Attention : ces 10 applications de santé populaires ont de nombreuses failles de sécurité

Téléchargées par environ 15 millions de personnes à travers le monde, 10 applications de santé mentale parmi les plus utilisées sont bourrées de vulnérabilités. Les experts en cybersécurité mettent en garde.

Applications santé failles
Crédits : 123RF

Se servir d'une application pour suivre sa santé n'est pas quelque chose d'exceptionnel. Cela va de compter le nombre de pas effectués chaque jour à la surveillance de la prise de médicaments, en passant pas la gestion de ses rendez-vous avec les médecins. Forcément, les données communiquées à ces programmes sont très sensibles. Et elles le sont d'autant plus quand l'appli touche à la santé mentale. Par exemple les chatbots IA remplaçant de plus de plus les psychiatres et psychologues.

Il y a donc tout intérêt à ce que le service en question soit particulièrement bien protégé face aux éventuelles cyberattaques. Les experts de chez Oversecured ont voulu en avoir le cœur net. Ils ont scanné 10 applications de santé mentale cumulant 14,7 millions d'installations à travers le monde. Le résultat est édifiant : toutes présentent plusieurs failles de gravité faible à élevée pouvant aboutir à un vol d'informations.

Les cybercriminels pourraient facilement voler les données de ces applis de santé mentale

En guise d'exemple, prenons Mood & habit tracker, téléchargée plus de 10 millions de fois. À elle seule, elle compte 337 failles : 1 de gravité élevée, 147 moyenne et 189 faible. Voici la liste de celles testées par Oversecured, classées par ordre décroissant du nombre de vulnérabilités :

  1. Mood & habit tracker
  2. AI therapy chatbot
  3. AI emotional health platform
  4. Health & symptom tracker
  5. Depression management tool
  6. CBT-based anxiety app
  7. Online therapy & support community
  8. Anxiety & phobia self-help
  9. Military stress management
  10. AI CBT chatbot

Lire aussi – IA : Microsoft veut créer un chatbot thérapeute pour aider à vous sentir mieux

Comme le rappelle le fondateur d'Oversecured, “ces applications collectent et stockent certaines des données personnelles les plus sensibles sur mobile : transcriptions de séances de thérapie, journaux d’humeur, calendriers de prise de médicaments, indicateurs d’automutilation et, dans certains cas, des informations protégées par [la loi américaine sur la santé et l'assurance maladie]”. Il explique que sur le Dark Web, ces informations se vendent plus cher que des numéros de carte de crédit.

À ce jour, impossible de dire si les failles repérées seront corrigées. Certaines des applications indiquent que leur dernière mise à jour date de fin 2025, voire fin 2024. Si vous utilisez l'une de celles citées, mieux vaut jouer la prudence et cesser de s'en servir le temps que les développeurs fassent le nécessaire.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Coup dur pour Disney : Avengers Doomsday sacrifié face à Dune 3 en IMAX

Aux États-Unis, la sortie simultanée de Dune 3 et de Avengers : Doomsday est au cœur d’une bataille sans précédent. Disney a en effet perdu l’exclusivité IMAX en salle, et…

Galaxy Z TriFold : le smartphone dépliable de Samsung est en rupture de stock, vous arrivez trop tard

C’est la fin pour le smartphone pliable en trois parties de Samsung. Le fabricant coréen vient en effet d’annoncer une rupture de stock totale pour le Galaxy Z TriFold. La…

Le patron de ChatGPT veut scanner vos yeux pour vous autoriser à acheter des places de concerts

Tools for Humanity, une entreprise cofondée par Sam Altman, propose une technologie baptisée World ID. Celle-ci permet de vérifier votre identité en scannant directement votre iris, ce qui offre, selon…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Android 17 cache un easter egg inattendu, du jamais vu depuis Android 14

Tout juste déployée, la bêta 4 d’Android 17 s’accompagne d’un mini-jeu caché. C’est la première fois que Google introduit un easter egg dans son OS depuis le vénérable Android 14….

Vos messages Slack sont vendus à prix d’or, vous n’imaginez pas combien ils rapportent

Les archives Slack, les mails d’entreprise et autres échanges professionnels peuvent valoir de l’or. Il serait en effet possible de revendre ces données pour plusieurs centaines de millions de dollars….

YouTube : ce réglage caché à activer en moins de 5 clics vous redonne le pouvoir sur le temps

Notre temps est précieux, alors éviter qu’on ne le perde, YouTube intègre depuis un moment une fonction ultra pratique : l’avance rapide et le retour en arrière grâce à un…

Le Samsung Galaxy Z TriFold 2 aurait une charnière plus fine, bonne nouvelle pour les autres modèles de pliable ?

Le Galaxy Z TriFold 2 serait équipé d’une charnière de nouvelle génération, qui permettrait de rendre le smartphone plus fin. Les autres mobiles pliables de Samsung pourraient aussi en bénéficier….

One UI 9 révèle ses premiers secrets, voici les nouveautés qui arrivent sur votre smartphone Samsung avec la mise à jour

Que nous réserve One UI 9, la prochaine mise à jour de Samsung basée sur Android 17 ? Voici un aperçu des nouveautés attendues. La dernière version bêta d’Android 17…

Google lance un outil pour payer moins cher sa nuit d’hôtel

Google proposait déjà de suivre l’évolution du prix d’un vol, la même fonctionnalité est désormais disponible pour une nuit d’hôtel. À l’approche des vacances d’été, de nombreuses personnes commencent à…