Grindr : l’application de rencontres gay partageait des infos sur la séropositivité des utilisateurs avec des tiers !

Les responsables de Grindr, l'application de rencontres gay, viennent de révéler qu'ils partageaient le statut VIH de ses utilisateurs avec des tiers provoquant un scandale mondial lundi. La firme a révélé transmettre des données à des tiers, notamment Apptimize et Localytics, dont la séropositivité des utilisateurs qui le déclarent dans leur profil. Suffisamment d'informations pour identifier les utilisateurs selon Antoine Pultier du spécialiste en sécurité norvégien SINTEF.

grindr

Quelques jours après la découverte d'une faille de sécurité inquiétante Grindr est de nouveau sous le feu des projecteurs. Cette fois, à cause de données très personnelles des 3,6 millions d'utilisateurs actifs quotidiens de l'application de rencontres, en particulier des infos sur leur séropositivité. L'application permet en effet d'afficher publiquement sont statut sérologique, pour permettre des rencontres sur cette base. Des données qui peuvent avoir cet usage sur la plateforme, mais qui pourraient être utilisées différemment entre de mauvaises mains.

Par exemple à des fins de discrimination, de persécution dans certains pays, ou alors pour augmenter les prix des assurances pour ces personnes. Les données, qui incluent donc le statut VIH, la préférence sexuelle, et la localisation GPS, étaient transmises à des plateformes, Apptimize et Localys. Le scandale a éclaté lundi après que BuzzFeed ait écrit un article citant les travaux d'Antoine Pultier de la firme de recherche norvégienne SINTEF.

Grindr partage le statut VIH avec Apptimize et Localys

Apptimize est un service servant à tester les applications mobile avant leur déploiement. Quant à Localys, il s'agit d'un Helper, programme qui permet de transférer des données ailleurs. Selon le chercheur, les données envoyées à ces plateformes, permettent en les croisant d'identifier nominativement les utilisateurs de Grindr. Des données qui pourraient donc être exploitées comme nous vous le disions à de mauvaises fins en cas de fuite, ou de piratage – si ces plateformes ne vendent pas déjà leurs fichiers.

Lundi, le responsable sécurité de Grindr Bryce Case a assuré que la transmission de données, notamment sur la séropositivité des utilisateurs à Apptimize et Localys allait cesser. Et de lancer à nos confrères d'Axios : “je comprends que le cycle d'actualités maintenant est très focalisé sur ces problèmes. Je pense que ce qui est arrivé à Grindr est injuste, on a été visé“. Reste que le responsable en sécurité ne dit pas pourquoi la transmission de données sur la séropositivité des utilisateurs de Grindr à des tiers était indispensable.

Pour sa défense, Grindr explique : “des milliers d'entreprises utilisent ces plateformes dont la réputation est irréprochable. Ce sont des pratiques standard dans l'industrie“, explique le responsable technologie de Grindr Scott Chen. Et d'ajouter : “aucune information des utilisateurs Grindr n'est vendue à des tiers. Nous payons ces vendeurs pour utiliser leurs services”. “La quantité limitée d'informations partagée avec ces plateformes l'est sous des conditions contractuelle très strictes pour assurer le plus haut niveau de confidentialité, de sécurité des données et de vie privée pour les utilisateurs“, assure-t-il encore.

Antoine Pultier, cité par nos confrères d'Ars Technica, espère de son côté un changement en profondeur, et fait un parallèle avec un autre scandale qui avait touché les utilisateurs de Happn : “pratiques standard, logiciel comme service, ils paient l'entreprise tierce… ils ne veulent pas reconnaître le problème pour des raisons évidentes. Nous espérons qu'ils changent de méthode; cette réponse n'est pas satisfaisante“. En attendant, et faute de garanties satisfaisantes, mieux vaut éviter d'indiquer son statut sérologique sur l'application.

Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…

En promo à moins de 225 €, le Redmi Note 14 Pro+ est ultra performant pour son prix

Le Redmi Note 14 Pro+ voit son prix chuter de plus de 50% et passe sous la barre des 225 €. À prix-là, c’est un milieu de gamme très performant,…

Mais à quoi joue Google ? Son IA modifie les titres d’articles dans la recherche web, et ils sont loin d’être pertinents

La recherche web Google modifie automatiquement par IA les titres d’articles affichés comme résultats pour les simplifier. Quitte à dénaturer totalement leur propos. On s’en aperçoit tous les jours, la…

IA

La dernière mise à jour SteamOS prépare le terrain pour la Steam Machine

Valve a déployé une mise à jour pour passer à la version 3.8.0 de SteamOS. Celle-ci apporte de nombreuses nouveautés, dont la préparation à la compatibilité de la Steam Machine….

Samsung fait chuter le prix des Galaxy Buds 4 et Buds 4 Pro : à peine sortis, et déjà en promo

Les Galaxy Buds4 et Buds 4 Pro sont déjà beaucoup moins chers grâce à l’offre de lancement de Samsung, disponible pour une durée limitée. Une excellente occasion pour s’offrir les…

Les meilleurs VPN pour voyager en 2026 : comparatif, conseils et critères essentiels

Voyager en 2026, c’est aussi protéger sa vie numérique. Entre Wi-Fi publics, restrictions géographiques et accès aux services français depuis l’étranger, choisir le bon VPN devient un réflexe essentiel pour…