Ouvrir le menu principal

iGeneration

Recherche

Polar suspend temporairement la fonction Explore pour des raisons de sécurité

Mickaël Bazoge

lundi 09 juillet 2018 à 14:08 • 5

Ailleurs

Polar a temporairement suspendu son service Explore qui permettait de consulter les itinéraires des utilisateurs de l’app Polar Flow. Ces cartes sont générées en fonction des données fournies par les clients du constructeur. Et certains d’entre eux peuvent travailler pour de discrètes officines gouvernementales, ou tout simplement être des militaires. Deux études parues chez Bellingcat et De Correspondent montrent qu’un malandrin est en mesure d’exploiter les données de Polar pour localiser des sites militaires ou sensibles, en repérant les tracés des parcours. Pire, il peut aussi obtenir des informations précises sur ces mêmes personnels.

Le QG de la DGSE, à Paris, avec le parcours d’un utilisateur de Polar.
À Guantanamo (Cuba), la prison américaine des présumés terroristes.
Le MI6 à Londres.

Cette histoire n’est pas sans rappeler les déboires de Strava, dont la carte des parcours affichait les petites habitudes de jogging des militaires. Depuis, l’éditeur permet de masquer les données de ses utilisateurs. Dans le cas de Polar, l’affaire va plus loin encore, car en croisant des informations, les chercheurs et journalistes ont pu récupérer la localisation, le nom et l’adresse d’utilisateurs, notamment de soldats et d’employés d’agences de renseignements.

ZDNet, qui relaie la découverte, a par exemple pu obtenir des informations personnelles sur un gradé travaillant à la NSA. L’API Explore présenterait une faille permettant à un brigand d’obtenir des données personnelles, y compris lorsque l’utilisateur a déclaré son profil privé. Il est même possible de récupérer autant de données que souhaité (Polar conserve un historique depuis 2014) car l’API n’oppose aucune limite dans les requêtes.

Le constructeur a publié un communiqué dans lequel il explique n’avoir jamais « fuité » des données ; il réfute aussi la possibilité d’une faille. La majeure partie des utilisateurs laissent leur profil privé, tout comme les données de leurs efforts (même s’il y a visiblement un souci à ce niveau). Polar a tout de même décidé de suspendre son API, le temps d’analyser les options disponibles. La fonction Explore pourrait revenir, mais le constructeur y ajoutera des garde-fous et des avertissements.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’iPhone 17 en promo et en stock à 835 € (-134 €), l’iPhone Air s’effondre sous les 830 €

08:04

• 4


Galaxy Z TriFold : Samsung prend de l’avance sur Apple avec un smartphone à deux charnières

07:25

• 5


Un écran OLED pour l’iPad mini 2026, puis seulement après pour l’iPad Air et le MacBook Pro ?

28/10/2025 à 23:39

• 7


Roborock fait chuter les prix de ses aspirateurs : le Q7 L5 à 130 €, le Qrevo Slim en promo à 749 € !

28/10/2025 à 22:45

• 14


iOS 26.1 et macOS 26.1 en release candidate, les versions finales sont pour très bientôt

28/10/2025 à 21:30

• 31


Test du MacBook Pro M5 : ennuyeux mais terriblement efficace

28/10/2025 à 20:53

• 24


Samsung ajoute de la publicité sur l'écran de ses frigos connectés 🆕

28/10/2025 à 17:03

• 101


Retirer la batterie gonflée d'un Magic Keyboard, pour continuer à l'utiliser avec un câble

28/10/2025 à 16:30

• 27


iPhone 17e : date de sortie, puce A19, design… tout ce qu’on sait déjà du futur iPhone “entrée de gamme”

28/10/2025 à 16:16

• 15


L’iPhone des 20 ans troquerait ses boutons physiques pour des touches haptiques

28/10/2025 à 15:47

• 9


Lancement de Free TV : Free surpris que TF1 et France TV soient surpris

28/10/2025 à 13:15

• 92


Contrats abusifs avec les opérateurs : Apple fait appel de sa condamnation

28/10/2025 à 11:46

• 26


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 € (jusqu’à -75 %)

28/10/2025 à 11:20

• 20


DJI utilise son expertise dans les drones pour concevoir ROMO, une gamme de robots aspirateurs

28/10/2025 à 10:22

• 26


Promo : le chargeur magnétique pour iPad X33 Pro de Kuxiu à 99,99 € (-17 %)

28/10/2025 à 09:35

• 14


Plans a ajouté les vues 3D de FlyOver à Rouen, mais retiré celles de Bastia

28/10/2025 à 08:20

• 24