Le développeur Craig Hockenberry a soulevé un point très important au sujet de la sécurité des utilisateurs. Il explique une méthode pouvant être exploitée pour récupérer les informations personnelles d’un utilisateur iOS, sans pour autant que le principal intéressé ne soit au courant. Ce n’est pas bien compliqué à vrai dire.

Il faut faire attention aux navigateurs qui sont intégrés dans les applications. Plusieurs en proposent, nous les premiers sur iAddict pour ouvrir un lien externe. La plupart des développeurs sont réglos à ce sujet, ils ne trichent pas. Mais quelqu’un pourrait ne pas l’être et ainsi dérober les informations d’un utilisateur au moment même où il les tape. Les informations seraient ensuite envoyées sur un serveur, le développeur n’aurait qu’à les visualiser. De son côté, l’utilisateur ne serait au courant de rien.

Les sites Internet ne peuvent malheureusement rien faire puisque c’est l’application, et par extension le navigateur intégré, qui se charge de récupérer le mot de passe. La page chargée est le site normal. Dans l’exemple montré dans la vidéo, twitter.com est chargé dans le navigateur. Au moment où les données sont entrées, elles sont affichées en clair en haut.

Craig Hockenberry n’a pas de solution à proposer à Apple dans l’immédiat, si ce n’est de mettre à jour toutes les versions d’iOS existantes pour empêcher à un développeur de passer par cette méthode. Nous nous doutons qu’Apple ne va pas le faire. Craig Hockenberry recommande aux utilisateurs de passer exclusivement par Safari quand il s’agit d’entrer des données privées comme un mot de passe ou un numéro de carte bancaire, afin d’éviter une mauvaise surprise.