Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 272 connectés

Exclu : iPhone, une vraie passoire pour certaines données personnelles

Forum dédié à l'actualité du monde Mac, iPod et iPhone. Vous pouvez réagir aux news ici

Modérateur: Bicus

Exclu : iPhone, une vraie passoire pour certaines données personnelles

Messagepar La rédaction le 29/09/09, 13:55

English version : please scroll down

Version française


AppStore : le début dun scandale de collecte de données ?
Lorsque certains lecteurs nous ont contactés afin de nous informer avoir été appelés au téléphone après avoir téléchargé une application sur l'AppStore, sans y avoir entré de coordonnées personnelles au préalable, nous avons eu du mal à y croire. En effet, jamais Apple ne fournit aux développeurs, les coordonnées de ses acheteurs. Nous avons donc mené notre petite enquête.

Mac4Ever vous le confirme : il est tout à fait possible, pour le développeur de n'importe quelle application iPhone, de récupérer les numéros de téléphone des appareils sur lesquels celle-ci est installée, et ensuite, de les envoyer (par exemple) sur une base de données distante. L'opération peut se faire à l'insu total de l'utilisateur (Apple n'avertit jamais l'utilisateur via un popup, comme pour votre localisation, donnée pourtant moins sensible), ce qui constitue un manquement grave aux principes de collecte de données personnelles prévues par la loi (en Europe, du moins).

Nous avons donc voulu tester la chose, et cela fonctionne parfaitement :

Scandale : quand liPhone peut porter atteinte à votre vie privée


L'application pour laquelle nous avons reçu le plus de témoignages s'appelle mogoRoad (utilisable en Suisse uniquement). Quelques semaines après installation, un opérateur vous appelle, afin de vous vendre la version payante. Lorsque vous lui demandez comment votre numéro a été récupéré, les réponses varient, comme en témoignent les nombreux commentaires sur iTunes, mais généralement, la personne vous dit qu'Apple leur a transmis votre numéro au moment de l'achat. Ceci est évidemment faux. Apple ne transmet jamais les coordonnées de ses clients aux tiers, et le seul moyen de récupérer votre numéro consisterait à l'envoyer, quand vous lancez l'application pour la première fois. Et pas besoin d'être un fin hackeur pour cela : une simple ligne de code suffit pour récupérer le numéro de téléphone !

Avant de publier cette information sensible, nous avons évidemment contacté Apple, en fournissant tous les détails sur la méthode à utiliser. Cupertino est au courant du problème depuis de longues heures maintenant. Nous espérons vivement une réponse de leur part dans les plus brefs délais.

Actuellement, l'acheteur ne donne ses coordonnées explicitement qu'à Apple. Côté développeur, Apple est également l'unique interlocuteur, et il est impossible d'avoir accès aux données personnelles des acheteurs. Mais l'accès au numéro serait disponible depuis le firmware 2.1, selon notre enquête. Par ailleurs, il paraît étonnant que les personnes chargées de la validation ne vérifient pas que certaines données sensibles, comme votre numéro, ne transite pas librement par internet. Ceci pourrait être le début d'un vrai scandale pour la firme Pommée, car personne ne sait combien d'applications collectent actuellement vos numéros de téléphone.

N'hésitez pas à nous apporter vos divers témoignages sur le sujet. Nous espérons une réponse rapide de la part d'Apple.

MAJ :

- petit rappel, collecter des informations personnelles dans une application iPhone est autorisé.
- les récupérer (et surtout les transmettre) sans en informer l'utilisateur est rigoureusement interdit
- ne pas avertir l'utilisateur lors de la récupération du téléphone via les API standard peut paraitre tout à fait inacceptable de la part d'Apple (alors que c'est le cas pour la position GPS)
- comme dit dans la dépêche, ne pas vérifier de tels transfert durant la validation, est d'autant plus grave
- enfin, la faille n'est évidemment pas nouvelle, comme nous le rapportons dans la dépêche, mais peu connue. Nous avons souhaité fortement la médiatiser suite aux abus rapportés par nos lecteurs.


