Le développeur de l'application ICEBlock ignore des failles de sécurité critiques

2025-09-08
Le développeur de l'application ICEBlock ignore des failles de sécurité critiques

L'application ICEBlock, téléchargée plus d'un million de fois, permet de signaler anonymement des observations de l'ICE. Cependant, son développeur, Joshua Aaron, a ignoré des failles de sécurité critiques sur son serveur Apache. Le chercheur en sécurité Micah Lee a alerté Aaron à plusieurs reprises et lui a fourni des solutions, mais Aaron les a ignorées et a même bloqué les comptes de Lee. Cela soulève de sérieuses inquiétudes quant à la sécurité des données des utilisateurs et souligne l'approche irresponsable de l'application en matière de sécurité.