Suivez-nous

iOS

Safari lance automatiquement Skype

iMike

Publié le

 

Par

Photo-Nov-08-7-05-35-PM-500x750.jpg
Skype pose un problème de sécurité à iOS. Une URL de la forme tel:// permet de lancer l’application Téléphone qui compose automatiquement le numéro suivant le code. Avant tout cela, il faut encore que l’utilisateur l’autorise, via une alerte de confirmation.

Ça n’est pas le cas de Skype, dont une URL de type skype:// lance l’application de VoIP et appellera le numéro sans demander son reste ni de confirmation de la part de l’utilisateur. Voilà qui est potentiellement problématique et ouvre la porte à d’éventuels problèmes de sécurité (voire financier dans le cas d’un numéro surtaxé !).

Mais Skype n’est pas la seule application qui peut être lancée via Safari grâce à une URL spécifique : Mail, YouTube, iTunes, mais aussi des logiciels tiers comme Echofon, Facebook, IMDb, Navigon… n’ont pas besoin de l’autorisation de l’utilisateur pour basculer de Safari vers l’application désirée. Si la plupart de ces logiciels n’ont rien de dangereux, il serait tout de même bon qu’Apple rende obligatoire la demande de confirmation, même si elle indique qu’il en va de la responsabilité de l’éditeur.

Source