English version


Some european readers contacted Mac4Ever after having received a call from a company, just after a free App download on iTunes. When asking about the way they retreived their numbers, the dialer said, most of the time, that Apple gives this kind of information, after an order on the AppStore. This is completely false. When you sell an app on iTunes, you never access to your client's information.

But after deep investigation, it appears that programers are able to retreive the personnal iPhone's user number, with one unique line of code! This data can then be sent to remote databases, which collect personnal information, without notifying the user.

We tried this method quickly with the official SDK:

Scandale : quand liPhone peut porter atteinte à votre vie privée


Readers mostly pointed out mogoRoad , a swiss application that gives traffic information for free. When reading comments on iTunes, it's clear that a lot of people did receive the famous call as well.

From a client's side, Apple is the unique entiy you can deal with (except for the support). For a developer, it's quite the same : you can only deal with Apple, who never give you an access to the client's information. But it appears that this behaviour is available since firmware 2.1! So, how can't Cupertino be aware of such a thing? And how many apps are involved?

We contacted Apple about this issue and we will keep you posted as soon as we'll receive a complete answer.

Avatar de l’utilisateur
La rédaction
Mac4Everien confirmé
 
Message(s) : 284
Inscription : 12/08/01, 0:00
Localisation : 21 Côte d'Or, France

Messagepar benou le 29/09/09, 13:56

ct ça la news??
benou
Mac4Everien confirmé
 
Message(s) : 289
Inscription : 10/06/08, 8:11

Messagepar toximityx le 29/09/09, 13:57

Yo l'exclu de fou :lol:

Merci M4E
Image
Membre de M4E.. Site de Référence dans l'actualité Mac, Iphone etc.. et fait le tour de sa maison et renomme tous les objets en les faisant commencer par "i" avant que Apple ne le fasse: iGrillePain, iToilet, iKids, iWife, iChaise..etc
Twitter : http://twitter.com/Toximityx
Avatar de l’utilisateur
toximityx
Mac4Ever's Killer
 
Message(s) : 1358
Inscription : 18/09/08, 14:23
Localisation : Lille...

Messagepar Mrik le 29/09/09, 13:57

Hé ben !! Quelle faille ! :? :o
Bien sûr Apple n'a pas pensé que les numéros de téléphone peuvent être utilisés à d'autres fins que celles prévues! J'espère aussi qu'ils réagiront très vite là-dessus...

Bravo pour l'exclu M4E ! Avec la version anglaise, et tout et tout, vous allez faire péter votre record de connexions !
J'avais raison quand je disais que c'était pour tester la montée en charge :lol:
Dernière édition par Mrik le 29/09/09, 14:00, édité 1 fois.
"Il n'y a pas que des gens bons à la tête de l'art" M'Barali Claude
Macbook Pro Late 2008, 2,4Ghz, 4Go RAM, DD 320Go 7200rpm Western Digital Scorpio, Mac OS 10.6.4 Snow Leopard / Ubuntu 10.10
iPhone 4 16Go Noir Orange
I Got The (P L O P) Pawa !
Avatar de l’utilisateur
Mrik
Mac4Ever's Killer
 
Message(s) : 1107
Inscription : 26/03/08, 9:04
Localisation : Toulouse / Réunion / Ca dépend

Messagepar lord danone le 29/09/09, 13:57

Waow quelle esclu :D
lord danone
Mac4Everien confirmé
 
Message(s) : 255
Inscription : 28/01/09, 17:20

Messagepar alexflex le 29/09/09, 13:57

><
"Je veux le nom du comique qui fait circuler une version de Mindoms sans bug !
Il veut couler la boîte ou quoi ?" - Bill Gate$
alexflex
Mac4Everien confirmé
 
