Attention : ces 10 applications de santé populaires ont de nombreuses failles de sécurité

Téléchargées par environ 15 millions de personnes à travers le monde, 10 applications de santé mentale parmi les plus utilisées sont bourrées de vulnérabilités. Les experts en cybersécurité mettent en garde.

Applications santé failles
Crédits : 123RF

Se servir d'une application pour suivre sa santé n'est pas quelque chose d'exceptionnel. Cela va de compter le nombre de pas effectués chaque jour à la surveillance de la prise de médicaments, en passant pas la gestion de ses rendez-vous avec les médecins. Forcément, les données communiquées à ces programmes sont très sensibles. Et elles le sont d'autant plus quand l'appli touche à la santé mentale. Par exemple les chatbots IA remplaçant de plus de plus les psychiatres et psychologues.

Il y a donc tout intérêt à ce que le service en question soit particulièrement bien protégé face aux éventuelles cyberattaques. Les experts de chez Oversecured ont voulu en avoir le cœur net. Ils ont scanné 10 applications de santé mentale cumulant 14,7 millions d'installations à travers le monde. Le résultat est édifiant : toutes présentent plusieurs failles de gravité faible à élevée pouvant aboutir à un vol d'informations.

Les cybercriminels pourraient facilement voler les données de ces applis de santé mentale

En guise d'exemple, prenons Mood & habit tracker, téléchargée plus de 10 millions de fois. À elle seule, elle compte 337 failles : 1 de gravité élevée, 147 moyenne et 189 faible. Voici la liste de celles testées par Oversecured, classées par ordre décroissant du nombre de vulnérabilités :

  1. Mood & habit tracker
  2. AI therapy chatbot
  3. AI emotional health platform
  4. Health & symptom tracker
  5. Depression management tool
  6. CBT-based anxiety app
  7. Online therapy & support community
  8. Anxiety & phobia self-help
  9. Military stress management
  10. AI CBT chatbot

Lire aussi – IA : Microsoft veut créer un chatbot thérapeute pour aider à vous sentir mieux

Comme le rappelle le fondateur d'Oversecured, “ces applications collectent et stockent certaines des données personnelles les plus sensibles sur mobile : transcriptions de séances de thérapie, journaux d’humeur, calendriers de prise de médicaments, indicateurs d’automutilation et, dans certains cas, des informations protégées par [la loi américaine sur la santé et l'assurance maladie]”. Il explique que sur le Dark Web, ces informations se vendent plus cher que des numéros de carte de crédit.

À ce jour, impossible de dire si les failles repérées seront corrigées. Certaines des applications indiquent que leur dernière mise à jour date de fin 2025, voire fin 2024. Si vous utilisez l'une de celles citées, mieux vaut jouer la prudence et cesser de s'en servir le temps que les développeurs fassent le nécessaire.

Source : Bleeping Computer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Google envoie une notification raciste à de nombreux utilisateurs, oups

Tollé général pour Google après l’envoi d’une notification contenant un mot clairement tabou aux États-Unis sur plusieurs smartphones. La firme s’excuse platement et explique d’où vient l’erreur. Votre smartphone est…

Office et Windows à prix mini : les licences Microsoft à saisir chez Godeal24 dès 12€ !

Pendant une vente flash spéciale, profitez de Microsoft Office 2021 Pro à vie pour 30 € et Windows 11 Pro pour 12 €. Comment ? Godeal24 casse les prix sur…

WhatsApp va enfin proposer cette couche de sécurité basique que tout le monde attend depuis des années

La dernière bêta de WhatsApp pour Android introduit une petite nouveauté qui va faire toute la différence pour ceux qui craignent pour la sécurité de leur compte. Une fonctionnalité qui,…

Voici comment Discord tente d’apaiser la polémique sur la vérification de l’âge

Discord a déclenché une vive réaction après une annonce récente. La plateforme prévoyait un changement majeur pour ses utilisateurs dans le monde entier. Face aux critiques, elle a finalement décidé…

YouTube Premium Lite devient bien plus intéressant avec ces deux nouveautés

L’abonnement YouTube Premium Lite permet désormais de lire des vidéos en arrière-plan et de télécharger des vidéos pour leur visionnage hors-ligne. Il devient d’un coup beaucoup plus intéressant. L’année dernière,…

Marvel’s Wolverine a une date de sortie sur PS5, il arrive plus tôt que prévu (pour éviter GTA 6 ?)

PlayStation a communiqué la date de sortie de Wolverine, l’un de ses jeux first-party les plus importants de 2026. Le jeu d’Insomniac sera disponible avant ce qu’on ne pensait, sans…

Samsung Galaxy Unpacked 2026 : comment suivre la conférence de lancement des Galaxy S26

On vous explique comment ne rien rater des annonces de Samsung lors de la conférence Galaxy Unpacked 2026, lors de laquelle la marque va notamment présenter ses nouveaux smartphones premium…

Le marché des voitures électriques grimpe de 14 % en Europe mais Tesla plonge

Le marché des voitures électriques continue de progresser en Europe. Pourtant, Tesla enregistre un net recul de ses immatriculations. Les derniers chiffres montrent un contraste marqué avec la dynamique actuelle…

Pourquoi NordVPN est bien plus qu’un simple VPN : une solution de sécurité à 360°

La sécurité en ligne est devenue une préoccupation quotidienne pour des millions d’internautes, d’où l’adoption croissante des VPN pour la protection des données en ligne. Mais choisir la bonne application…

Voici les offres de précommande pour les Samsung Galaxy S26

Samsung va proposer des offres de précommande pour les Galaxy S26 pendant deux semaines. Découvrez ce que nous concocte la marque avant même l’annonce officielle. Pas besoin d’attendre la conférence…