IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Confidentialité : l'API Grindr continue d'exposer l'emplacement de ses utilisateurs
Ainsi que d'autres informations de profil y compris le statut VIH

Le , par Stan Adkens

606PARTAGES

14  0 
L’application Grindr est encore impliquée dans une affaire de divulgation des données des utilisateurs. C’est en effet, ce qu’a fait savoir le site Internet Queer Europe dans un article et dans une publication sur Twitter, le jeudi dernier en mettant l’accent sur le risque d’atteinte à la vie privée des utilisateurs de l’application. Grindr est une application de rencontres disponible sur iOS, BlackBerry OS et Android destinée aux hommes homosexuels, bisexuels et qui leur permet de discuter et d'échanger des photos avec leurs homologues géolocalisés.

En avril dernier, Grindr, qui compte plus de 3,6 millions d’utilisateurs actifs à travers le monde, a partagé le statut VIH des personnes inscrites sur son réseau avec deux entreprises : Apptimize et Localytics. Après la révélation de l’affaire, Grindr avait reconnu que « la révélation d’un statut VIH peut être un sujet sensible » et avait interrompu le partage de ces données.


Cependant, environ 6 mois après, Queer Europe a publié que l’applique continue d’exposer l’emplacement précis, les informations de statut sérologique et bien d’autres informations de profil de ses utilisateurs. Toutefois, cette fois-ci, Grindr ne révèle pas délibérément les emplacements de ses utilisateurs. Par contre, l’application expose les données utilisateur par le biais d’une API (interface de programmation d’application) privée dont elle laisse l’accès libre aux applications tierces.

Selon Queer Europe, il est facile d’accéder aux emplacements précis des utilisateurs de l’application et Grindr le sais depuis plusieurs années. En effet, Wardle, le chercheur en sécurité, en utilisant la technique de « trilatération », l’a démontré en 2014 et a partagé le problème avec Grindr. C’est ainsi que Fuckr, une application tierce téléchargeable gratuitement et non affiliée à Grindr a pu accéder aux emplacements précis des utilisateurs de Grindr. Fuckr utilise, sans autorisation, l’API privée de Grindr qui lui permet d’utiliser les informations de sa base de données. « Le niveau élevé de précision des données collectées et partagées par Grindr permet aux applications comme Fuckr de localiser les utilisateurs », selon le chercheur en sécurité Patrick Wardle.

Néanmoins, depuis la publication de Queer Europe, qui a révélé l’accès non autorisé de l’application à l’API privée de Grindr, Github a désactivé l’accès public à Fuckr qui est hébergé sur GitHub depuis sa date de sortie en 2015, a rapporté BuzzFeed. Cependant, l’application reste toujours en utilisation et peut toujours lancer des procédures de trilatération pour accéder à jusqu’à 600 emplacements précis d’utilisateurs de Gindr en une seule fois. Malgré la désactivation de l’accès public, plusieurs applications similaires (des versions modifiées de Fuckr) ont eu le temps d’être développées et sont disponible sur GitHub.

Scott Chen, président de Grindr, dans une adresse à BuzzFeed, a montré que la fonctionnalité de géolocalisation était « essentielle à notre plateforme et à notre expérience utilisateur » tout en reconnaissant qu’« il existe des défis inhérents à l'utilisation de toute application qui utilise ou repose sur des informations de localisation ». Chen a jouté également qu’« en outre, nous utilisons actuellement un système « Geohash », qui se rapproche, plutôt que de « repérer » toutes les informations de localisation. » Scott a annoncé l’intention de Grindr de continuer d’évoluer et d’améliorer sa plateforme.

Cependant, dans l’amélioration annoncée par Gindr, on pourrait croire difficilement à un blocage de l’API aux applications tierces et en particulier à Fuckr étant donné que, pour se connecter à cette dernière l’application, les utilisateurs saisissent leur nom d’utilisateur et leur mot de passe légitimes de Grindr.

