Une faille présente dans AFNetworking permet à un pirate de faire une attaque de l’homme du milieu, ce qui consiste à intercepter une communication effectuée entre deux parties. Dans le cas d’iOS, la première partie est l’iPhone ou l’iPad et la deuxième partie est le serveur sur lequel la connexion se fait.

iPhone 6 Plus iPhone 6 iPhone 5s iPhone 5c

AFNetworking est une bibliothèque open source que certains développeurs utilisent dans leurs applications. AFNetworking propose des services de connexion. Au moins 1 500 applications iOS sont touchées par cette faille qui, fort heureusement, a été corrigée dans la bibliothèque. Néanmoins, certains développeurs utilisent encore l’ancienne version et n’ont pas mis à jour leurs applications avec la nouvelle en date.

Avec cette faille, un pirate peut récupérer des informations personnelles, comme des données bancaires, même si le protocole HTTPS (pourtant sécurisé) est utilisé par l’application.

Pour savoir si l’une de ses applications est concernée, il suffit de se rendre à cette adresse puis de taper le nom du développeur de l’application. Un message inscrit si ou non une ou plusieurs applications de ce développeur sont concernées.

Cela tombe bien, nous utilisons la bibliothèque AFNetworking dans notre application iAddict v4. Bonne nouvelle, nous utilisons déjà la nouvelle version, donc l’application n’est pas sujette à une attaque possible de la part d’un pirate.