Ouvrir le menu principal

iGeneration

Recherche

Spyware : grosse fuite pour le service de surveillance mSpy

Mickaël Bazoge

jeudi 06 septembre 2018 à 20:40 • 15

Ailleurs

mSpy, une société qui vend des solutions de flicage aux parents inquiets et aux conjoints soupçonneux, a des fuites. KrebsOnSecurity a pu piocher des informations très sensibles provenant des appareils des personnes sur lesquels le logiciel a été installé. Cette base de données ouverte aux quatre vents embarquait plusieurs millions de données enregistrées.

La base de données mSpy en accès libre.

Identifiants, mots de passe, clés de chiffrement, messages, historique des appels, contacts, notes, données de localisation… tout cela était disponible pour le tout venant pendant une poignée de jours. Pire encore, les identifiants et les tokens d’identification iCloud des « victimes » étaient aussi accessibles en clair ! Le logiciel de mSpy nécessite en effet de renseigner les informations du compte iCloud de l’utilisateur à surveiller.

Des mots de passe et autres informations sensibles accessibles en un clic.

Après avoir prévenu mSpy le 30 août, le site a fini par boucher les trous… de mauvaise grâce visiblement, puisqu’il n’avait pas donné suite aux informations données quelques temps auparavant par le découvreur de la faille, Nitish Shah. Ce n’est pas la première fois que mSpy se retrouve ainsi dans l’œil du cyclone : en mai 2015 déjà, une brèche avait permis à des malandrins de mettre en ligne la base de données du service, en libre service sur le « dark web ».

À l’époque, mSpy avait mis une semaine avant de réagir et mettre les bouchées doubles pour sécuriser ses serveurs. D’après les dires de cette entreprise, elle compte plus d’un million d’abonnés, dont 40% de parents qui veulent tout savoir de l’activité numérique de leurs enfants. Le forfait Premium permet ainsi de consulter leurs conversations WhatsApp, Messenger, Snapchat, Tinder ou encore Skype, de jeter un œil sur les discussions dans Messages, les e-mails, les appels…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

19:44

• 23


Black Friday : l’iPad Air M3 à partir de 500,5 € au lieu de 669, du jamais vu 🆕

19:30

• 40


Frames : l’app qui anime l’écran verrouillé de votre iPhone avec une vidéo

18:10

• 8


Les puces A20 reprendraient la structure en chiplets d'Intel, façon LEGO

17:35

• 3


Apple Pay : BNP Paribas ajoute à son tour la compatibilité avec le réseau CB

17:13

• 20


Cyber Monday : promos sur des verres trempés pour protéger l’écran de votre iPhone

16:06

• 4


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Cyber Monday 📍

15:08

• 0


App Canal+ sur Apple TV : notre aperçu du tout nouveau lecteur vidéo en préparation, qui inclut le Picture in picture

14:56

• 17


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

13:56

• 4


Netflix désactive Google Cast dans la majorité des cas, la recopie vidéo est presque morte

13:09

• 27


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

11:55

• 0


Le Panel Hub S1 Plus d’Aqara devient le premier accessoire tiers à relayer Siri en Europe

11:00

• 5


Cyber Monday : des accessoires fun pour vos produits Apple à petit prix chez Elago

10:30

• 0


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay

09:20

• 7


Carte Vitale numérique : déjà 2,1 millions d’assurés, mais l’activation prend du retard

06:30

• 40


Quel VPN choisir pendant le Cyber Monday ? 📍

30/11/2025 à 20:29

• 0