Faille de sécuritéUne appli «Fitness» pouvait révéler des informations sensibles
Relaxnews
9.7.2018 - 22:18
L'application Polar, qui sert notamment pour le suivi des activités physiques, a désactivé ses fonctions de localisation après que des chercheurs ont découvert qu'elle permettait de révéler des données sensibles sur des soldats et membres de services de renseignements de 69 pays.
Cette décision survient après un autre cas similaire impliquant l'application Strava pour laquelle le Pentagone avait revu les règles d'utilisation en janvier car elle permettait de révéler les mouvements de militaires sur les bases américaines dans le monde.
Des chercheurs en sécurité aux Pays-Bas ont indiqué dimanche qu'ils avaient pu consulter des données sur 6000 personnes d'une douzaine de nationalités différentes, y compris des soldats et de membres du FBI et de la NSA.
"Avec seulement quelques clics, on peut trouver un officier supérieur faire son jogging dans une base connue pour abriter des armes nucléaires", a affirmé Foeke Postma dans un blog faisant suite à une enquête publiée sur le site d'informations néerlandais De Correspondent.
"On peut trouver des militaires de pays occidentaux en Afghanistan grâce à l'application Polar. Croiser le nom et la photo du profil avec ceux utilisés sur les réseaux sociaux a permis de confirmer l'identité de soldats ou d'officiers", ajoute-t-il.
Adresses personnelles
Des informations sensibles comme les adresses personnelles d'utilisateurs embarqués sur des sous-marins, d'Américains se trouvant dans la zone verte à Bagdad ou encore de soldats russes en Crimée ont également été ainsi révélées, indiquent les chercheurs.
Polar a indiqué dans un communiqué qu'il supprimait la fonction de l'application permettant à ses utilisateurs d'échanger des données, indiquant toutefois que celles-ci n'étaient dans le domaine public uniquement car les utilisateurs avaient choisi de les partager.
"Il est important de comprendre que Polar n'a fourni aucune donnée sans l'autorisation de ses utilisateurs et qu'il n'y a eu aucune violation des données personnelles", indique la société finlandaise.
Selon De Correspondent, seulement 2% des utilisateurs de Polar ont choisi de partager leurs données mais cela suffit pour obtenir des informations sensibles.
"Nous avons trouvé les noms et adresses de personnes sur les bases de Guantanamo à Cuba, d'Erbil en Irak, de Gao au Mali et d'autres en Afghanistan, en Arabie saoudite, au Qatar, au Tchad et en Corée du sud, indique l'enquête.
Vol de données NFC: protégez vos cartes de crédit sans contact
Vol de données NFC: protégez vos cartes de crédit sans contact
Le paiement sans contact via carte de crédit fait des émules: des millions de consommateurs utilisent déjà cette technologie pour payer de petits montants en quelques secondes.
Photo: iStock
Les distributeurs de cartes de crédit en font activement la promotion: la plupart des nouvelles cartes de crédit sont équipées d'une puce NFC (Near Field Communication, ou Communication dans un champ proche).
Photo: iStock
Il suffit de chercher le symbole WLAN/Wi-fi pour déterminer si la carte est équipée de la fonctionnalité de paiement sans contact. Il ne reste plus qu'à apposer la carte sur le terminal pour envoyer le paiement. Cependant, ce confort a un prix.
Photo: iStock
Les fraudeurs ont désormais développé de nouvelles méthodes leur permettant d'accéder aux données stockées sur ces cartes équipées de la puce NFC. Ils peuvent ainsi s'enrichir au détriment de la victime.
Photo: iStock
Nous vivons à une époque où l'argent n'est plus dérobé de façon conventionnelle. Il est beaucoup plus lucratif de mettre directement la main sur les informations de la carte de crédit de la victime.
Photo: iStock
Aujourd'hui, grâce aux cartes de crédit équipées du paiement sans contact, cette manipulation dure à peine quelques secondes. Les fraudeurs ont simplement besoin d'un scanner RFID, qu'il est possible de se procurer en ligne pour environ 40 francs.
Photo: iStock
Les données de la carte de crédit de la victime sont captées à travers la poche, le sac à dos ou le porte-monnaie. C'est ainsi que le numéro de carte et la date d'expiration sont transmis au fraudeur.
Photo: iStock
Ces informations sont amplement suffisantes pour passer de petites commandes dans certains magasins en ligne. Ainsi, le criminel peut faire ses emplettes avec les données volées.
Photo: iStock
En outre, il se peut que ce piratage ne nécessite même plus de scanner, étant donné que toujours plus de Smartphones disposent d'une puce NFC intégrée pour pouvoir utiliser le paiement sans contact.
