Actualités Apple

La fausse application LastPass se faufile devant l'équipe de révision d'Apple

Application de gestion de mots de passe populaire LastPass avertit les clients à propos d'une application frauduleuse qui utilise un nom et une icône similaires pour tenter d'inciter les clients LastPass à utiliser la fausse application au lieu de la vraie application (via Ordinateur qui bipe ).






L'application 'LassPass Password Manager' a été approuvée d'une manière ou d'une autre par Apple. Magasin d'applications équipe d'examen, même si elle semble imiter clairement l'application LastPass. Il n'utilise pas exactement la même icône et le nom est une lettre, mais les similitudes pourraient dérouter certains utilisateurs de LastPass.

On ne sait pas si la fausse application LassPass tente de voler les informations de connexion des utilisateurs, mais elle propose des options pour ajouter des mots de passe, des comptes de messagerie, des adresses, des comptes bancaires, des cartes de crédit, des cartes de débit, etc. Il ne demande aucune connexion LastPass, mais il est possible que le développeur puisse voir les informations ajoutées à l'application.



Il existe également une mise à niveau « PRO » qui coûte 1,99 $ par mois, 9,99 $ par an ou 49,99 $ pour un abonnement « à vie », de sorte que le but de l'application peut être de collecter l'argent de l'abonnement auprès des clients. Quoi qu’il en soit, les utilisateurs de LastPass doivent être conscients de la fausse application et doivent l’éviter. Au mieux, il vise à voler de l’argent, et au pire, il vole des mots de passe et des informations de carte de crédit.

Les applications clonées se retrouvent souvent dans l'‌App Store‌, mais l'application usurpant l'identité de LastPass est particulièrement préoccupante car elle pourrait accéder à des informations sensibles. On ne sait pas exactement comment une application imitant l’une des applications de gestion de mots de passe les plus populaires a été approuvée par Apple, et sa découverte intervient à un moment critique pour l’entreprise.

Apple a été promouvoir la sûreté et la sécurité du ‌App Store‌ alors qu'il se prépare à autoriser des marchés d'applications alternatifs dans l'Union européenne, et autoriser une fausse application de gestion de mots de passe sur le ‌App Store‌ n'est pas une bonne idée.

LastPass a contacté Apple pour que l'application clonée soit supprimée de l'‌App Store‌, et elle a été retirée vers 11h00, heure du Pacifique, le 8 février.
Apple a supprimé l'application frauduleuse LassPass car elle enfreignait la règle de l'‌App Store‌ empêchant les applications de copie. Le développeur a également été supprimé du programme pour développeurs Apple et ne pourra plus soumettre de futures applications.