Apple a retiré plusieurs applications de son App Store suite à une violation des règles. Ces applications en question intégraient le SDK développé par Youmi, un fournisseur de publicité sur mobile. Le SDK se chargeait de récupérer des données sensibles des utilisateurs sans que ces derniers ne soient au courant.

App Store Logo iOS 7 iOS 8

La plateforme SourceDNA a fait la découverte et estime qu’il y a au moins 256 applications concernées. Une liste n’a pas été communiquée pour l’instant. De son côté, Apple n’a pas confirmé s’il y a avait bien 256 applications concernées ou davantage.

Quelles données le SDK et d’autres API privées pouvaient-ils voler ? L’adresse email de l’utilisateur, l’identifiant de son iPhone/iPad, le numéro de série, la liste des applications installées et plus encore. Les données étaient récupérées sur les iPhone et iPad puis envoyées sur les serveurs de Youmi.

Apple explique avoir retiré les applications qui intégraient ce SDK et n’accepterait pas les nouvelles applications soumises sur l’App Store avec le SDK à partir d’aujourd’hui. La firme ajoute travailler avec les développeurs concernés par ce problème. Pour information, la plupart des applications infectées visaient le marché chinois.