Fuite de données sur les applications de rencontres : des photos nues de 1,5 million d’utilisateurs exposées !
Violation de données dans cinq applications de rencontres : fuite de 1,5 million de photos de nu privées, risques de sécurité et possibilités de chantage.
Fuite de données sur les applications de rencontres : des photos nues de 1,5 million d’utilisateurs exposées !
Le 2 avril 2025, la BBC a signalé une violation majeure de données impliquant cinq applications de rencontres spécialisées. Cette faille de sécurité a entraîné l’exposition d’environ 1,5 million de photos privées sans protection sur Internet pendant des mois. Les applications concernées sont BDSM People, Chica, Pink, Translove et Brish, qui comptent au total entre 800 000 et 900 000 utilisateurs dans le monde. Les images publiées proviennent à la fois de profils et de discussions privées, y compris du contenu déjà supprimé. Le chercheur en sécurité Aras Nazarovas a identifié la vulnérabilité dans le code source de BDSM People, après quoi les informations d'identification d'accès à un stockage non protégé sont devenues accessibles au public.
Ce qui est particulièrement inquiétant, c'est que ces photos pourraient être utilisées à des fins d'identification par un logiciel de reconnaissance faciale, ce qui peut mettre la vie de nombreuses personnes en danger dans les pays interdisant l'homosexualité. À cela s’ajoutent des risques liés à la cybercriminalité et à l’extorsion. M.A.D Mobile, la société à l'origine de ces applications, a été informée du problème le 20 janvier 2025, mais n'a répondu qu'après une demande de la BBC fin mars. Une explication du retard est toujours en attente. L'incident n'est pas sans rappeler le vol de données chez Ashley Madison en 2015 et soulève des questions sur la sécurité des données dans le secteur, qui a récemment fait l'objet de critiques croissantes.
Les défis des applications de rencontres
Dans un contexte plus large, un rapport de NPR met en évidence les défis auxquels sont confrontées les sociétés d’applications de rencontres comme Match Group et Bumble. Ces entreprises constatent non seulement une baisse des cours des actions, mais également une baisse de la fidélité des utilisateurs. Les PDG des deux sociétés ont récemment démissionné de leurs fonctions en raison de ces défis. Alors que Match Group exploite plus de 45 applications de rencontres, dont Tinder, OkCupid et Hinge, une évolution paradoxale apparaît : bien que les applications de rencontres reposent sur la recherche d’utilisateurs pour réussir, elles perdent souvent des clients une fois qu’elles entrent dans une relation significative.
Une attention particulière est portée à Hinge, qui se présente comme « l’application de rencontres conçue pour les rencontres ». Cette plateforme repose sur un modèle freemium où les fonctionnalités de base sont gratuites tandis que les fonctionnalités premium sont payantes. Environ un tiers des Américains qui ont utilisé des applications de rencontres les ont payées, dépensant entre 18 et 19 dollars par mois. Sous la pression des cercles d’investisseurs, de nombreux fournisseurs tentent de convertir davantage d’utilisateurs gratuits en utilisateurs payants. Cela a conduit à des critiques sur la dégradation de l’expérience utilisateur, un phénomène connu sous le nom d’« enshittification », qui menace la capacité à long terme des applications à offrir des expériences utilisateur saines.
Risques et précautions
En Autriche, on estime que 600 000 personnes utilisent des applications de rencontres qui permettent aux utilisateurs de trouver rapidement et facilement des personnes partageant les mêmes idées en utilisant le principe du swipe. Il existe des applications spécifiques pour différentes orientations sexuelles et opinions religieuses. Les exemples incluent Tinder, Grindr et Bumble, qui offrent tous des expériences utilisateur différentes. Néanmoins, il est important de prendre des précautions lors de l’utilisation de telles offres afin d’éviter toute utilisation abusive des données et autres risques. Les données sensibles doivent être protégées et l'intégrité des applications doit être soigneusement vérifiée avant utilisation.
Un exemple de tels risques peut être observé chez Grindr, où les données personnelles, y compris les données de localisation et les informations de santé, sont partagées avec des tiers. En 2021, Grindr a reçu une amende pour violation de la protection des données. Pour protéger les utilisateurs, il est recommandé d'interagir uniquement avec des profils vérifiés lors du chat et d'éviter de transférer de l'argent à des inconnus. De plus, l’utilisation des réseaux WiFi publics est à privilégier. Par mesure responsable, pour se protéger des escroqueries amoureuses, les utilisateurs peuvent supprimer l’application si une relation sérieuse se profile à l’horizon.
Les événements et défis actuels dans l’industrie des applications de rencontres jettent une ombre sur les derniers développements des plateformes de rencontres en ligne. Compte tenu des risques et des précautions nécessaires, il reste important que les utilisateurs soient informés des dangers potentiels et gèrent activement la sécurité de leurs données.