Jailbreak : Saurik déconseille AppSigner, une alternative à Cydia Impactor pour signer les applications
Les amateurs du jailbreak connaissent bien Cydia Impactor, l’outil de Saurik qui permet de signer une application avec son compte Apple pour qu’elle puisse être installée sur un iPhone ou iPad utilisant le même compte. Une alternative a vu le jour récemment directement sur Internet, sans passer par un ordinateur. Elle a pour nom AppSigner, mais Saurik la déconseille fortement.
Il pointe du doigt le fait que l’auteur d’AppSigner peut techniquement récupérer les mots de passe des comptes Apple des utilisateurs qui passent par le service, avant qu’ils ne soient envoyés sur les serveurs d’Apple. « Si je pirate ton serveur, je peux voir tous les mots de passe défiler », indique Saurik dans un message posté sur Reddit. Il remarque que le service utilise ASP.NET tournant sous IIS avec aucun pare-feu pour aucun des ports, dont la base de données, « ce qui n’inspire pas la moindre confiance » souligne Saurik. Il ajoute que le site n’est pas sécurisé (pas d’usage du HTTPS) et il est donc possible de récupérer les données si on est connecté sur le même réseau.
« Ce site est extrêmement peu sûr au vu de ce qu’il demande à l’utilisateur : ne l’utilisez pas », conclut Saurik. Pour des raisons évidentes, nous n’allons pas partager l’adresse d’AppSigner.
Donc UNE personne dit quelque chose et pour des raisons ÉVIDENTES vous ne donnez pas les liens. Ça s’appelle de la censure. Il existe peut-etre des failles dans ce logiciel, mais rien ne dit que les développeurs les ont mises de manières malveillantes. Il faudra voir la réaction du développeur et les mises à jour éventuelles. Quand à Saurik qui avait promis une mise à jour de cydia compatible avec les derniers jailbreak mais qui pour des raisons de temps et de rentabilité a laisser tomber, je le remercie de son travail, mais libre à chacun d’utiliser des alternatives à ses programmes.
Censure, carrément. 😅 Et la « personne » n’est pas un mec lambda qui donne son avis sur Internet. Saurik n’est autre que le créateur de Cydia et de Cydia Impactor. Autant dire que son avis est important, surtout sur ce genre de chose.
Les raisons sont pourtant assez claires.
Libre à toi de te faire avoir, mais pour une fois qu’iPhone Addict donne des conseils intelligents avec de vrais arguments techniques à l’appui, c’est vraiment ridicule de parler de censure.
Quel arguments techniques ? 😂
Google est ton ami, je suppose, mais je suis tout à fait d’accord avec la réaction d’iAddict et l’avertissement qu’ils relayent !!
Ils on raison de ne pas partagez le lien
De toute façon saurik déconseille quand c’est pas ces potes 😭😭😭😭😭 . A un moment il avais même fortement déconseiller Electra et a fait une mise a jour pour bloquer les appareils ayant jailbreaker avec l’outil de coolstar . Perso moi j’utilise Cydia impactor après si les gens veulent utiliser d’autres trucs , c’est leurs problème .
Zut on peu pas mettre de lien dans le com
ht t p s :// dantheman827. github. io/ ios-app -signer/
Oui oui merci saurik ça sens la merde se truc
Oui oui merci saurik ça sens la ….. se truc
Il n’est pas question ici de censure ou que Saurik ne recommande que ses potes. On parle là de failles de sécurité majeures qui présentent un risque bien réel pour les utilisateurs. Libre à vous ensuite de rechercher l’application et de vous faire aspirer vos données personnelles.
+1 de la part d’un ingé dans le domaine
Et moi je fais quoi avec son injector qui bug, pas moyen de reinjecter electra