VIDEO

Ce logiciel de surveillance s’est fait pirater, les données de 26 000 clients sont dans la nature

Un logiciel de surveillance s’est fait pirater le 21 juin dernier. Les hackers sont repartis avec les données personnelles des utilisateurs, qu’ils risquent de revendre sur le dark web.

homme-smartphone-soucieux
Crédit : 123rf

LetMeSpy est un logiciel de surveillance qui a pignon sur rue. Sur leur site, les créateurs présentent le produit comme étant « une application mobile gratuite sur Android qui permet de suivre les appels, les SMS et les positions GPS du téléphone sur lequel elle est installée. Ce programme est très léger et peut être invisible pour l’utilisateur ». Bien évidemment, un tel outil permet aussi d’espionner des personnes à leur insu, ce qui est totalement illégal, dans nombre de pays.

Sur le même sujet : Cette app Android auparavant légitime vous enregistre maintenant en secret, désinstallez-la

Quelle que soient les fins auxquelles on les utilise, les chercheurs en cybersécurité affirment depuis quelques temps que les stalkerwares souffrent de défauts basiques qui permettent « l’accès non autorisé à tous les appareils suivis, et la fuite des données sensibles des victimes comme des instigateurs [de la surveillance] ». C’est précisément ce qui est arrivé à LetMeSpy le 21 juin dernier. Ce jour-là, des hackers se sont emparés des identifiants de 13 000 clients de la compagnie, mais aussi des victimes de ces derniers, ce qui élève à 26 000 le nombre de victimes. Les utilisateurs de logiciels de surveillance risquent bien d’être eux-mêmes espionnés.

Les pirates ont volé les données de tous les utilisateurs de ce logiciel de surveillance

L’analyse des données par un hacker suisse offre un portrait-robot très intéressant de l’utilisateur type de stalkerwares et de ce fait, de LetMeSpy. Selon l’analyste, « l’apparition fréquente de domaines de courrier électronique universitaires dans la liste des utilisateurs suggère que les logiciels de harcèlement sont probablement très répandus parmi les étudiants des États-Unis ».

Sur le même sujet : Des pirates dévoilent les informations de plus d’un million de cartes bancaires sur le dark web

Selon DailyDot, si « au moins trois utilisateurs se sont inscrits avec des emails liés à des domaines gouvernementaux malaisiens ou jordaniens, qu’un autre était lié à un département de police en Louisiane et même à un employé d’une société concurrente, aucun des utilisateurs susmentionnés ne semble avoir utilisé le logiciel après s’être inscrit ».


Réagissez à cet article !

Demandez nos derniers articles !

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…