Des pirates utiliseraient des certificats Apple pour publier des applications piratées sur iPhone

Les pirates de logiciels utilisent la technologie Apple pour mettre des applications piratées sur les iPhones

Les pirates ont utilisé les certificats de développeur d'entreprise d'Apple pour publier des versions piratées de certaines applications majeures, selon un rapport publié jeudi.

Les versions modifiées de Spotify , Angry Birds, Pokemon Go et Minecraft rendent les fonctionnalités payantes disponibles gratuitement et suppriment les publicités intégrées à l'application, selon Reuters , enlevant les revenus des développeurs d'applications et d'Apple.

Par exemple, le Spotify piraté bloque les publicités qui sont normalement lues lorsque vous écoutez avec un abonnement gratuit et vous pouvez jouer gratuitement au Minecraft modifié (il coûte normalement 7 $ dans l'App Store). Certains pirates proposent des abonnements payants qui vous permettent d'accéder à des versions plus stables de leurs applications modifiées.

Les pirates semblent avoir compris comment utiliser les certificats numériques pour contourner l'App Store soigneusement contrôlé d'Apple en disant que les applications ne seront utilisées que par leurs employés, alors qu'elles sont en fait distribuées à tout le monde. Ils ont même réussi à contourner une interdiction en utilisant différents certificats.

Apple prendrait apparemment des mesures pour riposter en exigeant que tous les fabricants d'applications utilisent son protocole d'authentification à deux facteurs à partir de fin février. La connexion à un identifiant Apple nécessitera donc un mot de passe et un code envoyés à un appareil Apple de confiance.

Les pirates de logiciels utilisent la technologie Apple pour mettre des applications piratées sur les iPhones

Nous avons contacté Apple, Spotify, le développeur d'Angry Birds Rovio, le développeur de Pokemon Go Niantic et le développeur de Minecraft Mojang pour commentaires. Spotify (qui réprime les bloqueurs de publicités) a refusé de commenter, tandis qu'aucun des autres n'a immédiatement répondu à la demande.

Le mois dernier, Apple a brièvement retiré les certificats d'entreprise de Facebook et de Google après avoir découvert que les entreprises les utilisaient des applications d'études de marché qui collectent les données des utilisateurs.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *