Accueil Info En France et dans le Monde Les photos intimes de 900 000 utilisateurs d’applications de rencontre exposées à cause d’une faille

Les photos intimes de 900 000 utilisateurs d’applications de rencontre exposées à cause d’une faille

...
photo  une base de données de 1,5 million de photos provenant d’applications de rencontres ont été stockées sans protection. photo d’illustration.  ©  archives leon neal / getty images europe / getty images via afp 1

Une base de données de 1,5 million de photos provenant d’applications de rencontres ont été stockées sans protection. Photo d’illustration. © Archives Leon Neal / Getty images Europe / Getty Images via AFP

Des chercheurs en cybersécurité ont découvert que les photos sensibles de 900 000 utilisateurs de plusieurs applications de rencontres LGBT ou sexuelles, étaient stockées sans cryptage ou mot de passe. Informé de cette faille depuis le 20 janvier, révélée par le média spécialisé « Cybernews », leur éditeur a fini par réagir le jeudi 27 mars.

Des photos, pour la plupart explicites, de près de 900 000 personnes sont longtemps restées vulnérables aux pirates informatiques. C’est ce qu’a découvert l’équipe du chercheur en cybersécurité Aras Nazarovas de Cybernews , un média indépendant dédié à la cybersécurité et aux technologies.

Au total, c’est une base de données de 1,5 million de photos provenant d’applications de rencontres de l’éditeur M.A.D. Mobile Apps - pour l’essentiel sexuelles - et LGBT, qui étaient stockées sans protection par mot de passe. La faille n’a été corrigée par la société qu’après sa révélation, le jeudi 27 mars 2025, a rapporté la BBC .

Des photos privées visibles de tous

Cinq applications de cette entreprise sont concernées : BDSM People, Chica, Pink, Brish et Translove. Des services utilisés par environ 900 000 personnes dans le monde. Les photos sont accessibles via un simple lien, retrouvé par Aras Nazarovas en se contentant du code informatique grâce auquel fonctionnent ces applications. « La première application que j’ai examinée était BDSM People, et la première image du dossier était celle d’un homme nu d’une trentaine d’années », a-t-il raconté.

Avec ce lien, l’expert pouvait accéder aux photos des profils, mais aussi aux photos envoyées dans les messages privés, ou encore aux photos supprimées par les modérateurs. La faille apparaît donc comme particulièrement compromettante, d’autant que plusieurs de ces applications tournent autour de pratiques sexuelles jugées déviantes.

Ce défaut manifeste de sécurité met par ailleurs en péril de nombreuses personnes LGBT vivant dans des pays qui leur sont hostiles. Il est toutefois à noter que les images n’étaient pas associées avec les pseudonymes d’utilisateurs ou avec leurs noms réels et que le contenu textuel semblait, lui, encore privé.

L’entreprise a été alertée dès janvier

Reste que pour Aras Nazarovas et son équipe, la faille découverte est particulièrement grave. D’autant qu’il est impossible de savoir à l’heure actuelle si d’autres pirates ont pu avoir accès à cette banque d’images. Les chercheurs ont donc alerté M.A.D. Mobile Apps dès sa découverte, le 20 janvier.

Deux mois plus tard, en l’absence de correctif apporté par l’entreprise, Cybernews a finalement décidé de rendre publique la faille afin de pousser la société à réagir. « C’est toujours une décision difficile à prendre, mais nous pensons que le public a besoin de savoir pour se protéger », a mis en avant Aras Nazarovas.

Depuis, M.A.D. a procédé à une mise à jour de sécurité sur ses applications. « Nous apprécions leur travail et avons déjà pris les mesures nécessaires pour résoudre le problème », a assuré un porte-parole de l’entreprise. Aucune explication concernant la raison de ce défaut de sécurité ou du délai pour résoudre le problème n’a été apportée.

 
avec agence    Ouest-France  

  • merci d'indiquer un nom de film
    merci d'indiquer un titre'
    • Choisir un resto :
    merci d'indiquer un nom de restaurant

    merci de saisir l'adresse du restaurant
    merci de saisir la ville du restaurant

    • Choisir un bar :
    merci d'indiquer un nom de bar

    merci de saisir l'adresse du bar
    merci de saisir la ville du bar

    merci d'indiquer un titre à votre avis
  •  
  • merci d'indiquer un contenu à votre avis
    merci de saisir une note
    L'accueil / la qualité du service
    merci d'indiquer une note pour l'accueil

    L'ambiance / le décor

    merci d'indiquer une note pour l'ambiance

    Le rapport qualité / prix

    merci d'indiquer une note pour le prix
  • Vos données personnelles font l’objet d’un traitement informatique par la société Additi Multimedia, sur le fondement de l'exécution d'un contrat et sont utilisées notamment pour prendre en compte, modérer et répondre à vos commentaires sur les contenus mis en ligne sur le site. Elles seront conservées conformément à notre politique de données personnelles, sauf dispositions légales particulières. Vous disposez d’un droit d’accès, de rectification, d’opposition, de limitation et de portabilité, en vous adressant directement à pdp@sipa.ouest-france.fr ou par courrier à "Délégué à la Protection des Données Personnelles SIPA Additi Multimedia - ZI Rennes Sud-Est,– 10 rue du Breil – 35051 Rennes cedex 9". Vous avez également le droit d’introduire une réclamation auprès de la CNIL. En savoir plus
Newsletter maville

Abonnez-vous à la newsletter - Angers

Votre e-mail, avec votre consentement, est utilisé par la société Additi Com pour recevoir les newsletters sélectionnées. En savoir plus

Exprimez-vous !

Débat. Taxe sur les petits colis : êtes-vous pour ou contre ? 23
Réagir

L'info en continu

Quiz et jeux

Retour en haut