Utilisateurs qui utilisent des applications tierces sur Snapchatu, ils devraient les désinstaller et changer leur mot de passe dès que possible. De nouvelles découvertes ont révélé aujourd'hui que des applications tierces copient et envoient des informations de connexion via des connexions non sécurisées à leurs serveurs.
Will Strafach de Sudo Security Group a découvert plusieurs applications qui collectent des données à partir de Snapchattout en effectuant des recherches sur la sécurité des applications. Le site verify.ly analyse les applications pour déterminer si elles respectent la confidentialité des utilisateurs et utilisent des méthodes sécurisées pour transmettre des données sur Internet. Grâce à ses recherches, Will Strafach a pu découvrir une poignée d'applications qui envoient des identifiants de connexion à Snapchatu, via une connexion non sécurisée.
La première application qu’il a dévoilée est Snapix. Cette application offre la possibilité de télécharger des images directement depuis la pellicule de l'appareil photo d'un utilisateur vers son Snapchat Histoire ou directement à des amis. Strafach a découvert que lorsqu'un utilisateur saisit ses identifiants Snapchatà Snapix, les informations sont ensuite transmises via une connexion non sécurisée au propre serveur de Snapix avant d'être transmises à Snapchatà. Cela permet à l'application de collecter des données utilisateur pendant que l'utilisateur est toujours connecté à Snapchatu.
Après avoir découvert l'insécurité de Snapix, il a décidé de rechercher d'autres applications présentant le même problème. Il a trouvé deux autres applications, Quick Upload et SnapBox, qui envoient également des informations via une connexion non sécurisée.
Le plus inquiétant est que ces deux applications apparemment différentes, avec des développeurs différents, envoient des informations au même serveur « likepotion.topranksoft.com ». Cerise sur le gâteau, l'application SnapBox envoie également la localisation GPS exacte de l'utilisateur au serveur pour des raisons inconnues. Cela montre que même lorsqu’un utilisateur commence à penser qu’il utilise des applications tierces plus récentes et plus sûres, il peut se trouver dans un écosystème de développeurs malveillants.
*Source: 9to5mac