Photo: iStock
On peut imaginer que les fraudeurs utilisent un logiciel malveillant pour déclencher le lecteur NFC, activer la carte de la victime et transférer les données récupérées sur Internet.
Photo: iStock
Si vous remarquez des transactions suspectes sur votre relevé bancaire, contactez immédiatement votre banque ou votre fournisseur de carte afin, si nécessaire, de faire opposition.
Photo: iStock
Néanmoins, comment réagir avant qu'il ne soit trop tard? Au final, le vol de données ne se remarque même pas sur le moment.
Photo: iStock
On peut douter de l'efficacité des coques en aluminium censées protéger des «ondes manipulatrices». Toutefois, dans ce cas de figure, l'aluminium est une bonne solution. Si la carte a été fabriquée en cette matière, le fraudeur n'a aucune chance.
Photo: iStock
Entre-temps, de nouveaux porte-monnaie avec «protection-RFID» intégrée ont vu le jour (Alpine Swiss en a produit un modèle). Le contenu de ces porte-monnaie est protégé du vol de données.
Photo: Alpine Swiss
D'autres documents équipés de la technologie NFC sont vulnérables, tels que le SwissPass émis par les CFF. En revanche, les éventuels fraudeurs ne peuvent rien faire de ces données, vu qu'elles sont sauvegardées par les CFF sur des serveurs sécurisés.
Photo: SBB
Voici ce que gagnent les employés de Google, Tesla ou Facebook
Voici ce que gagnent les employés de Google, Tesla ou Facebook
Vous avez envie de décrocher un emploi auprès d'une grosse entreprise américaine et profiter de la vie avec un gros salaire? C'est parti, envoyez vos candidatures aux firmes suivantes:
Photo: Getty Images
Google: salaire médian 197'000 francs, salaire du PDG Larry Page: 1.-dollar. Voilà qui explique l'atmosphère détendue sur le lieu de travail. La bonne affaire!
Photo: Getty Images
Facebook: salaire médian 240'000 francs, salaire du PDG Mark Zuckerberg: 8,8 millions. Certes, «Zuck» ne touche qu'un salaire de 1 dollar, mais l'entreprise contribue à hauteur de quasiment 9 millions pour ses frais de voyage et de sécurité.
Photo: Getty Images
Tesla: salaire médian 54'800 francs, salaire du PDG Elon Musk: 49'920 dollars. Étant donné qu'il faut du travail à la chaîne pour construire les véhicules, le salaire moyen chute. En outre, les salaires des dirigeants ne sont pas excessifs en raison des limitations de budget.
Photo: Getty Images
Amazon: salaire médian 28'000 francs, salaire du PDG Jeff Bezos: 1,68 million. De nombreux postes dévolus à l'emballage des produits dans les centres de distribution tirent les salaires vers le bas. Toutefois, les ingénieurs en informatique peuvent exiger un salaire bien meilleur.
Photo: Getty Images
McDonald's: salaire médian 7000 francs, salaire du PDG Steve Easterbrook: 21,7 millions (avec bonus). Ici, la différence est énorme. Peu d'entreprises américaines disposent d'une différence si prononcée entre les bas salaires et les émoluments patronaux. Dans ce cas, le PDG gagne 3100 fois plus d'argent que le salaire médian.
Au Mexique, un garage qui se transforme en restaurant de tacos
A Mexico, les amateurs de tacos se pressent à El Vilsito, une «taqueria» qui voisine avec un garage. Une paroi à peine sépare les mécaniciens et les cuisiniers.
03.07.2023
Gala du MET: Ceux qui nous ont éblouis sur le tapis rouge
Nous aimons particulièrement regarder le gala du MET, car il n'y a pas d'autre événement où l'on peut voir des tenues aussi extraordinaires. Le thème de cette année? L'âge d'or. Dans notre vidéo, les tenues les plus spectaculaires.
03.05.2022
Les myrtilles, c'est bon pour la tête!
Selon une étude scientifique, une poignée de myrtilles par jour pourrait aider à prévenir la démence.
30.05.2022
Vier Looks rund um das Hemdkleid
Das Hemdkleid ist eines der Basics in unserem Kleiderschrank. Im Video präsentieren wir einige Ideen für Looks.
21.04.2021
Cake à l'avoine
«Que pourrais-je bien cuisiner aujourd'hui?» Voilà une question qui préoccupe probablement la majorité des Suissesses et des Suisses tous les jours. Bluewin nous vient désormais en aide grâce au format vidéo «Blue Kitchen».
06.02.2018
Au Mexique, un garage qui se transforme en restaurant de tacos
Gala du MET: Ceux qui nous ont éblouis sur le tapis rouge