Grindr : deux failles très inquiétantes permettent à n’importe qui de géolocaliser les utilisateurs
Grindr est victime de deux failles de sécurité qui compromet les données de localisation de ses utilisateurs. Sont concernées les personnes qui ont utilisé l'application tierce C*ockblocked, qui permet aux utilisateurs de savoir qui les a bloqués en liant l'app à son profil Grindr. La question de la protection des données personnelles est importante d'une manière générale, mais sans doute encore plus pour Grindr en particulier : l'homosexualité est encore punie aujourd'hui dans certains pays.
Deux failles de sécurité ont été découvertes dans l'application de rencontre gay Grindr, rapporte NBC News. Les données de localisation des utilisateurs ont notamment été exposées. L'alerte a été lancée par Terver Faden, le créateur de l'application tierce C*ockblocked, qui permet aux inscrits de savoir par qui ils ont été bloqués en liant l'app à leur compte Grindr.
Grindr : les données de localisation compromises
Faden explique que son application a pu récupérer de nombreuses informations privées sur les utilisateurs de Grindr : leur localisation donc, mais aussi les adresses mail, les messages non lus ou les photos supprimées. Il pointe également du doigt une seconde faille : certaines données dont celles de localisation ne sont pas chiffrées. N'importe qui fouinant dans le trafic peut alors les détecter et s'en emparer.
Grindr a réagi et a déjà comblé la première faille. L'appli de rencontre précise que les utilisateurs doivent faire très attention au partage de leurs informations à des services tiers, et qu'ils doivent éviter de se connecter à d'autres plateformes via leur compte Grindr. Il assure cependant que les données transmises entre le smartphone de l'utilisateur et leurs serveurs sont correctement cryptées.
La protection des données personnelles, par exemple sur Facebook, est une problématique qui nous touche tous, mais elle peut être encore plus sérieuse dans le cas de Grindr. En effet, il existe encore beaucoup de pays dans le monde dans lesquels être homosexuel est considéré comme un crime. D'où l'importance de protéger au mieux les données de localisation. La sécurité des utilisateurs est en jeu.