Le développeur de l'application ICEBlock ignore des failles de sécurité critiques
2025-09-08

L'application ICEBlock, téléchargée plus d'un million de fois, permet de signaler anonymement des observations de l'ICE. Cependant, son développeur, Joshua Aaron, a ignoré des failles de sécurité critiques sur son serveur Apache. Le chercheur en sécurité Micah Lee a alerté Aaron à plusieurs reprises et lui a fourni des solutions, mais Aaron les a ignorées et a même bloqué les comptes de Lee. Cela soulève de sérieuses inquiétudes quant à la sécurité des données des utilisateurs et souligne l'approche irresponsable de l'application en matière de sécurité.
Développement
divulgation de vulnérabilités