Spécial sécurité : Blackberry et iPhone, de mal en pis 

Le 02 octobre 2009 (12:44) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Mobilité - Sécurité - Authentification et signature électronique - Menaces informatiques - Gestion d'identités Tags : securite - apple - iphone - cnil - donnees-personnelles - blackberry - sms - rim - phishing - appstore

Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, se payent les deux marques stars du smartphone : Apple et RIM. La firme à la Pomme se permet en effet quelques libertés avec ses clients, en communiquant leurs coordonnées téléphoniques aux développeurs des applications téléchargées sur l'Appstore. Fort de café pour une société qui a longtemps fait son miel de la dénonciation des Big Brother IBM et Microsoft. De son côté, le Canadien RIM est épinglé pour l'inconsistance chronique de la sécurité de ses Blackberry.

Sommaire:

1 - iPhone : après la censure, la fuite d’identité

2 - Blackberry : après les faux sites, les SMS empoisonnés

1) iPhone : après la censure, la fuite d’identité

Pas content du tout, notre confrère de Mac4Ever, après qu’il ait découvert qu’Apple se permettait manifestement de communiquer les coordonnées téléphoniques des clients de l’Appstore aux développeurs des applications téléchargées. Et, pour appuyer encore ses propos, la rédaction du magazine offre un petit PoC (qui ne fonctionne qu’en Helvétie) capable précisément de dévoiler le numéro d’appel de l’heureux client.

Si la profession de « data broker » spécialisé dans la revente de fichiers téléphoniques ne connaît pratiquement aucune limite aux Etats Unis et au Canada, elle reste fortement contrôlée en Europe. Il serait d’ailleurs très intéressant de connaître la proportion de « développeurs » ainsi alimentés par Apple et ayant déposé ces fichiers à caractère privé auprès de la Cnil. Tout comme il serait intéressant de découvrir dans quel paragraphe du contrat de vente, Apple prévient ses clients des libertés qu’il compte prendre avec leurs données personnelles.

En mai dernier, Apple avait déjà montré à quel point le souci de la salubrité mentale de ses clients pouvait être porté au plus haut point. A peine quatre mois plus tard, c’est sans le moindre doute un légitime désir d’améliorer les relations client-fournisseur qui incite le constructeur-éditeur à ouvrir ses fichiers à toute personne susceptible d’enrichir son catalogue d’appliquettes. Rappelons que, des années durant, le leitmotiv des campagnes Apple reposait sur la dénonciation virulente de l’hégémonisme et du "bigbrotherisme" de son ennemi héréditaire, Microsoft.

2) Blackberry : après les faux sites, les SMS empoisonnés

La vulnérabilité signalée par RIM – annonce diffusée notamment sur le site Secunia - ne fais pas partie des failles dramatiques. Il s’agit pour l’heure d’une inconsistance pouvant conduire à une possibilité d’exploitation. Un problème dans la gestion imparfaite des certificats pourrait permettre à un attaquant d’aiguiller un possesseur de Blackberry vers un site compromis en lui faisant croire qu’il navigue sur un serveur « de confiance ». L’attaque utilise comme origine un SMS ou un e-mail contenant l’URL d’incitation. En février dernier, une preuve de faisabilité signée Moxie (stripSSL) prouvait également tromper un usager en faisant passer un serveur compromis pour un autre « certifié ». En juillet, c’était au tour d’Alexander Sotirov et de Mike Zusman de monter un « man in the middle » plus ou moins similaire, qui allait jusqu’à afficher une barre d’adresse « verte » dans le navigateur du terminal.

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 1407 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 0
Par Joker
 Le 05/10/2009 à 12:28
Tout ces sites qui diffusent la même info et se démentent juste après : http://www.01net.com/editorial/506828/fuite-de-donnees-personnelles-liphone-nest-pas-un-mouchard/

La vérité est-elle ailleurs ?
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here