscience ».

Pour appuyer ses inquiétudes, Hockenberry rappelle un avertissement lancé en 2008, qui déjà à l’époque rappelait que le navigateur web était une pierre angulaire de la sécurité des informations personnelles et que les navigateurs in-app d’origine douteuses n’étaient pas considérés comme sécurisés.

On en revient finalement au problème classique de la sécurité dans le monde du web : à qui faire confiance ?

Si l’avertissement du développeur fait réagir, certains taxant sa « découverte » de « faux problème », cela aura au moins le mérite de rappeler qu’il convient d’être méfiant quant aux applications que l’on utilise.

 

(1)             Browser : Synonyme de navigateur, un logiciel permettant la lecture de pages Internet contenus sur un serveur.

(2)            En informatique, un keylogger (enregistreur de frappe) est un logiciel espion ou un périphérique qui espionne électroniquement l'utilisateur d'un ordinateur.



barre-dépannage, installation, maintenance et formation informatique Paris à domicile


Peu de temps après sa nomination comme commissaire Européen à l’économie Numérique, Guenther Oettinger va-t-il reprendre la croisade contre le Google ? -  Dépannage, réparation, installation et maintenance informatique à domicile Paris 17 éme 75017

Google dans le collimateur de la Commission européenne ? Le patron du groupe de média News Corp saisit l’occasion des nouvelles désignations pour formuler toute une série de griefs à l’encontre de Google. - News - publié le 26/09/2014


Peu de temps après sa nomination comme commissaire Européen à l’économie Numérique, Guenther Oettinger va-t-il reprendre la croisade contre le Google ?

D’après le dernier classement des entreprises jugées les plus attractives à l’échelle mondiale, Google confirme son statut  de « préférée » de la génération étudiante, notamment les ingénieurs.-Dépannage, réparation, installation et maintenance informatique à domicile Paris 17 éme 75017

Google a toujours la côte chez les étudiants : l’entreprise préférée des jeunes diplômés ! - News - publié le 25/09/2014


D’après le dernier classement des entreprises jugées les plus attractives à l’échelle mondiale, Google confirme son statut  de « préférée » de la génération étudiante, notamment les ingénieurs.