PayPal collecte vos données personnelles, nouveau scandale après OnePlus et Wiko ?

Déjà à l'origine des affaires Wiko et OnePlus, Elliot Alderson s'en prend désormais à PayPal. Selon lui, le système de paiement en ligne collecte bien plus de données personnelles sur ses utilisateurs qu'il n'en a besoin, comme l'identité de votre opérateur téléphonique ou votre localisation. 

paypal carte

Au tour de PayPal d'être dans le viseur d'Elliot Alderson, le développeur spécialisé en sécurité informatique dont le pseudo est une référence à la série Mr Robot. Sur Twitter, il demande des comptes à la plateforme de paiement en ligne, qu'il accuse de collecter bien plus de données personnelles sur ses utilisateurs qu'il n'en a besoin.

Après OnePlus et Wiko, PayPal accusé de jouer avec nos données personnelles

C'est en farfouillant dans le code de l’application Android qu'il a découvert quelques irrégularités. Dans les outils anti-fraude, il a constaté qu'une partie du code concernant les métadonnées étaient cachées alors même que le reste du SDK (Software development kit) de Paypal est open source. Elliot Alderson a alors creusé et est parvenu à accéder aux métadonnées récoltées par l'application. Parmi les informations récupérées, on retrouve la localisation, l'adresse IP depuis laquelle vous êtes connecté, l'espace de stockage du smartphone, le SSID du réseau Wi-FI, votre opérateur téléphonique, la dernière mise à jour installée et bien d'autres.

Le développeur demande des explications à PayPal, qui vous aide maintenant à lever des fonds pour vos projets entre amis. Il s'insurge contre le fait que les métadonnées récoltées soient cachées alors que le reste du SDK est parfaitement accessible. “Les données personnelles, ça signifie quelques chose pour vous ?”, invective-t-il PayPal. “Pourquoi avez-vous besoin d'autant d'informations ?”, s'interroge Elliot Alderson. Une question qui reste pour l'instant sans réponse.

Le défenseur de la protection des données personnelles avait déjà épinglé Wiko, qui envoyait des informations utilisateurs personnelles sur des serveurs chinois, et OnePlus, qui effectuait la même chose mais transférait les données vers Singapour. Les accusations contre PayPal ne sont pour l'heure pas aussi graves, les données étant récoltées mais a priori pas envoyées sur des serveurs externes. Du moins, on l'espère.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ce nouveau spyware menace tous les utilisateurs : iPhone, Android, personne n’est à l’abri

Un nouveau logiciel espion frappe silencieusement les smartphones dans le monde entier. Il collecte vos données, suit vos mouvements et intercepte vos messages. Invisible et puissant, il cible aussi bien…

L’IA génère du stress et de la fatigue chez les travailleurs, sans vraiment améliorer la productivité

L’IA est-elle vraiment une révolution de productivité ? Une étude remet cette affirmation en cause. Des chercheurs ont observé que les gains de productivité sont en fait souvent dus à…

IA

Boulanger propose l’iPhone 16 Pro Max à un prix record : une offre à ne pas manquer

L’iPhone 16 Pro Max est à son prix le plus bas sur Boulanger. Le smartphone d’Apple voit son prix fondre de plus de 400 € et passe sous la barre…

La mise à jour Linux 7.0 bientôt disponible, de meilleures performances gaming et bureautique à la clé

La mise à jour vers Linux 7.0 va permettre d’améliorer les performances des jeux et des logiciels lourds. Cette version valide aussi définitivement l’usage de Rust comme langage de programmation…

PC

Bon plan Pure Electric Escape 350 W : la trottinette électrique urbaine chute à moins de 300 €

Vous en avez marre des transports en commun bondés et trop souvent en retard ? Vous n’en pouvez plus d’attendre dans les bouchons ? Nous avons trouvé pour vous une…

Avec 75% de réduction, ce casque sans fil Xbox Series chute à moins de 20 euros, c’est à peine croyable !

C’est une baisse de prix spectaculaire pour le casque sans fil PDP Phantom compatible Xbox Series S/X. Il voit son prix chuter de 75% sur le site de la Fnac….

Google Maps : en manque d’aventures ? Cette option dopée à l’IA se charge de vous proposer des idées

La firme de Mountain View poursuit le développement de son application GPS phare : Google Maps. Le géant de la tech s’apprête à y introduire une nouvelle fonction expérimentale : Ask Maps….

YouTube Music Premium accueille une fonction IA très pratique pour créer des playlists personnalisées

YouTube continue d’enrichir les avantages réservés à ses abonnés Premium. Une nouvelle fonction permet désormais de créer des playlists générées par intelligence artificielle. Il suffit d’écrire ou de dire une…

Voici les fiches techniques complètes des Galaxy S26, S26+ et S26 Ultra

À deux semaines de leur annonce officielle, les Galaxy S26, S26+ et S26 Ultra n’ont déjà plus de secret pour nous. Découvrez toutes leurs caractéristiques techniques. On se rapproche doucement…

Safer Internet Day 2026 : quelles sont les clés pour rendre Internet plus sûr pour vos enfants ?

La Journée internationale pour un Internet plus sûr, ou Safer Internet Day, se tient chaque année le deuxième mardi du mois de février. Cet événement vise, entre autres, à sensibiliser…