Selon TechSpot , alors qu'Apple se vante régulièrement de son processus de contrôle strict de l'App Store, une fausse application LastPass a franchi la barrière de sécurité et est apparue sur la plateforme, soulevant des inquiétudes quant à la sécurité des données des utilisateurs.
L'application s'appelle « LassPass Password Manager », avec une faute d'orthographe évidente dans le nom et un développeur incorrect. Cependant, il a essayé de copier la marque, le logo et l'interface de LastPass, suffisamment pour dérouter les utilisateurs.
Étonnamment, l’application est restée sur l’App Store pendant des semaines avant d’être retirée, malgré de nombreux signes indiquant qu’elle était fausse. On ne sait pas encore qui a supprimé l'application du magasin, Apple ou le développeur lui-même.
Fausse application LassPass sur l'App Store
L'apparition de « LassPass » sur l'App Store intervient alors qu'Apple conteste le Digital Markets Act (DMA) de l'Union européenne (UE), qui permet aux magasins d'applications tiers d'héberger des applications iOS. Apple craint que le DMA puisse affecter la sécurité des utilisateurs d'iPhone, notamment en raison du risque lié aux fausses applications.
La fonction exacte de LastPass une fois installé est inconnue, mais elle ne semble pas être directement liée à LastPass, elle ne peut donc pas copier les connexions depuis la véritable application de gestion de mots de passe. Cependant, il existe de fortes chances que le développeur vole des informations personnelles sensibles telles que des mots de passe, des e-mails, des adresses et des informations de carte de paiement, car l'application propose une option d'abonnement payant.
Cet incident est un avertissement aux utilisateurs sur l’importance d’être prudent lors du téléchargement d’applications, même sur des plateformes réputées comme l’App Store. Vérifiez toujours les informations telles que le développeur, le nom de l'application, la description et les avis avant l'installation. De plus, utilisez uniquement des applications officielles provenant d’éditeurs réputés et évitez les applications qui montrent des signes de fausseté.
Lien source
Comment (0)