Les Dangers du Vol Massif de Données de Géolocalisation
Imaginez un instant que vos moindres déplacements soient traqués, enregistrés et revendus au plus offrant, à votre insu. C'est malheureusement le cauchemar qui risque de devenir réalité pour des millions d'utilisateurs de smartphones, suite aux révélations fracassantes d'un groupe de hackers russes.
Gravy Analytics, une start-up devenue cauchemar pour la vie privée
Gravy Analytics est une start-up américaine peu connue du grand public, mais qui a bâti un business model juteux autour de la collecte massive de données de géolocalisation. Sa spécialité : aspirer les données de localisation des utilisateurs via des milliers d'applications mobiles populaires comme Tinder ou Candy Crush, pour ensuite les revendre à une multitude de clients, des entreprises de pub aux agences gouvernementales.
Un modèle qui soulève de sérieuses questions éthiques et qui vient de prendre un tour bien plus inquiétant avec les revendications d'un mystérieux groupe de pirates informatiques russes, rapportées par le média d'investigation 404 Media. Sur le forum de cybercriminalité XSS, ces hackers affirment avoir réussi à mettre la main sur la précieuse base de données de Gravy Analytics, une opération d'une ampleur inédite.
Le pire scénario pour les défenseurs de la vie privée
Si cette intrusion massive se confirme, les experts en cybersécurité craignent le pire. « Le piratage d'un courtier en données de localisation comme Gravy Analytics est le scénario cauchemardesque que tous les défenseurs de la vie privée craignent et contre lequel ils mettent en garde», alerte Zach Edwards, responsable sécurité de la société Silent Push.
L'entreprise ciblée est en effet une véritable mine d'or de données personnelles ultra sensibles. Grâce à ses accords avec des milliers d'éditeurs d'applications, Gravy Analytics dispose d'un accès privilégié aux données de géolocalisation de millions de mobinautes, obtenues souvent sans véritable consentement éclairé. Un tracking permanent des déplacements des utilisateurs qui soulève déjà de nombreux problèmes éthiques et légaux.
Les données personnelles de millions d'utilisateurs sont affectées
Les hackers russes
Des données ultra sensibles en de très mauvaises mains
Mais avec ce vol massif de données présumé, la start-up risque de faire face à un cataclysme en termes d'image et surtout de préjudices pour les personnes concernées. Car au-delà du nombre astronomique de victimes potentielles, c'est la sensibilité des données dérobées qui inquiète. Les données de localisation révèlent nos habitudes, nos déplacements, notre vie privée de façon très détaillée. Des informations qui pourraient être exploitées de multiples façons malveillantes entre de mauvaises mains.
Les experts redoutent de nombreux impacts si ces données venaient à être diffusées ou revendues :
- Risque d'usurpation d'identité et de chantage
- Ciblage de campagnes de phishing ultraprécis
- Surveillance et traque d'opposants ou de minorités
Un sérieux avertissement pour le secteur du courtage en données
Au-delà du préjudice pour les utilisateurs, ce piratage présumé sonne comme un sérieux avertissement pour tout le secteur florissant mais opaque du courtage en données personnelles. Bien que légales et relativement méconnues du public, les pratiques de ces data brokers soulèvent de plus en plus d'interrogations éthiques.
Gravy Analytics n'en est qu'un exemple parmi d'autres. De nombreuses start-ups prospèrent sur ce business model prédateur qui transforme nos données personnelles les plus intimes en produit commercial monnayable au plus offrant. Sans réel garde-fou ni transparence pour les utilisateurs pistés et revendus à leur insu.
Ces pratiques, qui sont dans une zone grise d'un point de vue légal et éthique, exposent des millions de personnes à des risques de fuites, de vols et d'exploitations malveillantes de leurs données les plus sensibles comme on le voit aujourd'hui. Il est plus que temps pour les régulateurs et les acteurs de la tech de sérieusement encadrer et réguler l'industrie du courtage en données personnelles. Avant qu'un scandale de trop grande ampleur ne transforme la start-up success-story en cauchemar pour la vie privée.