Ouvrir le menu principal

iGeneration

Recherche

La surveillance parentale de TeenSafe prise en défaut de sécurité

Mickaël Bazoge

lundi 21 mai 2018 à 16:04 • 9

App Store

En attendant qu'Apple renforce les fonctions de contrôle parental dans iOS (ce qui devrait être fait dans une prochaine version du système), ce marché prolifère sans présenter forcément toutes les garanties de confidentialité et de sécurité indispensables. Il en va ainsi du service TeenSafe, qui a stocké en clair les identifiants et mots de passe de milliers d'adolescents sur des serveurs en libre accès.

TeenSafe permet aux parents de suivre leurs ados à la trace : localisation, historique web et journal des appels, conversations (SMS comme Messages) et les apps téléchargées leur sont accessibles, qu'ils utilisent un iPhone ou un smartphone Android. À la base, ce genre de service pose déjà la question du respect de la vie privée des personnes surveillées par rapport à leur maturité.

Mais surtout, TeenSafe a laissé deux de ses serveurs — hébergés dans le nuage d'Amazon — sans protection. ZDNet a obtenu la confirmation du problème, et l'entreprise a fermé les serveurs en question (dont un qui servait uniquement pour des tests). Les bases de données ouvertes aux quatre vents contenaient les adresses e-mail des parents, celles des identifiants Apple des ados, le nom des appareils et leur identifiant unique, ainsi que les mots de passe de ces comptes. Le tout stocké en clair, alors que le service assure chiffrer toutes ces données…

Ce sont 10 200 enregistrements (avec des doublons) sur les trois derniers mois qui ont pu se retrouver entre de mauvaises mains. Pire encore, TeenSafe demande de désactiver l'authentification à deux facteurs, une procédure indispensable pour que le service puisse trouver l'appareil à surveiller. De fait, un malandrin en possession des informations de connexion peut accéder à un compte sans que l'utilisateur en soit informé ni qu'il puisse refuser la connexion.

TeenSafe, qui annonce plus d'un million de clients, va continuer à enquêter sur ce problème inquiétant.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat 🆕

03:13

• 105


Accusé d'être le système préféré des narcotrafiquants, GrapheneOS quitte la France

25/11/2025 à 23:46

• 6


Deux mois après, l'ANFR explique qu'iOS 26 active bien le contrôle parental au démarrage

25/11/2025 à 21:26

• 0


Test du bandeau Hue Lightstrip Neon : un ruban extérieur multicolore, efficace mais cher

25/11/2025 à 20:30

• 4


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

25/11/2025 à 18:00

• 10


Black Friday : la prise connectée Eve Energy à 28 € et autres promotions intéressantes

25/11/2025 à 16:30

• 9


Apple Pay sous pression : Apple fait de la pub dans l'app Cartes

25/11/2025 à 15:45

• 18


Black Friday chauffage : le thermostat Tado° X à 80 € et autres promotions intéressantes

25/11/2025 à 11:14

• 10


Deux adaptateurs AirPlay 2 en promotion pour le Black Friday, pour connecter de vieilles enceintes

25/11/2025 à 10:30

• 28


App Store : les apps de santé vont bientôt devoir afficher leur statut de dispositif médical en Europe

25/11/2025 à 10:17

• 6


L'iPhone 16e à 509 € en import et à 599 € sur Amazon

25/11/2025 à 09:00

• 6


Médicaments : vers la fin des notices papier au profit du QR code ?

25/11/2025 à 08:30

• 64


Combien faudra-t-il débourser pour le futur iPhone pliable ?

25/11/2025 à 07:00

• 74


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 23:15

• 11


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

24/11/2025 à 20:12

• 14


Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

24/11/2025 à 17:30

• 39