Publié le 7 novembre 2024 00:56:00. Une faille de sécurité inattendue a exposé le code source de la nouvelle version web de l’App Store d’Apple, soulevant des questions sur la protection des données et la conception de sa plateforme en ligne. Cette exposition, découverte par un utilisateur, intervient alors qu’Apple lance progressivement cette nouvelle interface.
- Le code source de la version web de l’App Store a été rendu public en raison d’une omission de la part d’Apple : la fonctionnalité « Source Maps » n’avait pas été désactivée.
- L’utilisateur à l’origine de la découverte, connu sous le pseudonyme rxliuli, affirme avoir publié le code à des fins pédagogiques.
- Apple a récemment déployé la version 26.1 de ses systèmes d’exploitation (iOS, iPadOS, macOS, watchOS, tvOS, visionOS et HomePod) avec de nouvelles fonctionnalités, dont le contrôle de la transparence de l’effet « Liquid Glass ».
Le monde de la cybersécurité est en émoi suite à la publication du code source de la nouvelle version web de l’App Store. L’incident est dû à une négligence d’Apple qui a laissé active la fonctionnalité « Source Maps », permettant à un utilisateur de récupérer et de stocker ces informations sensibles via les outils de développement de Chrome. L’utilisateur en question, identifié sous le pseudonyme rxliuli, a partagé le code sur un dépôt GitHub, où il était encore accessible au moment de la publication de cet article.
rxliuli justifie cette divulgation par un objectif purement éducatif.
« J’ai publié le code à des fins éducatives. »
rxliuli
Cependant, cette situation soulève des inquiétudes légitimes quant à la sécurité de la plateforme. L’accès au code source permet à quiconque de comprendre le fonctionnement interne de l’interface web de l’App Store, ce qui pourrait potentiellement être exploité à des fins malveillantes.
Ce « leak » coïncide avec le lancement progressif par Apple de sa version web de l’App Store. Cette version permet de consulter les applications en ligne, mais ne propose pas encore toutes les fonctionnalités disponibles sur les appareils Apple, notamment les options d’achat ou la connexion aux comptes utilisateurs. Cette initiative s’inscrit dans une stratégie plus large d’Apple visant à étendre la portée de son App Store au-delà de son écosystème propriétaire, en offrant un accès plus facile à ses applications.
Parallèlement à cet incident, Apple a récemment mis à jour ses systèmes d’exploitation avec la version 26.1, disponible pour iOS, iPadOS, macOS, watchOS, tvOS, visionOS et le système HomePod. Parmi les nouveautés, on note un contrôle amélioré de la transparence de l’effet « Liquid Glass », offrant aux utilisateurs plus de choix en matière d’apparence visuelle. De plus, des rumeurs persistantes, relayées par Apple Insider et 9to5mac, évoquent la préparation par Apple d’un ordinateur portable d’entrée de gamme, selon les informations de Mark Gurman. Cette fuite de code source attirera sans aucun doute une attention accrue sur les pratiques de développement et les mesures de sécurité mises en place par Apple.
À ne pas manquer
