Mobile Me et la sécurité
Le service Mobile Me continue de faire parler de lui, après les soucis au lancement (voir la chronique), ce sont des questions relatives à la sécurité des données transmises qui se posent.
Pas de sécurisation SSL sauf pour le page d’identification et des données transmises en JSON au cours de l’utilisation de l’application web pour lesquelles des identifications régulières ont lieu afin d’être sûr de la destination et la provenance des données qui ne sont donc pas chiffrées.
Certains comme chez AppleInsider voit dans la manière de fonctionner de Mobile un gage de rapidité de la connexion en comparant le système par exemple avec un courriel classique qui une fois sorti de la machine ne peut être considéré comme sûr.
D’autres ne comprennent pas pourquoi Apple est passée outre une identification SSL permanente en expliquant que la récente faille des trouvée dans les DNS (voir la dépêche) pourraient permettre d’exploiter de manière malveillante le choix d’Apple.
Inside MobileMe: Web 3 and Web client-server apps
MobileMe Webmail Security — There Is None