Bumble et Hinge : Des Failles de Sécurité Inquiétantes Révélées par des Chercheurs

Home - Technologies et Avenirs - Intelligence Artificielle - Bumble et Hinge : Des Failles de Sécurité Inquiétantes Révélées par des Chercheurs
Bumble et Hinge  Des Failles de Sécurité Inquiétantes Révélées par des Chercheurs   Innovationsfr
juillet 31, 2024

Bumble et Hinge : Des Failles de Sécurité Inquiétantes Révélées par des Chercheurs

Imaginez un instant que quelqu'un puisse connaître votre position exacte, à tout moment, simplement grâce à l'application de rencontres que vous utilisez. C'est malheureusement ce que des chercheurs de l'université belge KU Leuven ont découvert en analysant 15 applications populaires, dont Bumble, Hinge et Grindr.

Des failles de sécurité inquiétantes

Selon l'étude publiée par les chercheurs, 6 applications parmi les 15 testées présentaient la même vulnérabilité permettant à un utilisateur malveillant de localiser précisément un autre utilisateur, parfois à moins de 2 mètres près. Bien que ces applications n'affichent pas les positions exactes, elles les utilisaient pour leur fonctionnalité de "filtres" de recherche.

La "trilatération oracle", une technique redoutable

Pour parvenir à localiser leur cible avec autant de précision, les chercheurs ont utilisé une technique novatrice baptisée "trilatération oracle". Voici comment elle fonctionne :

  • L'attaquant estime d'abord approximativement la position de sa victime.
  • Il se déplace ensuite progressivement dans différentes directions jusqu'à ce que sa cible ne soit plus considérée comme étant à proximité par l'application.
  • Avec 3 positions et distances connues, il peut trianguler précisément la victime.

Je dirais que 2 mètres, c'est suffisamment précis pour localiser l'utilisateur.

– Karel Dhondt, chercheur

Grindr permet une précision de 111 mètres

L'application Grindr s'en sort un peu mieux, ne permettant "que" de localiser ses utilisateurs à environ 111 mètres de leurs coordonnées exactes. Bien que ce soit mieux que les 2 mètres des autres applications, cela reste potentiellement dangereux selon les chercheurs, en particulier dans les zones densément peuplées.

Les failles ont été corrigées, mais la vigilance reste de mise

La bonne nouvelle, c'est que toutes les applications concernées ont depuis corrigé ces vulnérabilités après avoir été contactées par les chercheurs. La solution a été d'arrondir les coordonnées exactes, les rendant ainsi moins précises.

Cependant, cette étude rappelle l'importance de la vigilance quant aux données que nous partageons sur les applications, ainsi que la nécessité pour les développeurs de toujours garder la sécurité et la confidentialité des utilisateurs à l'esprit lors de la conception.

Avec l'essor des applications de rencontres et de réseautage social, il est crucial que nous restions conscients des risques potentiels pour notre vie privée. Choisir judicieusement les informations que nous divulguons et favoriser les plateformes mettant la sécurité au cœur de leurs priorités sont des réflexes essentiels à adopter dans notre ère numérique.

Share:

Ajouter Un Commentaire

Chercher

Catégories

Étiquettes

abus technologie Accord OpenAI Apple accélérateur innovation santé accélérateur startup accélérateur startups acquisition stratégique Amazon addiction réseaux sociaux adoption IA générative adoption intelligence artificielle all4pack emballages durables innovations packaging écoconception économie circulaire Andreessen Horowitz Twitter influence réseaux sociaux capital risque autonomie véhicules électriques avenir IA générative avenir intelligence artificielle barquettes inox consigne réduction déchets Berny transition écologique BoJ politique monétaire relance économique achats d'obligations transition monétaire campus cybersécurité chiffres inflation cloud computing commissaires vie privée compétitivité industrie automobile européenne conduite autonome confiance intelligence artificielle controverse Elon Musk crise financement startups données personnelles défis véhicules autonomes expansion internationale expérience utilisateur FinTech canadienne Géotechnique Décarbonation industrie Empreinte carbone Transition énergétique Prototype innovant IA conversationnelle IA industrie 4.0 Imagino levée de fonds marketing digital données clients expansion internationale Industrie du futur Relocalisation industrielle Transition écologique Startups deeptech Souveraineté technologique marchés financiers mobilité durable mobilité urbaine souveraineté numérique startup innovante startups innovantes transformation numérique transition énergétique économie circulaire énergies renouvelables

Beauty and lifestyle influencer

Follow my journey on all Social Media channels

Alienum phaedrum torquatos nec eu, vis detraxit periculis ex, nihilmei. Mei an pericula euripidis, hinc partem ei est.
facebook
5M+
Facebook followers
Follow Me
youtube
4.6M+
Youtube Subscribers
Subscribe Me
tiktok
7M+
Tiktok Followers
Follow Me
instagram
3.4M+
Instagram Followers
Follow Me