App Store

App Store "hacké" : Apple supprime les applications incriminées

L'affaire a fait grand bruit : ce week-end, un développeur vietnamien a profité d'une activité pour le moins suspecte sur l'App Store, impliquant le hack de compte iTunes et des achats indésirables de livres numériques (lire : Activité suspecte sur l'App Store ). Apple a désormais retiré toutes les applications de ce développeur de sa boutique.

La firme de Cupertino n'a cependant pas (encore ?) expliqué ce qu'il s'était passé, la manière dont les comptes iTunes des utilisateurs avaient été compromis, comment les applications aux descriptions fantaisistes étaient passées au travers de la validation App Store, et qui était ce développeur dont le site Web n'est qu'une coquille vide.

Si la section Livres numériques de l'App Store est revenue à son état normal, il semble qu'un deuxième développeur ait aussi profité du hack de ces comptes iTunes, mais les choses ne sont pas encore très claires. D'après les premiers témoignages, Apple refuserait de rembourser (mais hier 4 juillet, jour férié aux Etats-Unis, seules des réponses automatiques devaient partir du service client iTunes), même si les banques seraient assez promptes à repérer et stopper des « mouvements inhabituels » sur les comptes bancaires associés aux comptes iTunes compromis. Ce problème serait cependant limité aux Etats-Unis et à la Grande-Bretagne.

Précommandez votre iPhone 4S
sur l'Apple Store, chez Orange, chez SFR,
chez Bouygues ou chez Virgin.

Et touchez jusqu'à 350 € en recyclant votre smartphone avec MagicRecycle

Vos réactions

lukasmars [05.07.2010 - 08:38]

Voila le danger d'enregistrer son numero de CB sur un logiciel...

romain1 [05.07.2010 - 09:30]

ça m'étonnerais beaucoup qu'il refuse le remboursement... à suivre

Nesus [05.07.2010 - 10:44]

Il n'y a pas de raison qu'ils refusent, étant donné qu'ils ne vont rien dépenser, ni perdre. Pas de développeur à payer, donc rien à sortir. Par contre ne pas rembourser ferait beaucoup perdre.

@lukasmars : voilà le danger d'avoir une carte bleu. Si tu savais tous les moyens qu'il y a de voler à partir de ce petit objet... passer par iTunes est certainement la plus compliquée et la moins intelligente trouvée à ce jour.

ShowMeHowToLive [06.07.2010 - 06:13]

La CB est bien sécurisée. Si on fait un achat sans ton code, la banque doit te rembourser. De plus en changeant de numéro tous les deux ans, le risque est faible.
Je n'ai jamais eu aucun souci avec mes paiements CB. Et pour commander sur certains sites qui ne sont pas très connus il reste Paypal ou Google checkout.

musejb [09.07.2010 - 06:29] via MacG Mobile

@ ShowMeHowToLive :
Il y a aussi les cartes virtuelles pour acheter sur des sites que l'on ne connait pas. Perso, je n'utilise que ça pour mes achats sur le net.

iNabil [05.07.2010 - 11:56]

@ lukasmars : voilà le danger d'avoir un porte feuille, on peut y voler notre argent notre carte d'identité notre carte bancaire

Thierry61 [05.07.2010 - 11:59]

Comme dit Nesus, il n'y pas qu'internet ..
Il y a quelques années, un amis, pas du tout utilisateur de sites de commerce en ligne et, tout comme Lukamars, rétif à l'idée de laisser des coordonnées bancaires sur un site web, s'est néanmoins retrouvé avec un gros débit sur son compte bancaire (un séjour hôtelier à l'étranger que s"était offert un escroc quelconque). Comment s'était-il fait arnaquer ? mystère. On a supposé que cela pouvait être lié à une récupération de tickets de caisse...

musicorso [05.07.2010 - 12:45]

Plusieurs points importants:
1. L'on peut avoir un compte iTunes français et un américain (c'est même souvent indispensable pour récupérer certains logiciels offerts par igen; d'où augmentation des risques.
2. Sur l'iTunes Store américain, il est possible de payer avec Paypal, ce qui n'est pas proposé sur le iTunes Store français.
3. Comme il est dit plus haut, le moyen le moins risqué d'y faire des achats est d'acquérir une carte prépayée; ce que je fais sur-le-champ en supprimant mes coordonnées bancaires après avoir lu ces infos inquiétantes.

iPadOne [05.07.2010 - 13:02]

@musicorso

2) seulement pour avoir un Paypal avec une adresse US tu doit avoir une carte de crédit US , j’ai 3 compte iTunes Fr, US, SG et je navigue tranquillement entres les 3 … seul deux ont comme moyen de paiement les cartes Itunes (US & FR) … mais bon même paypal a été victime de hack … mais heureusement ma banque m’envoie un SMS (gratuit) a partir d’un montant que j’ai fixé pour chaque transaction et je peux bloquer l’opération par retour de SMS ( 2heures pour le faire)

Je vais pas ceder a la panique parce-qu’un gulu a tenté de piquer 3 $ pour un bouquin … y a quand même des choses plus importante que ça dans la vie NON ??

musicorso [05.07.2010 - 13:13]

@iPadOne
J'ignorais ce détail à propos de Paypal; mais sur mon compte US j'avais également indiqué mes coordonnées bancaires françaises, que j'y supprime pareillement.

Il y a des tas de choses importantes dans la vie, mais je ne trouve pas excessif de m'inquiéter si n'importe quel "gulu" (c'est un hacker?) peut avoir accès à mon numéro de carte bancaire.

Réagir


Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.

Vous devez être connecté pour réagir.
Si ce n'est pas le cas, inscrivez-vous.