Pour l’heure et selon Queer Europe, Fuckr ne se contente pas de détecter et utiliser les emplacements précis des utilisateurs de Grindr dans le simple objectif de se rapprocher d’eux, mais l’application révèle, non seulement, leur emplacement exact, mais également, d’autres données de profil telles que les photos, le type de corps, l'origine ethnique, le statut VIH, le dernier test VIH et la préférence sexuelle.


Le site web a révélé également que l’application continue de publier l’emplacement des membres de la communauté LGBT (initiale utilisée pour désigner les gays, les lesbiennes, les bisexuels et les transgenres) dans certains pays où ils sont persécutés, bien que par défaut, l’application les cache dans d’autres pays où ils sont victimes de discrimination. Selon le Site Web, les pays où Fuckr révèle l’emplacement des membres de la communauté LGBT sont : Algérie, Turquie, Biélorussie, Éthiopie, Qatar, Abou Dhabi, Oman, Azerbaïdjan, Chine, Malaisie et Indonésie.

Dans une vidéo publiée sur Twiter, Queer Europa a montré comment Grindr permet à Fuckr d’exposer des informations des utilisateurs de son réseau. La vidéo publiée sur Twitter est d’un utilisateur de Fuckr qui a pu tracker un ami, avec son consentement, un samedi soir dans tous ses déplacements grâce l’application Fuckr. L’utilisateur à pu suivre, également, ses propres déplacements. Selon lui, le suivi des emplacements étaient très précis. Il a, par ailleurs, pu se localiser avec précision assis dans un coin de son jardin. « J'ai été choqué par la précision avec laquelle je pouvais suivre et tracker ses mouvements », en parlant de son ami, a déclaré l’utilisateur de Fickr à BuzzFeed.

Grindr affirme que les malveillants ne peuvent pas obtenir d'informations transmises via leur application, qu’il protégerait ses utilisateurs avec une « technologie de pointe »,… selon le site Web. Cependant, Queer Europa a publié dans son article ceci : « j'ai pu localiser des hommes de croisière avec une précision de deux à cinq mètres, ce qui est très précis et suffisamment précis pour déterminer dans quelle maison et dans quelle pièce se trouvent les utilisateurs. »


Toutefois, et puisque rien ne montre que Grindr réagira pour apporter une solution au problème, Queer Europe a donné quelques moyens pour rendre la localisation plus difficile grâce à Grindr. Les chercheurs recommandent aux utilisateurs de désactiver leur VPN, de désactivez l’option « Afficher la distance » de Grindr, pour ne citer que ces recommandations.

Source : Queer Europe, BuzzFeed

Et vous ?

Qu’en pensez-vous ?
Pensez-vous que c’est de l’ignorance de la part de Gringr ou un partenariat de partage de données avec Fuckr ?

Voir aussi

Facebook frôle un énième scandale dans le sillage de l'affaire Cambridge Analytica, à cause du mémo controversé de l'un de ses vice-présidents
Scandale C.A. : Facebook annonce des réformes sur sa politique de sécurité des comptes utilisateurs, qu'en est-il d'Instagram et WhatsApp ?
La fuite d'un mémo peut-elle aider une entreprise à maximiser ses objectifs de communication ? Examen du cas Apple
Cambridge Analytica s'offre à 18 000 potentiels acquéreurs et reçoit 4 offres, personne ne semble intéressé après le scandale Facebook
USA : un quart des utilisateurs de Facebook ont supprimé l'application en 12 mois, tandis que 74 % ont changé leur relation avec le réseau social

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de pierrelpu
Membre à l'essai https://www.developpez.com
Le 23/04/2024 à 23:50
Ça sert à quoi pour une société de publicité d'avoir le statut VIH de quelqu'un ?

