Vous n’avez pas dû y couper : vous êtes en train de naviguer tranquillement sur l’un de vos sites favoris (Son-Video, Yahoo, Youtube, Youpor…hum) quand soudain une fenêtre pop-up surgit en plein coeur de l’écran vous indiquant que votre Mac est en danger et qu’il faut au plus vite le doter d’un logiciel anti-virus ultra puissant : Mackeeper. Ces techniques de communication agressives, rajouté au fait que Mackeeper semble fonctionner avant tout comme un malware (aux Etats-Unis, l’éditeur a dû trouver un arrangement avec des utilisateurs mécontents pour éviter une class-action) ont largement altéré l’image de l’éditeur Kromtech.

mackeeper

Comme si cela ne suffisait pas, un utilisateur de Reddit a réussi à pénétrer les serveurs de Kromtech avec de simples algos de tests de mots de passe, les machines de l’éditeur n’étant protégés que par un système de chiffrage MD5, basique et pas du tout adapté au type de données qui étaient stockées sur les serveurs. Au final, 13 millions de comptes clients ont pu être ainsi récupérés (!), ce qui la fiche mal pour une société qui vante des solutions de sécurité à grands renforts de messages alarmistes…Kromtech a depuis indiqué qu’il s’était chargé de corriger les plus grosses failles, mais à tout le moins, cet epic-fail n’inspire clairement pas confiance…