Ouvrir le menu principal

iGeneration

Recherche

Spyware : grosse fuite pour le service de surveillance mSpy

Mickaël Bazoge

jeudi 06 septembre 2018 à 20:40 • 15

Ailleurs

mSpy, une société qui vend des solutions de flicage aux parents inquiets et aux conjoints soupçonneux, a des fuites. KrebsOnSecurity a pu piocher des informations très sensibles provenant des appareils des personnes sur lesquels le logiciel a été installé. Cette base de données ouverte aux quatre vents embarquait plusieurs millions de données enregistrées.

La base de données mSpy en accès libre.

Identifiants, mots de passe, clés de chiffrement, messages, historique des appels, contacts, notes, données de localisation… tout cela était disponible pour le tout venant pendant une poignée de jours. Pire encore, les identifiants et les tokens d’identification iCloud des « victimes » étaient aussi accessibles en clair ! Le logiciel de mSpy nécessite en effet de renseigner les informations du compte iCloud de l’utilisateur à surveiller.

Des mots de passe et autres informations sensibles accessibles en un clic.

Après avoir prévenu mSpy le 30 août, le site a fini par boucher les trous… de mauvaise grâce visiblement, puisqu’il n’avait pas donné suite aux informations données quelques temps auparavant par le découvreur de la faille, Nitish Shah. Ce n’est pas la première fois que mSpy se retrouve ainsi dans l’œil du cyclone : en mai 2015 déjà, une brèche avait permis à des malandrins de mettre en ligne la base de données du service, en libre service sur le « dark web ».

À l’époque, mSpy avait mis une semaine avant de réagir et mettre les bouchées doubles pour sécuriser ses serveurs. D’après les dires de cette entreprise, elle compte plus d’un million d’abonnés, dont 40% de parents qui veulent tout savoir de l’activité numérique de leurs enfants. Le forfait Premium permet ainsi de consulter leurs conversations WhatsApp, Messenger, Snapchat, Tinder ou encore Skype, de jeter un œil sur les discussions dans Messages, les e-mails, les appels…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Nintendo serre la vis des pirates, quitte à briquer leur Switch

15:00

• 28


Fortnite de retour aux US ? La guerre Apple vs Epic Games semble loin d’être finie

10/05/2025 à 21:20

• 27


Apple Pay maintenant disponible sur le PlayStation Store pour les PlayStation 4 et 5

10/05/2025 à 21:00

• 30


Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 33


Le patron par intérim de Sonos aimerait bien avoir la place définitivement, considérant la tempête passée avec brio

10/05/2025 à 15:00

• 40


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 14:00

• 1


Apple pourrait produire au Brésil les iPhone à destination des USA

09/05/2025 à 20:15

• 7


Promo : l'iPhone 16 avec 128 Go chute à 751 € (-218 €)

09/05/2025 à 14:43

• 11


Google Maps permet aussi d’afficher une voiture personnalisée sur CarPlay

09/05/2025 à 14:12

• 11


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 13


Matter 1.4.1 veut simplifier la connexion initiale des appareils

09/05/2025 à 07:56

• 7


La production des SoC des lunettes connectées d’Apple lancée fin 2027

09/05/2025 à 06:23

• 34


DMA : Apple se plaint d'une absence de communication de Bruxelles après son amende de 500 millions

08/05/2025 à 17:30

• 37


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 24


Samsung : le Galaxy Edge S25 étalera sa finesse la semaine prochaine

08/05/2025 à 08:45

• 28


App Store : Apple réclame une pause urgente dans l'application du jugement

08/05/2025 à 07:46

• 94