==> A revendre l'info à des assurances... santé, crédit... ?
Aux USA, la cotisation mensuelle moyenne auprès d'une assurance santé privée c'est $250/mois.
Aux USA toujours, avant de rentrer à l'hôpital, tu souscris un crédit.
Aux USA, les dépenses totales de santé dans l'économie c'est 18% du PIB contre 12% en France, pour espérance de vie de 4 ans inférieure à la notre.
Mais comme c'est les USA qui leade le monde, le monde tends à ressembler aux USA.
7  0 
Avatar de totozor
Membre expert https://www.developpez.com
Le 24/04/2024 à 7:38
Citation Envoyé par Ryu2000 Voir le message
Ça sert à quoi pour une société de publicité d'avoir le statut VIH de quelqu'un ?
J'avais vu ici que les données médicales étaient celles qui se vendaient le plus cher sur le marché noir.
Je n'en connais pas la raison exacte mais je suppose que ça intéresse les assurances et les organismes de crédit, ce sont probablement aussi des données qui permettent de facilement faire chanter quelqu'un.
Ce n'est peut être pas non plus un hasard si ce sont parmi les données civiles qui sont le plus règlementées.
2  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 24/04/2024 à 8:33
Citation Envoyé par pierrelpu Voir le message
==> A revendre l'info à des assurances... santé, crédit... ?
Ah d'accord.
Effectivement ça se tient.

Citation Envoyé par pierrelpu Voir le message
Mais comme c'est les USA qui leade le monde, le monde tends à ressembler aux USA.
En fait le monde peut se diviser en 2 blocs.
Effectivement une partie du monde prend les USA pour modèle.
Mais par exemple la Chine, la Russie, l'Iran, la Corée du Nord, la Syrie, le Venezuela, le Brésil, l'Inde, l'Afrique du Sud, ne marchent pas sur les traces des USA.

On va dire qu'il y a un bloc USA et un bloc BRICS.

Et selon comment on regarde, aujourd'hui le pays leader c'est la Chine.
1  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 23/04/2024 à 18:08
Ça sert à quoi pour une société de publicité d'avoir le statut VIH de quelqu'un ?

Admettons que l'utilisateur de Grind précise toutes les informations à propos de son infection au VIH (type, groupe, sous-type) en quoi c'est utile à une entreprise de pub pour leur vendre quelque chose ?
Types, groupes et sous-types de VIH diagnostiqués en France depuis 2003 : données de huit années de surveillance.

Bon à la limite on peut leur vendre des seringues et des préservatifs.
Celui qui est infecté ne doit pas prêter sa seringue et il ne doit pas utiliser la seringue d'un autre (parce qu'il y a moyen d'être infecté par plusieurs souches ou plusieurs variants ou plusieurs sous-types).
0  0 
Avatar de OrthodoxWindows
Membre émérite https://www.developpez.com
Le 24/04/2024 à 12:39
Et comme d'habitude, la condamnation sera un préjudice inférieur au bénéfice de la vente des données...
0  0 
Avatar de
https://www.developpez.com
Le 07/05/2022 à 21:00
Bonsoir,

Les données utilisateurs de Grindr ont été vendues via des réseaux publicitaires.

Les emplacements des utilisateurs de l'application de rencontres ont été collectés et vendus depuis au moins 2017

Fournissez-vous toujours toutes les informations et autorisations demandées par une application que vous utilisez / aimez ?
Non. J'ai même une parade ! Je n'utilise pas toutes ces applis farfelues et toutes plus inutiles les unes que les autres. J'ai bien facebook et messenger sur mon gsm ^^ . Pas d'applis inutiles = pas de surcharges inutiles du téléphones ... donc pas d'emmerdes de datas siphonnées et j'en passe ^^

Sinon, comment décidez-vous ?
Je décide déjà de faire le ménage et de ne pas installer d'applis "superficielle" . Quand c'est superficielle c'est qu'on peut s'en passer .

Comme dit l'adage , quand c'est gratuit c'est que c'est vous le produit !
0  1