KultureGeek Apps Mobiles et Tablettes L’app de fitness PumpUp laisse les données de ses utilisateurs exposées sur le serveur

L’app de fitness PumpUp laisse les données de ses utilisateurs exposées sur le serveur

3 Juin. 2018 • 9:18
0

Alors que MyFitnessPal faisait face il y a quelques mois à une importante brèche de sécurité qui a atteint près de 150 millions d’utilisateurs, une nouvelle app de fitness semble avoir des problèmes similaires. PumpUp, l’app en question, et surtout ses développeurs, ont en effet laissé les informations de près de 6 millions d’utilisateurs exposées en ligne. Les serveurs back-end hébergés sur le cloud Amazon n’ont apparemment pas été protégées par un mot de passe pendant une période à la durée encore inconnue, mais suffisamment conséquente pour que les données des utilisateurs, notamment les connexions et les messages échangés, aient pu être accessibles.

PumpUp Blue 12in

D’après ZDnet, le serveur est maintenant protégé, mais le protocole utilisé permettrait encore à ceux qui en ont les compétences d’observer les échanges de données entre utilisateurs. Parmi les informations concernées, on trouve les adresses mail, les lieux enregistrés et les données concernant les exercices effectués, mais aussi la taille, le poids, les problèmes de santé, médicaments et traitements en cours, ou encore la quantité de cigarettes ou d’alcool consommés. Leurs adresses IP ont également été compromises, et il n’est clairement pas impossible que les données de cartes bleues aient pu être récupérées.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Coca Cola publicité

La dernière publicité de Coca-Cola est (en partie) générée par l’IA… et ça ne plait pas !

22 Nov. 2024 • 17:19
0 Hors-Sujet

Ça ne passe pas. Coca-Cola vient de diffuser sa traditionnelle publicité de Noël, et à priori rien n’est vraiment choquant...

Real-Debrid

Streaming : Real-Debrid durcit ses règles pour éviter des poursuites en France

22 Nov. 2024 • 16:32
0 Internet

Real-Debrid, un débrideur français qui est réputé pour le téléchargement et le streaming de films et de...

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Facepalm

OpenAI efface des éléments de preuve dans sa bataille juridique contre le New York Times

22 Nov. 2024 • 12:45
1 Hors-Sujet

C’est la grosse boulette de la semaine : si l’on en croit un dépôt de la cour de justice, les ingénieurs d’OpenAI...

La Bagnole

La Bagnole électrique devrait séduire les utilisateurs sans permis

22 Nov. 2024 • 11:20
0 Matériel

La Bagnole (ça ne s’invente pas), un véhicule électrique conçu et fabriqué part une startup française,...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site