Message(s) : 252
Inscription : 24/04/07, 15:37

Messagepar Portelly le 29/09/09, 13:57

Lolade sur l'exclu
Portelly
Jeune Tourteau de Mac4Ever
 
Message(s) : 30
Inscription : 04/06/08, 10:10

Envoyé depuis Mac4Ever Mobile

Messagepar mirmoleboss le 29/09/09, 13:57

Pas aussi énorme que ce que mon pensait mais c'est embêtant
Un iPhone 4 (noir, le blanc n'étant toujours pas en vente) 16GO chez SFR
Un MacBook Pro Unibody 13"
Avant: un ipod shuffle (512mo) 1G, un Ipod 5G (80Go), un Itouch 32Go 2G, Un Iphone 3GS chez SFR

Un MBP 13" en réparation
mirmoleboss
Mac4Everien confirmé
 
Message(s) : 126
Inscription : 10/04/09, 23:45
Localisation : Devant son pc

Messagepar loulou le 29/09/09, 13:58

Ouf pas d'iPhone par ici. 8) Condoléances pour les autres.
sur MacBook depuis automne 2008.
Avatar de l’utilisateur
loulou
Mac4Everien confirmé
 
Message(s) : 224
Inscription : 06/04/06, 7:27

Envoyé depuis Mac4Ever Mobile

Messagepar Mac Zangdar le 29/09/09, 13:58

Youpi ça promet
 Apple MacBook Pro 17'  / Intel Core 2 Duo 2.4 Ghz / 750 Go DD / 4 Go Ram / GeForce 8600M GT 256 Mo 1680 x 1050 /  Mac OS 10.7.0 
Membre de la team 88
--------------------
www.penofchaos.com/warham/donjon
Mac Zangdar
Mac4Everien confirmé
 
Message(s) : 271
Inscription : 08/05/08, 14:36

Messagepar Alterinfo le 29/09/09, 13:58

Il est 13 H 57, j'attends une vraie news pour 14 H 00 moi...
MBP 2,4 Core I5 8 Go + Samsung 23" - Iphone 4 16 GO
A Vendre : Canon 350D + Sigma 70-300 + Sigma 18-35
Alterinfo
Docteur ès Mac4Ever
 
Message(s) : 549
Inscription : 06/07/09, 14:25

Envoyé depuis Mac4Ever Mobile

Messagepar keybladers le 29/09/09, 13:58

C'etait la grande nouvelle de 14h ?! ... C'est l'effet keynote apple :( on s'attend a une itablet et on decouvre... Que big brother est dans la place ;)
"vanté MAC a la FNAC c'est comme faire de la pub pour porch a leader price !" - un homme sage !
Avatar de l’utilisateur
keybladers
Docteur ès Mac4Ever
 
Message(s) : 590
Inscription : 18/09/09, 6:05

Nous sommes…

Messagepar haustereli le 29/09/09, 13:58

tombés dans le panneau…
haustereli
Jeune Tourteau de Mac4Ever
 
Message(s) : 41
Inscription : 22/05/06, 16:49

Messagepar _RyO_ le 29/09/09, 13:58

Whaouhou

Parade : ne pas répondre à un numéro que l'on ne connaît pas sauf lorsqu'on attend un coup de fil particulier...

Mais il n'empêche que c'est un manquement grave à l'éthique
Dernière édition par _RyO_ le 29/09/09, 14:00, édité 1 fois.
"Il existe 2 choses infinies. L'univers et la connerie humaine. Quoique pour l'univers, je ne suis pas sûr." Albert Einstein
iMac 27" Core i7 2009, MacBook Air 11" 2010, MacBook Pro 15" 2008, Mac Mini 2009, Macintosh SE, iPad 64Go-3G, iPhone 4, Apple TV, TimeCapsule, Airport Extreme
Avatar de l’utilisateur
_RyO_
Docteur ès Mac4Ever
 
Message(s) : 918
Inscription : 09/09/08, 9:45
Localisation : A côté de chez Mickey

Messagepar UnAm le 29/09/09, 13:58

Bon bah merci...
c'est vrfai que c'est tendu quand même :/

ça donne quoi du côté Cydia & co? :/
Avatar de l’utilisateur
UnAm
Mac4Ever's Killer
 
Message(s) : 1225
Inscription : 02/09/05, 14:49
Localisation : plouf

Suivant

Retour vers Actualité Mac et iPod

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité