Ouvrir le menu principal

iGeneration

Recherche

Polar suspend temporairement la fonction Explore pour des raisons de sécurité

Mickaël Bazoge

lundi 09 juillet 2018 à 14:08 • 5

Ailleurs

Polar a temporairement suspendu son service Explore qui permettait de consulter les itinéraires des utilisateurs de l’app Polar Flow. Ces cartes sont générées en fonction des données fournies par les clients du constructeur. Et certains d’entre eux peuvent travailler pour de discrètes officines gouvernementales, ou tout simplement être des militaires. Deux études parues chez Bellingcat et De Correspondent montrent qu’un malandrin est en mesure d’exploiter les données de Polar pour localiser des sites militaires ou sensibles, en repérant les tracés des parcours. Pire, il peut aussi obtenir des informations précises sur ces mêmes personnels.

Le QG de la DGSE, à Paris, avec le parcours d’un utilisateur de Polar.
À Guantanamo (Cuba), la prison américaine des présumés terroristes.
Le MI6 à Londres.

Cette histoire n’est pas sans rappeler les déboires de Strava, dont la carte des parcours affichait les petites habitudes de jogging des militaires. Depuis, l’éditeur permet de masquer les données de ses utilisateurs. Dans le cas de Polar, l’affaire va plus loin encore, car en croisant des informations, les chercheurs et journalistes ont pu récupérer la localisation, le nom et l’adresse d’utilisateurs, notamment de soldats et d’employés d’agences de renseignements.

ZDNet, qui relaie la découverte, a par exemple pu obtenir des informations personnelles sur un gradé travaillant à la NSA. L’API Explore présenterait une faille permettant à un brigand d’obtenir des données personnelles, y compris lorsque l’utilisateur a déclaré son profil privé. Il est même possible de récupérer autant de données que souhaité (Polar conserve un historique depuis 2014) car l’API n’oppose aucune limite dans les requêtes.

Le constructeur a publié un communiqué dans lequel il explique n’avoir jamais « fuité » des données ; il réfute aussi la possibilité d’une faille. La majeure partie des utilisateurs laissent leur profil privé, tout comme les données de leurs efforts (même s’il y a visiblement un souci à ce niveau). Polar a tout de même décidé de suspendre son API, le temps d’analyser les options disponibles. La fonction Explore pourrait revenir, mais le constructeur y ajoutera des garde-fous et des avertissements.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

20:30

• 0


Promos : iPad Air M3 à partir de 545 €, Smart Folio Apple à partir de 19 € et Smart Keyboard à 85 €

20:20

• 0


Des mises à jour de sécurité pour les anciennes versions de macOS et iOS

14:25

• 62


Promo : l’iPhone 17 passe sous la barre des 840 €

09:00

• 24


IKEA lance trois chargeurs Qi2 à des prix IKEA

08:20

• 40


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

08:09

• 7


iPhone : les coques Apple sont à nouveau en promotion (-20 %)

07:25

• 8


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 17


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 115


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 12:03

• 107


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

13/12/2025 à 09:00

• 24


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

13/12/2025 à 07:53

• 40


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

13/12/2025 à 07:46

• 37


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

13/12/2025 à 07:10

• 41


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 12


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 12