Apps mobiles : des mots de passe vulnérables à la force brute

Les attaques informatiques de type force brute, qui consistent à tester indéfiniment des combinaisons de mots de passe jusqu’à trouver le bon, suffisent souvent à prendre le contrôle des comptes utilisateurs sur les applications mobiles.

Ce constat, la société AppBug l’établit après avoir testé la méthode sur 100 applications populaires (téléchargées au moins 1 millions de fois sur iOS et Android).

Plus de la moitié – 53 pour être précis – sont d’autant plus exposées qu’elles ne fixent pas de limites dans le nombre de tentatives avant de bloquer l’accès. Cumulant 600 millions de téléchargements, elles représentent potentiellement autant d’utilisateurs menacés.

AppBug a fait part de ces problèmes aux développeurs et aux sociétés éditrices en leur laissant 90 jours pour y remédier.

La plupart de sont exécutés, mais au moins une douzaine d’applications n’ont pas été corrigées. Sur la liste, on trouve des références comme Wunderlist, Expedia Hotels & Flights, CNN, Autocad 360, SoundCloud, Kobo et Walmart (300 millions d’utilisateurs au global).

La limitation du nombre d’essais pour les mots de passe s’est posée dernièrement avec le piratage d’iCloud. Plusieurs célébrités exploitant le service cloud d’Apple ont vu leurs comptes hackés et des données confidentielles diffusées sur le Net.

Les mesures prises en conséquence par la firme n’ont vraisemblablement pas fait tache d’huile sur les autres éditeurs. Lesquels ont aussi, comme le note Silicon.fr, la possibilité de mettre en place un système d’authentification à double facteur.

Crédit photo : Brian A Jackson – Shutterstock.com

Recent Posts

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

2 semaines ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

1 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

3 mois ago