Ouvrir le menu principal

iGeneration

Recherche

Une app de conseil de drague par IA fait fuiter plus de 160 000 conversations privées

Félix Cattafesta

mercredi 16 juillet 2025 à 17:20 • 4

App Store

Les développeurs sont nombreux à se jeter sur l’IA sans forcément prendre en compte tous les risques que cela implique côté sécurité. Dernier exemple en date : une app visant à donner des conseils de drague a laissé accessible un énorme paquet de captures d’écrans, incluant des conversations privées ou des profils de sites de rencontre. Baptisée « FlirtAI - Get Rizz & Dates », elle proposait aux utilisateurs d’envoyer une copie de leurs discussions afin de prodiguer des conseils personnalisés.

Capture d’écran de la fiche App Store de l’app, depuis débranchée.

L’app incitait les utilisateurs à partager une capture de leurs discussions avant de générer des réponses grâce à un clavier spécial. Elle proposait également d’analyser les profils pour mieux adapter ses réponses. La faille a été remarquée par Cybernews, qui indique être tombée sur un espace Google Cloud détenu par le développeur iOS Buddy Network GmbH. Non sécurisé, il contenait plus de 160 000 captures d’écran.

« En raison de la nature de l'application, les personnes les plus touchées par la fuite peuvent ne pas savoir que des captures d'écran de leurs conversations existent, et encore moins qu'elles pourraient être diffusées sur internet », expliquent les chercheurs de Cybernews. La faille a depuis été colmatée et contenait aussi des photos provenant de plateformes comme Snapchat ou Instagram.

L’affaire est grave étant donné qu’elle concerne des adolescents, plus vulnérables, mineurs et ayant potentiellement des problèmes de confiance en soi. Elle pose également la question d’un éventuel pistage, des informations très privées pouvant être indiquées sur les captures. Les développeurs tentent de se dédouaner dans leur app, déclarant que les utilisateurs sont autorisés à envoyer une capture d’écran seulement s’ils ont « obtenu les approbations nécessaires de tous les utilisateurs/humains et de leurs informations mentionnées ». L’app et toutes celles du développeur ont visiblement été supprimées dans la foulée. Buddy Network GmbH est basée à Berlin, et est donc soumise au RGPD.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Google IA lance aux USA un chatbot appelant les professionnels pour vous, aidant ainsi les phobiques du téléphone

21:15

• 11


Test du PlugBug 120 W : un chargeur de voyage qu’on n’oublie pas grâce à Localiser

20:30

• 6


Promo : l'iPhone 16e entre 520 et 639 € au lieu de 719 €

17:40

• 2


Une app de conseil de drague par IA fait fuiter plus de 160 000 conversations privées

17:20

• 4


Le Flipper Zero peut pirater les réseaux Thread

16:48

• 3


iPhone 17 : la future palette de couleurs déjà dans la nature ?

16:19

• 21


À moins de 600 € l'iPhone 16e a peut-être trouvé son public

15:00

• 25


Certains iPhone pourraient être interdits de vente aux États-Unis à la suite d'un litige entre fabricants d’écrans [🆕 : Apple dément tout risque pour ses ventes]

14:51

• 13


L'iPad mini A17 Pro à 550 € en promotion, et une belle réduction aussi sur le modèle 512 Go

14:42

• 12


Quel petit forfait à 2 € choisir chez les grands opérateurs

11:06

• 19


Les premières batteries Qi2.2 arrivent et chargent plus rapidement (25 W) 🆕

09:37

• 16


Promo : un chargeur allume cigare de 60 W pour trois appareils à 17 € au lieu de 28

08:12

• 3


Pornhub, Redtube et YouPorn abandonnent une seconde fois la France

07:42

• 60


On a testé Comet, le navigateur de Perplexity qui explore le web comme nul autre

07:42

• 26


Les bêtas publiques d'iOS 26, iPadOS 26 ou macOS Tahoe prennent du retard

15/07/2025 à 22:24

• 59


Les développeurs de Wheels of Aurelia reprochent à Apple de supprimer leur jeu de l'App Store sans raison

15/07/2025 à 21:58

• 33