Des millions d’utilisateurs de l’application sont victimes d’une fuite de données de localisation

Une violation de données choquante a laissé des millions d’utilisateurs de smartphones vulnérables, des pirates informatiques ayant prétendument volé des données de localisation détaillées collectées par la société de suivi américaine Gravy Analytics.
La violation pourrait affecter les utilisateurs d’applications comme Tinder, Spotify et Citymapper, bien que ces sociétés nient toute implication directe.
Selon certaines informations, des pirates informatiques auraient divulgué plus de 10 téraoctets de données , révélant des informations très sensibles telles que les déplacements des individus autour des bureaux gouvernementaux et des sites militaires. Baptiste Robert, expert en confidentialité, qui a analysé les données divulguées, a déclaré qu’elles contenaient même des détails sur les domiciles et la vie quotidienne des personnes. « Ce ne sont pas toujours les applications qui collectent directement ces données, mais des trackers tiers intégrés dans celles-ci », a-t-il expliqué.
Que s’est-il réellement passé lors de cette violation majeure de données ?
Gravy Analytics, qui collecte les données de localisation des applications et les vend aux entreprises et aux gouvernements, semble avoir été la cible de l’attaque. Bien que certaines des applications citées dans la fuite nient travailler avec l’entreprise, il semble que des outils de suivi tiers aient pu envoyer des données d’utilisateurs à Gravy Analytics à l’insu des utilisateurs.
Comment protéger votre vie privée
Pour protéger vos données personnelles, les experts recommandent :
- Désactiver les services de localisation lorsque cela n’est pas nécessaire.
- Désactiver le suivi Wi-Fi dans les espaces publics.
- Réinitialisation des identifiants publicitaires (pour les utilisateurs d’Android) ou désactivation de « Autoriser les applications à suivre » (pour les utilisateurs d’iPhone).
Comment les entreprises réagissent à la violation de données
Tinder a déclaré n’avoir aucun lien avec Gravy Analytics et n’avoir aucune preuve que ses données étaient impliquées. Spotify nie également tout lien avec la violation, un porte-parole confirmant : « Aucune donnée utilisateur Spotify ne fait partie de ce piratage. »
Cette faille de sécurité est un signal d’alarme quant aux risques liés au suivi numérique et à la facilité avec laquelle les données de localisation peuvent tomber entre de mauvaises mains. Les experts exhortent les utilisateurs à revoir leurs paramètres de confidentialité et à rester prudents quant aux autorisations accordées aux applications.
Restez à l’écoute d’Euro Weekly News pour les dernières mises à jour sur cette histoire en cours.