Ils voulaient soigner leur addiction sexuelle grâce à cette application, mais n’importe qui pouvait voir leurs pires habitudes

Les développeurs d'une application aidant à lutter contre l'addiction à la pornographie ont laissé d'énormes failles de sécurité ouvertes pendant des mois. Ils en avaient pourtant été avertis de nombreuses fois.

Application Quitrr fuite de données
Crédits : 123RF

Alex Slater et Connor McLaren sont deux jeunes développeurs d'applications. Âgés de la vingtaine, ils ne cachent pas leur motivation principale : gagner beaucoup d'argent rapidement. Et ils y parviennent en créant Quitrr. Un service ciblant spécifiquement les hommes souffrant d'une addiction à la pornographie. Le succès est immédiat et au bout de quelques mois, Slater affirme que l'application, téléchargée 1,5 million de fois selon ses dires, lui rapporte 500 000 dollars par mois.

Jusque là, c'est une “success story” comme on en a déjà entendu d'autres. Il y a cependant un problème de taille. Fin 2025, un chercheur en cybersécurité indépendant découvre que des failles de sécurité majeures donnent très facilement accès à la base de données de Quitrr. Il contacte Slater en septembre et l'homme lui répond que “cela sera corrigé dans l'heure“. Mais c'est faux. L'application reste vulnérable pendant des mois, sans raison.

Cette application de lutte contre l'addiction à la pornographie était grande ouverte aux pirates

En janvier dernier, nos confrères de 404 Media décident d'écrire à ce sujet, sans nommer l'application puisque les failles sont toujours là. Le journaliste contacte Alex Slater et lui demande pourquoi. Il nie tout problème : “Aucune information sensible n'est accessible, c'est tout simplement faux“. Quand on lui rappelle qu'il a pourtant dit le contraire en promettant de s'occuper du souci, il raccroche.

Lire aussi – YouTube : cette simple méthode permet d’accéder à du contenu pornographique, mais que fait Google ?

Les multiples tentatives de contacts ultérieures restent sans réponse. Un test prouve qu'en effet, il est possible de voir les profils et informations des 600 000 utilisateurs de Quitrr, dont 100 000 se déclarant mineurs. Parmi les données : leur âge, les contenus pornographiques auxquels ils sont accrocs, comment ils se sentent après le visionnage de vidéos… Impossible de dire à ce stade si des personnes mal intentionnées ont récupéré la base de donnes de Quitrr. Au début du mois de mars, un nouvel examen montre que les failles ont été corrigées.

Source : 404 Media

Réagissez à cet article !

Demandez nos derniers articles !

PS6 : prix, nouveautés, fenêtre de sortie, performances, jeux, toutes les infos sur la PlayStation 6 de Sony

La génération de la PS5 aura été bien étrange, entre hausses de prix continues, manque de jeux first party vraiment marquants et retrait du lecteur de disque intégré à la…

YouTube suspend ses publicités ponctuellement, One UI 8.5 arrive sur de nouveaux Galaxy, c’est le récap’ de la semaine

YouTube retire ses publicités dans certains cas, Samsung déploie sa nouvelle interface, Xiaomi prépare un smartphone hors normes, c’est le récap’ de la semaine. Cette semaine, YouTube décide de couper…

Test Xiaomi Poco F8 Ultra : plein les mirettes et plein les esgourdes

Fin 2025, Xiaomi lançait deux nouveaux Poco très ambitieux : le F8 Pro et le F8 Ultra. Si le premier jouait la carte du rapport performances / prix à l’image…

La 4K sportive en danger sur France TV ? Ce débat enflamme les députés

Un récent extrait d’une audition de la commission d’enquête parlementaire a mis le feu aux poudres dans le monde sportif français. Le directeur des sports de France Télévisions, Laurent-Éric Le…

TV

Coup dur pour Disney : Avengers Doomsday sacrifié face à Dune 3 en IMAX

Aux États-Unis, la sortie simultanée de Dune 3 et de Avengers : Doomsday est au cœur d’une bataille sans précédent. Disney a en effet perdu l’exclusivité IMAX en salle, et…

Galaxy Z TriFold : le smartphone dépliable de Samsung est en rupture de stock, vous arrivez trop tard

C’est la fin pour le smartphone pliable en trois parties de Samsung. Le fabricant coréen vient en effet d’annoncer une rupture de stock totale pour le Galaxy Z TriFold. La…

Le patron de ChatGPT veut scanner vos yeux pour vous autoriser à acheter des places de concerts

Tools for Humanity, une entreprise cofondée par Sam Altman, propose une technologie baptisée World ID. Celle-ci permet de vérifier votre identité en scannant directement votre iris, ce qui offre, selon…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Android 17 cache un easter egg inattendu, du jamais vu depuis Android 14

Tout juste déployée, la bêta 4 d’Android 17 s’accompagne d’un mini-jeu caché. C’est la première fois que Google introduit un easter egg dans son OS depuis le vénérable Android 14….

Vos messages Slack sont vendus à prix d’or, vous n’imaginez pas combien ils rapportent

Les archives Slack, les mails d’entreprise et autres échanges professionnels peuvent valoir de l’or. Il serait en effet possible de revendre ces données pour plusieurs centaines de millions de dollars….