Ouvrir le menu principal

iGeneration

Recherche

Polar suspend temporairement la fonction Explore pour des raisons de sécurité

Mickaël Bazoge

lundi 09 juillet 2018 à 14:08 • 5

Ailleurs

Polar a temporairement suspendu son service Explore qui permettait de consulter les itinéraires des utilisateurs de l’app Polar Flow. Ces cartes sont générées en fonction des données fournies par les clients du constructeur. Et certains d’entre eux peuvent travailler pour de discrètes officines gouvernementales, ou tout simplement être des militaires. Deux études parues chez Bellingcat et De Correspondent montrent qu’un malandrin est en mesure d’exploiter les données de Polar pour localiser des sites militaires ou sensibles, en repérant les tracés des parcours. Pire, il peut aussi obtenir des informations précises sur ces mêmes personnels.

Le QG de la DGSE, à Paris, avec le parcours d’un utilisateur de Polar.
À Guantanamo (Cuba), la prison américaine des présumés terroristes.
Le MI6 à Londres.

Cette histoire n’est pas sans rappeler les déboires de Strava, dont la carte des parcours affichait les petites habitudes de jogging des militaires. Depuis, l’éditeur permet de masquer les données de ses utilisateurs. Dans le cas de Polar, l’affaire va plus loin encore, car en croisant des informations, les chercheurs et journalistes ont pu récupérer la localisation, le nom et l’adresse d’utilisateurs, notamment de soldats et d’employés d’agences de renseignements.

ZDNet, qui relaie la découverte, a par exemple pu obtenir des informations personnelles sur un gradé travaillant à la NSA. L’API Explore présenterait une faille permettant à un brigand d’obtenir des données personnelles, y compris lorsque l’utilisateur a déclaré son profil privé. Il est même possible de récupérer autant de données que souhaité (Polar conserve un historique depuis 2014) car l’API n’oppose aucune limite dans les requêtes.

Le constructeur a publié un communiqué dans lequel il explique n’avoir jamais « fuité » des données ; il réfute aussi la possibilité d’une faille. La majeure partie des utilisateurs laissent leur profil privé, tout comme les données de leurs efforts (même s’il y a visiblement un souci à ce niveau). Polar a tout de même décidé de suspendre son API, le temps d’analyser les options disponibles. La fonction Explore pourrait revenir, mais le constructeur y ajoutera des garde-fous et des avertissements.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Sam Altman, frustré, annule sa commande de Tesla Roadster et se prend un mur

13:32

• 125


Home Assistant : que faire pour limiter la casse lors des pannes liées au cloud ?

11:00

• 33


Orange met 4,25 milliards d’euros sur la table pour racheter la totalité de MasOrange

31/10/2025 à 22:00

• 33


Promo : l’excellent casque Soundcore Space One Pro à 131,99 € (-68 €)

31/10/2025 à 21:32

• 10


Netflix très avancé dans le rachat de Warner Bros.

31/10/2025 à 20:15

• 33


Électricité : le basculement des heures creuses en journée commence le 1er novembre et durera deux ans

31/10/2025 à 17:27

• 43


Votre iPhone 18 Pro, vous le prendrez plutôt café, violet ou bordeaux ?

31/10/2025 à 17:13

• 57


Le DVB-I va être testé en France en 2026, pour une diffusion standardisée de la TNT par Internet 🆕

31/10/2025 à 16:50

• 28


Apple commencerait à préparer des stocks de pièces pour son futur iPhone pliant

31/10/2025 à 15:02

• 15


Anker lance sa station de recharge Qi2 ventilée et avec écran pour 185 €

31/10/2025 à 13:30

• 15


Le hub Dirigera d’IKEA devient un contrôleur Matter plus complet que Maison d’Apple

31/10/2025 à 13:00

• 62


Une prise connectée compatible Matter en promotion à 12 €

31/10/2025 à 12:05

• 56


Idéal pour s’équiper, le pack découverte Philips Hue à seulement 89,99 € (-55 %)

31/10/2025 à 11:05

• 19


Disney+ commence à passer au HDR10+, et ça arrivera probablement sur Apple TV

31/10/2025 à 10:45

• 23


iOS 26.1, nouveau matériel : que nous réserve le mois de novembre d’Apple ?

31/10/2025 à 10:19

• 33


Bon plan : l'iPad A16 à 335 € sur Amazon

31/10/2025 à 08:55

• 11