Les apps de photo ID fuient les données utilisateurs affectant plus de 150.000 personnes

Plusieurs applications phares de photo ID ont exposé les données des utilisateurs en raison de mauvaises configurations de bases de données, touchant environ 150.000 individus. Cette brèche met en lumière les vulnérabilités des outils de sécurité mobile conçus pour la vérification d'identité. TechRadar a rapporté l'incident le 9 février 2026.

La fuite de données impliquant des applications populaires de photo ID provient de bases de données mal configurées, entraînant un accès non autorisé à des informations sensibles des utilisateurs. Selon TechRadar, plus de 150.000 utilisateurs seraient affectés par cette défaillance de sécurité. Ces applications, couramment utilisées pour des vérifications d'identité rapides via les caméras de smartphones, reposent sur le stockage cloud pour traiter les images et les détails personnels. L'exposition est due à des erreurs de configuration de la base de données, un problème courant mais évitable dans le développement d'applications. Aucune application spécifique n'a été nommée dans le rapport initial, mais l'ampleur souligne les risques liés aux services d'identité tiers. Les utilisateurs sont invités à surveiller leurs comptes et à mettre à jour les autorisations des applications, bien que les mesures correctives des développeurs restent floues à ce stade. Cet événement s'ajoute aux préoccupations persistantes concernant la confidentialité des données dans les écosystèmes mobiles, où la commodité entre souvent en conflit avec la sécurité. La date de publication de l'article est le 9 février 2026, suggérant une découverte récente de la vulnérabilité.

Articles connexes

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Image générée par IA

Coupang data breach spanned June to November

Rapporté par l'IA Image générée par IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Une massive violation de données a été révélée, impliquant 149 millions d'identifiants laissés exposés en ligne. Le cache de 98 Go contient des noms d'utilisateur et mots de passe uniques provenant de services financiers, réseaux sociaux et applications de rencontre. Cette découverte met en lumière les vulnérabilités persistantes en matière de sécurité numérique.

Rapporté par l'IA

Un scan récent de millions d'apps Android a révélé des fuites de données significatives provenant de logiciels IA, dépassant les attentes en termes d'ampleur. Les secrets codés en dur persistent dans la plupart des applications IA Android aujourd'hui. Les conclusions mettent en lumière les risques persistants pour la vie privée dans la technologie mobile.

Des criminels ont distribué de fausses extensions IA dans le Google Chrome Web Store pour cibler plus de 300 000 utilisateurs. Ces outils visent à voler des emails, des données personnelles et d'autres informations. Le problème met en lumière les efforts continus pour promouvoir des logiciels de surveillance via des canaux légitimes.

Rapporté par l'IA

Discord a annoncé qu’il passera toutes les comptes par défaut sur une expérience adaptée aux adolescents début mars, exigeant une vérification d’âge pour accéder au contenu adulte et aux serveurs restreints. Cette mesure vise à renforcer la sécurité des enfants mais suscite des réactions négatives en raison de préoccupations sur la vie privée après une récente violation de données. Les options de vérification incluent l’estimation faciale sur appareil ou la soumission de pièces d’identité gouvernementales.

Une nouvelle faille de sécurité connue sous le nom de Silent Whisper met en danger des milliards d'utilisateurs de WhatsApp et Signal. Les attaquants peuvent surveiller l'activité sans détection, entraînant une décharge de batterie et la révélation des routines quotidiennes. Un expert a créé un outil qui exploite cette vulnérabilité pour espionner les utilisateurs sans être détecté.

Rapporté par l'IA

Korean Air, une importante compagnie aérienne sud-coréenne, a été touchée par une attaque de la chaîne d'approvisionnement provenant d'Oracle, entraînant l'exposition des informations de milliers de ses employés. L'incident met en lumière les vulnérabilités des services logiciels tiers. Les détails ont émergé dans un rapport de sécurité récent.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser