{"id":875085,"date":"2024-01-02T13:25:00","date_gmt":"2024-01-02T12:25:00","guid":{"rendered":"https:\/\/www.tomshardware.fr\/?p=875085"},"modified":"2024-01-02T15:26:00","modified_gmt":"2024-01-02T14:26:00","slug":"google-drive-un-mauvais-reglage-met-en-danger-la-vie-privee-dun-million-dutilisateurs","status":"publish","type":"post","link":"https:\/\/www.tomshardware.fr\/google-drive-un-mauvais-reglage-met-en-danger-la-vie-privee-dun-million-dutilisateurs\/","title":{"rendered":"Google Drive : un mauvais r\u00e9glage met en danger la vie priv\u00e9e d’un million d’utilisateurs"},"content":{"rendered":"
L\u2019entreprise japonaise Ateam, qui est sp\u00e9cialis\u00e9e dans la cr\u00e9ation de jeux et de contenus mobiles, a annonc\u00e9 que des informations personnelles d\u2019utilisateurs avaient potentiellement \u00e9t\u00e9 expos\u00e9es sur Internet entre mars 2017 et novembre 2023. Le nombre de comptes compromis est l\u00e9g\u00e8rement inf\u00e9rieur \u00e0 un million<\/strong> (935 779 pour \u00eatre pr\u00e9cis ; essentiellement des clients, mais aussi quelques partenaires et candidats).<\/p>\n\n\n\n De fait, la grosse majorit\u00e9 provient d\u2019Ateam Entertainment<\/strong>, la filiale par laquelle sont distribu\u00e9s des jeux Android<\/a> et iOS tels que War of Legions et Dark Summoner, ou des applications comme Good Night’s Sleep Alarm sur le Google Play Store et l\u2019App Store. Comme le r\u00e9v\u00e8lent les donn\u00e9es issues du tableau ci-dessous, Ateam Entertainment implique les donn\u00e9es de 736 081 personnes.<\/p>\n\n\n \u00c0 lire > Windows et Linux impuissants, des millions d\u2019ordinateurs vuln\u00e9rables \u00e0 cette faille de s\u00e9curit\u00e9<\/a><\/strong><\/p>\n\n\n\n Les informations personnelles susceptibles d\u2019avoir \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es comprennent les noms et pr\u00e9noms, les adresses \u00e9lectroniques, num\u00e9ros de t\u00e9l\u00e9phone, num\u00e9ros client et num\u00e9ros des terminaux<\/strong> \u2013 avec quelques disparit\u00e9s selon la provenance.<\/p>\n\n\n\n La d\u00e9couverte de cette faille date du 21 novembre 2023<\/strong>. La soci\u00e9t\u00e9 a d\u00e9tect\u00e9 des fichiers \u00e0 risque \u00e0 l\u2019occasion d\u2019un rapport concernant un nouveau produit de s\u00e9curit\u00e9. Elle a publi\u00e9 un premier avertissement le 7 d\u00e9cembre dernier\u00a0; l\u2019enqu\u00eate est d\u00e9sormais termin\u00e9e, Ateam fait donc part de ses conclusions.<\/p>\n\n\n\n Concr\u00e8tement, Ateam a d\u00e9couvert\u00a0que des informations personnelles contenues dans des fichiers situ\u00e9s sur le service en nuage Google Drive utilis\u00e9 par le groupe pouvaient \u00eatre consult\u00e9es par toute personne connaissant le lien URL exact<\/strong>. En cause\u00a0: les autorisations dans le service en nuage Google Drive avaient \u00e9t\u00e9 incorrectement r\u00e9gl\u00e9es sur \u00ab\u00a0Toute personne sur Internet avec le lien peut consulter\u00a0\u00bb.<\/p>\n\n\n\n Ainsi, Ateam rapporte que \u00ab\u00a0les informations relatives aux partenaires commerciaux, aux clients et aux employ\u00e9s, telles que les num\u00e9ros d’identification des appareils, les num\u00e9ros de gestion des clients, les adresses \u00e9lectroniques et les noms, ont \u00e9t\u00e9 incluses dans les enregistrements consultables\u00a0\u00bb<\/em>. Toutefois, la soci\u00e9t\u00e9 pr\u00e9cise que \u00ab\u00a0les informations personnelles sensibles ou susceptibles de causer des dommages mat\u00e9riels n’\u00e9taient pas incluses dans ces donn\u00e9es\u00a0\u00bb<\/strong><\/em>.<\/p>\n\n\n\n Les risques r\u00e9els pour la s\u00e9curit\u00e9 sont donc peu \u00e9lev\u00e9s<\/strong> ; nous sommes loin de la faille critique affectant certains Windows 10 et 11<\/a> ou des QR codes pouvant renvoyer vers des malwares<\/a>. En outre, ces risques supposeraient que les liens aient \u00e9t\u00e9 expos\u00e9s publiquement.<\/p>\n\n\n\n Ateam \u00e9crit qu\u2019\u00e0 ce stade, il n\u2019y a aucune preuve que de telles donn\u00e9es \u00ab\u00a0aient \u00e9t\u00e9 utilis\u00e9es sans autorisation\u00a0\u00bb<\/em><\/strong>. L\u2019entreprise demande n\u00e9anmoins \u00ab\u00a0aux personnes susceptibles d’\u00eatre affect\u00e9es de faire preuve de prudence \u00e0 l’\u00e9gard de toute demande suspecte\u00a0\u00bb<\/em>.<\/p>\n\n\n\n Depuis le 20 d\u00e9cembre, la soci\u00e9t\u00e9 contacte par e-mail individuellement \u00ab\u00a0les parties dont les informations personnelles ont pu \u00eatre divulgu\u00e9es\u00a0\u00bb<\/em>\u00a0; la notification de cet incident a \u00e9galement \u00e9t\u00e9 publi\u00e9e sur chaque site web du groupe, qui invite tous ceux \u00ab\u00a0pr\u00e9occup\u00e9s par la possibilit\u00e9 d’une fuite d’informations personnelles\u00a0\u00bb<\/em> \u00e0 contacter le service client (aux adresses disponibles dans l\u2019article source).<\/p>\n\n\n\n Naturellement, l’acc\u00e8s aux fichiers sur le service en nuage a maintenant \u00e9t\u00e9 restreint et les fichiers en question ne peuvent plus \u00eatre consult\u00e9s par quiconque poss\u00e8de un lien.<\/p>\n\n\n\n Source : A<\/a>team<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":" Un mauvais param\u00e9trage Google Drive a expos\u00e9 pendant plus de six ans les donn\u00e9es personnelles de pr\u00e8s d'un million d'utilisateurs des applications de la soci\u00e9t\u00e9 Ateam. Une mauvaise publicit\u00e9 pour l'entreprise, mais heureusement sans grande\u2026<\/p>","protected":false},"author":87,"featured_media":875089,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[4112],"tags":[550],"hubs":[],"class_list":["post-875085","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","tag-google"],"acf":{"display_mode":"medium-img","post_show_excerpt":true,"post_show_in_home":false,"post_show_summary":false,"post_source":"","hide_sidebar":false,"hide_advertising":false},"yoast_head":"\nDes noms, pr\u00e9noms, adresses \u00e9lectroniques, expos\u00e9es pendant 6 ans et demi<\/h2>\n\n\n\n
Les personnes concern\u00e9es notifi\u00e9es<\/h2>\n\n\n\n