Ils voulaient soigner leur addiction sexuelle grâce à cette application, mais n’importe qui pouvait voir leurs pires habitudes

Les développeurs d'une application aidant à lutter contre l'addiction à la pornographie ont laissé d'énormes failles de sécurité ouvertes pendant des mois. Ils en avaient pourtant été avertis de nombreuses fois.

Application Quitrr fuite de données
Crédits : 123RF

Alex Slater et Connor McLaren sont deux jeunes développeurs d'applications. Âgés de la vingtaine, ils ne cachent pas leur motivation principale : gagner beaucoup d'argent rapidement. Et ils y parviennent en créant Quitrr. Un service ciblant spécifiquement les hommes souffrant d'une addiction à la pornographie. Le succès est immédiat et au bout de quelques mois, Slater affirme que l'application, téléchargée 1,5 million de fois selon ses dires, lui rapporte 500 000 dollars par mois.

Jusque là, c'est une “success story” comme on en a déjà entendu d'autres. Il y a cependant un problème de taille. Fin 2025, un chercheur en cybersécurité indépendant découvre que des failles de sécurité majeures donnent très facilement accès à la base de données de Quitrr. Il contacte Slater en septembre et l'homme lui répond que “cela sera corrigé dans l'heure“. Mais c'est faux. L'application reste vulnérable pendant des mois, sans raison.

Cette application de lutte contre l'addiction à la pornographie était grande ouverte aux pirates

En janvier dernier, nos confrères de 404 Media décident d'écrire à ce sujet, sans nommer l'application puisque les failles sont toujours là. Le journaliste contacte Alex Slater et lui demande pourquoi. Il nie tout problème : “Aucune information sensible n'est accessible, c'est tout simplement faux“. Quand on lui rappelle qu'il a pourtant dit le contraire en promettant de s'occuper du souci, il raccroche.

Lire aussi – YouTube : cette simple méthode permet d’accéder à du contenu pornographique, mais que fait Google ?

Les multiples tentatives de contacts ultérieures restent sans réponse. Un test prouve qu'en effet, il est possible de voir les profils et informations des 600 000 utilisateurs de Quitrr, dont 100 000 se déclarant mineurs. Parmi les données : leur âge, les contenus pornographiques auxquels ils sont accrocs, comment ils se sentent après le visionnage de vidéos… Impossible de dire à ce stade si des personnes mal intentionnées ont récupéré la base de donnes de Quitrr. Au début du mois de mars, un nouvel examen montre que les failles ont été corrigées.

Source : 404 Media

Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Google Photos : vous n’en pouvez plus de l’IA partout ? Vous pouvez désormais la désactiver avec un simple bouton

La course à l’IA de Google n’est pas vraiment au goût de tout le monde et la firme semble l’avoir enfin compris. Après un déploiement tumultueux de la recherche boostée…

Project Helix : Microsoft dévoile déjà un premier aperçu de sa future console capable de faire tourner vos jeux PC ?

Que d’annonces concernant Xbox ces dernières semaines ! Après l’officialisation d’une nouvelle ère sur le marché des consoles la semaine dernière, Microsoft profite désormais de la Game Developers Conference (GDC) pour…

DJI Osmo Pocket 3 : la mini caméra stabilisée est à prix cassé durant cette vente flash !

Si vous cherchez un moyen de filmer des superbes images sans être un pro ni vous prendre la tête, vous devez investir dans une mini caméra stabilisée. Les résultats vont…

UGREEN Nexode 45W : vite, la batterie externe de 20000 mAh passe à petit prix !

Les Ventes Flash de Printemps continuent sur Amazon et c’est maintenant au tour de la batterie externe UGREEN Nexode 45W de voir son prix fondre. Vous pouvez donc vous offrir…

Canal+ : de la pub et la fin du partage de compte, la chaîne envisage de tout chambouler dans ses abonnements

Lors de son dernier bilan financier, Canal+ a évoqué plusieurs pistes pour gagner en rentabilité. Forcément, la chaîne s’inspire des meilleures pratiques en la matière des plateformes en streaming. Rien…

Générer des vidéos directement dans ChatGPT ? Ce serait bientôt possible grâce à l’intégration de Sora

Sora, l’impressionnant générateur de vidéos IA d’OpenAI, a été lancé comme un produit autonome. Mais l’outil pourrait bientôt jouer sur deux tableaux : la maison-mère de ChatGPT pourrait bientôt l’intégrer directement…

IA

Après 6 ans d’attente, la minifigurine Lego Mario est enfin là

À l’occasion du MAR10 Day, Lego dévoile de nouveaux produits dont une mini figurine à l’effigie du plombier moustachu de Nintendo, Mario. Des années que les fans attendaient ça. Les…

Microsoft 365 : cette nouveauté géniale vous empêche de partager les infos sensibles de vos fichiers, mais il y a un mais

PowerPoint, Excel (et bientôt Word) sur le web bénéficient d’une fonctionnalité inédite bien pratique : « Publier sur le web ». Elle permet de partager en un clic des documents finalisés sans avoir…

Outlook devient plus utile quand vous avez une panne d’Internet avec cette nouveauté

Le logiciel de messagerie Outlook gagne une nouvelle option. Elle sert quand vous travaillez dessus sans connexion Internet, que ce soit volontairement ou suite à une panne. Explications. À une…

Free : l’application Freebox Connect va bientôt disparaître, voici comment gérer votre box Internet à partir de maintenant

Free vient d’officialiser la mort prochaine de son application Freebox Connect. Mais pas de panique, il existe un autre moyen de gérer les paramètres de votre box Internet. On vous…