Fuite massive de données personnelles : des applications d'ia sur le play store compromises

Des applications d'ia défectueuses sur le google play store

Une faille de sécurité alarmante a été découverte au sein du Google Play Store, exposant potentiellement des milliards d'enregistrements personnels d'utilisateurs Android. Plusieurs applications, notamment celles proposant des services d'édition vidéo et de vérification d'identité basées sur l'IA, se sont révélées vulnérables. Le problème majeur semble provenir de l'application “Video AI Art Generator & Maker”, mais l'application “IDMerit” du même développeur est également concernée.

L

L'ampleur de la fuite de données

Selon un rapport, l'application IDMerit, téléchargée plus de 500 000 fois et comptant 11 000 évaluations, a divulgué plus de 1,5 million d'images d'utilisateurs, plus de 385 000 vidéos et des millions de fichiers générés par l'IA. Cette fuite s'est produite en raison d'une mauvaise configuration d'un bucket Google Cloud Storage, permettant un accès non authentifié aux fichiers stockés. Plus de 12 To de données ont ainsi été exposés.

Quelles données ont été compromises ?

Les informations compromises sont particulièrement sensibles et incluent une multitude de données personnelles. L'exposition des données KYC (Know Your Customer) est particulièrement préoccupante, car elles contiennent des informations personnelles et professionnelles obligatoires pour la vérification d'identité et l'évaluation des risques. Ces données appartenaient à des individus des États-Unis et de 25 autres pays, dont la France, l'Allemagne, la Chine et le Brésil.

Le détail des informations divulguées

  • Noms complets
  • Adresses postales
  • Codes postaux
  • Dates de naissance
  • Numéros d'identification nationaux
  • Numéros de téléphone
  • Adresses e-mail
  • Métadonnées des opérateurs de téléphonie

La pratique dangereuse du