Snapchat : les données de 4,6 millions d'utilisateurs à l'air libre

Stéphane Moussie |

Gibson Security avait prévenu Snapchat il y a déjà plusieurs mois, il y a des vulnérabilités qui permettent de piocher des informations personnelles dans la base d'utilisateurs de ce service de partage de photos à la mode (lire Snapchat accusé de négligence sur les données de ses utilisateurs).

Seulement quelques jours après que le groupe de chercheurs australiens a dévoilé publiquement sa découverte pour faire réagir Snapchat, une base de données de 4,6 millions de pseudos et de numéros de téléphone partiellement masqués est apparue sur le site SnapchatDB.

L'équipe derrière SnapchatDB, qui est maintenant hors ligne (mais la base de données peut toujours être trouvée ailleurs), a expliqué à The Verge qu'elle n'a aucun lien avec Gibson Security. Elle a en revanche bien utilisé en partie les éléments rendus publics par Gibson Security pour parvenir à constituer cette base de données. Les responsables de la fuite ont expliqué qu'ils ont mis en ligne cet ensemble de données pour « sensibiliser les gens sur cette question et aussi mettre la pression publique sur Snapchat afin que cette faille soit corrigée. »

Les deux derniers chiffres des numéros de téléphone de la base SnapchatDB sont masqués, mais l'équipe a aussi transmis une version non censurée à des « chercheurs en sécurité, des professeurs, des détectives privés et des avocats » qui en ont fait la demande. Snapchat n'a pas encore réagi à cette fuite.

avatar KillerX | 
Quelqu'un peut-il m'expliquer en quoi c'est vraiment grave, sachant qu'il s'agit simplement de numéros de téléphone et non de CB, de documents confidentiels, par exemple ?
avatar oxmosys | 
@frodor Un téléphone sur liste rouge ... Par exemple
avatar Thierry6 | 
Entre ceux qui exploitent gratuitement grâce aux CGU ce que les utilisateurs communiquent (snapchat, facebook, etc..), ceux qui espionnent en douce (NSA; etc.. ) et ceux qui leur volent ces mêmes données, je trouve le cloud computing formidable ... Et dire qu'il y a encore des gens qui croient que leur vie privée n'intéresse personne. Il ne faudra pas s'étonner si une assurance vie émet des réticences sur votre nouveau contrat, si un prêt vous est refusé sans raison valables, si malgré vos bons résultats votre employeur ne vous donne jamais la promo espérée, etc. Ce ne sont pas vos données en tant que telles qui sont intéressantes, mais le fait que grâce à elles et celles des autres, vous êtes "profilés" de plus en plus précisément à votre insu.
avatar dvd | 
Si ils étaient prévenu c'est carrément de la négligence de la part de Snapchat, ce service devrait purement et simplement être fermé.
avatar onze | 
Quand je pense que Facebook en proposait 3 milliards !

CONNEXION UTILISATEUR