- 20:35BMCI affiche une forte progression de son résultat net en 2024
- 20:28Mitsubishi Outlander PHEV : Un SUV 4x4 performant à moins de 45 000 euros
- 20:02Aya Gold & Silver : Une année de transition avant une nouvelle phase de croissance
- 19:57Marsa Maroc et Boluda Towage France unissent leurs forces pour le remorquage maritime à Nador West Med
- 19:35Un partenariat pour faire avancer la médecine personnalisée en Afrique
- 19:11Donald Trump relance la guerre commerciale avec de nouvelles taxes sur les importations automobiles
- 19:00Tunnel sous-marin entre le Maroc et l’Espagne : Un projet à plus de 15 milliards d’euros se précise
- 18:50L'ONDA trace sa feuille de route vers 2030 : performances records et projets stratégiques
- 18:38ALECSO lance un système innovant de vérification des diplômes universitaires à Tunis
Suivez-nous sur Facebook
Cyberattaque massive révèle les données de localisation de millions d'utilisateurs
Une cyberattaque de grande envergure a récemment exposé des données de localisation sensibles provenant de millions d'utilisateurs de smartphones Android et iPhone, selon le site spécialisé TechCrunch. L'incident a concerné Gravy Analytics, une entreprise spécialisée dans la collecte de données de localisation, qui a révélé que des hackers avaient pu accéder à ses systèmes de stockage cloud sur la plateforme Amazon AWS en utilisant une "clé d'accès volée".
Les premières investigations ont indiqué que certains fichiers piratés contiennent des informations personnelles collectées par l'entreprise à partir d'applications et de services divers. Selon la plateforme 404Media, les hackers ont affirmé avoir obtenu des listes de clients et des données de localisation précises des smartphones, montrant les déplacements de millions d'utilisateurs, dont une partie a été publiée dans des forums privés.
Gravy Analytics suit quotidiennement plus d'un milliard d'appareils à travers le monde, et les experts en sécurité soulignent que les données collectées par l'entreprise peuvent être utilisées pour suivre les déplacements des individus sans anonymisation, ce qui accentue les risques liés à cette violation de données.
En décembre dernier, la Federal Trade Commission (FTC) des États-Unis a interdit à Gravy Analytics et à sa filiale Venntel de vendre, divulguer ou utiliser des données de localisation sensibles à des fins commerciales. La commission a estimé que ces pratiques exposaient les consommateurs à des risques de confidentialité, notamment la divulgation d'informations sensibles liées à la santé, à l'activité politique et aux pratiques religieuses, pouvant entraîner de la stigmatisation, de la discrimination, voire des violences.
Bien que la FTC ait ordonné à Gravy Analytics de supprimer toutes les données sensibles et les produits développés sur la base de ces informations, il semble que cette action soit intervenue trop tard, puisque le système de l'entreprise avait déjà été compromis. Gravy Analytics collecte des données de localisation en utilisant des enchères instantanées pour la publicité, permettant aux entreprises concurrentes de voir les adresses IP et les positions géographiques des utilisateurs dès qu'elles sont activées.
La base de données de l'entreprise comprend des informations collectées à partir d'applications populaires comme FlightRadar, Grindr et Tinder. Il n'existe toutefois pas de lien direct entre ces applications et Gravy Analytics, car les données sont recueillies via la publicité diffusée au sein de ces services.
Pour protéger leur vie privée, il est recommandé aux utilisateurs de désactiver le partage de leur localisation précise dans les applications et de ne pas autoriser l'accès à leur position sans nécessité.
Commentaires (0)