🔴 French Days en direct 🔴 French Days en direct

TVSmiles, une appli centrée sur la publicité, a laissé des milliers d'adresses mail sans surveillance

04 juin 2020 à 11h40
0
© Pixabay
© Pixabay

TVSmiles, une application mobile basée à Berlin proposant de gagner de la monnaie numérique, a montré un manquement à la sécurité des données personnelles de ses utilisateurs.

La société spécialisée UpGuard, qui a décelé la faille et publié un rapport mardi 2 juin, dit entre autres avoir trouvé un accès à 901 000 adresses e-mail uniques, avec un grand nombre de données personnelles associées. Le défaut est cependant déjà corrigé.

Fuite de données personnelles

TVSmiles est une application d'origine allemande. Son principe est de récompenser ses utilisateurs en leur proposant de répondre à des quizz ou de regarder des vidéos.

L'application, qui collecte des données sur ses utilisateurs, n'a cependant pas sécurisé certaines d'entre elles. La société UpGuard explique ainsi avoir découvert un espace de stockage Cloud Amazon S3 dont les données n'étaient pas sécurisées.

Cet espace contenait un fichier de sauvegarde de base de données pesant 306 Go : selon le rapport, il était possible de trouver dans ce fichier des « informations non cryptées, personnellement identifiables et liées à des utilisateurs individuels ». UpGuard ajoute que celle-ci fournit « des informations sur les intérêts des utilisateurs en se basant sur les réponses aux quizz, les associations d'appareils intelligents ou les détails de comptes et d'identifiants ».

901 000 adresses e-mail concernées

Le fichier est donc conséquent. Au sein du fichier, UpGuard dit avoir trouvé 261 tables de bases de données. L'une d'elles, nommée « core_users » est composée de plus de 6,6 millions de lignes. Et en triant les entrées ayant une adresse e-mail liée, la société dit avoir listé 901 000 adresses uniques.

Si le rapport n'a été publié que le 2 juin, le défaut de sécurité a été corrigé il y a déjà plusieurs semaines. UpGuard l'a signalé le 13 mai à TVSmiles, qui a répondu le 15 mai que l'espace de stockage « avait été immédiatement sécurisé ».

UpGuard a ensuite confirmé que cette sécurisation était effective. De son côté, le co-fondateur de TVSmiles, Gaylord Zach, a alors déclaré que sa société « enquêterait davantage sur le contenu des données exposées pour prendre des mesures supplémentaires ».

Auprès de TechCrunch, il précise que le fichier de sauvegarde datait de 2017, et qu'il avait été créé en vue d'opérations de maintenance. Désormais, le dirigeant se dit à la fois « reconnaissant envers UpGuard » et « embarrassé par cette exposition inutile des données d'utilisateurs ».

Sources : TechCrunch, UpGuard

Benoît Théry

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellem...

Lire d'autres articles

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellement, j'apprends à sourire sur mes photos de profil.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet