- 12:41Sécurité : le Maroc salué pour son modèle sous l’impulsion de Mohammed VI
- 12:20Altitude partagée : manœuvres croisées entre pilotes marocains et américains
- 11:32Sécurité au Maroc : un modèle salué lors des journées portes ouvertes de la DGSN
- 11:23Trump accuse Comey d’avoir menacé le président via un message codé
- 11:03Moody’s abaisse la note des États-Unis pour la première fois de son histoire
- 10:4522 ans après les attentats de Casablanca : le Maroc érige un rempart contre le terrorisme
- 10:30Le FC Barcelone envisage un match amical au Maroc
- 10:20Le Maroc prend la tête de la CONFEJES et réaffirme son engagement en faveur de la jeunesse francophone
- 10:03Les OPCVM au Maroc franchissent les 750 milliards de dirhams
Suivez-nous sur Facebook
Cyberattaque massive révèle les données de localisation de millions d'utilisateurs
Une cyberattaque de grande envergure a récemment exposé des données de localisation sensibles provenant de millions d'utilisateurs de smartphones Android et iPhone, selon le site spécialisé TechCrunch. L'incident a concerné Gravy Analytics, une entreprise spécialisée dans la collecte de données de localisation, qui a révélé que des hackers avaient pu accéder à ses systèmes de stockage cloud sur la plateforme Amazon AWS en utilisant une "clé d'accès volée".
Les premières investigations ont indiqué que certains fichiers piratés contiennent des informations personnelles collectées par l'entreprise à partir d'applications et de services divers. Selon la plateforme 404Media, les hackers ont affirmé avoir obtenu des listes de clients et des données de localisation précises des smartphones, montrant les déplacements de millions d'utilisateurs, dont une partie a été publiée dans des forums privés.
Gravy Analytics suit quotidiennement plus d'un milliard d'appareils à travers le monde, et les experts en sécurité soulignent que les données collectées par l'entreprise peuvent être utilisées pour suivre les déplacements des individus sans anonymisation, ce qui accentue les risques liés à cette violation de données.
En décembre dernier, la Federal Trade Commission (FTC) des États-Unis a interdit à Gravy Analytics et à sa filiale Venntel de vendre, divulguer ou utiliser des données de localisation sensibles à des fins commerciales. La commission a estimé que ces pratiques exposaient les consommateurs à des risques de confidentialité, notamment la divulgation d'informations sensibles liées à la santé, à l'activité politique et aux pratiques religieuses, pouvant entraîner de la stigmatisation, de la discrimination, voire des violences.
Bien que la FTC ait ordonné à Gravy Analytics de supprimer toutes les données sensibles et les produits développés sur la base de ces informations, il semble que cette action soit intervenue trop tard, puisque le système de l'entreprise avait déjà été compromis. Gravy Analytics collecte des données de localisation en utilisant des enchères instantanées pour la publicité, permettant aux entreprises concurrentes de voir les adresses IP et les positions géographiques des utilisateurs dès qu'elles sont activées.
La base de données de l'entreprise comprend des informations collectées à partir d'applications populaires comme FlightRadar, Grindr et Tinder. Il n'existe toutefois pas de lien direct entre ces applications et Gravy Analytics, car les données sont recueillies via la publicité diffusée au sein de ces services.
Pour protéger leur vie privée, il est recommandé aux utilisateurs de désactiver le partage de leur localisation précise dans les applications et de ne pas autoriser l'accès à leur position sans nécessité.
Commentaires (0)