image © Hunter French

Il ne se passe quasiment pas une journée sans qu’un nouveau scandale, de grande ou de moindre importance, ne se fasse jour en matière de protection des données personnelleS. Aujourd’hui, c’est Snap, l’éditeur de Snapchat qui est sous les feux de la rampe avec SnapLion, un outil interne censé permettre un accès limité aux comptes des utilisateurs pour répondre aux demandes judiciaires, qui s’avère avoir été utilisé à des fins plus triviales par certains employés, à savoir accéder aux comptes de certains utilisateurs, éventuellement à des fins privées.

SnapLion l’outil interne de Snap utilisé pour espionner les utilisateurs

Motherboard a pu accéder à différents courriels internes à Snap et discuter avec deux anciens employés pour mettre en évidence ces pratiques douteuses. SnapLion est censé permettre d’accéder aux informations de localisation, aux Snaps sauvegardés (SnapChat est une messagerie éphémère), ainsi qu’au téléphone et adresse courriel des utilisateurs.

L’accès à l’outil est limité à trois services de Snap : l’équipe Spam, l’équipe de sécurité et l’équipe de support client (ça fait sans doute pas mal de monde déjà). Et son objet, encore une fos, est censé être de répondre aux demandes judiciaires. Visiblement, l’outil a été utilisé à d’autres fins, même si Motherboard ne cite aucun cas concret, se bornant à citer ses sources, l’une parlant de « quelques abus », une autre « d’abus commis par de nombreuses personnes ».

Snap : la vie privée est cruciale pour nous

Snap a répondu aux questions du site, assurant que le respect de la vie privée des utilisateurs est « cruciale » pour l’entreprise. « Les accès non autorisés de n’importe quelle sorte sont en violation directe de nos règles et débouchent, quand ils sont repérés, par la fin immédiate des fonctions de la personne concernée ». L’entreprise assure également avoir renforcé son contrôle des accès à ses outils de surveillance.

Il n’en demeure pas moins que le but de SnapLion a largement dépassé l’objectif initial. Il est notamment utilisé pour remettre à zéro les mots de passe à la demande des utilisateurs. Snap ne conserve pas les messages envoyés, éphémères, mais conserve et peut accéder, avec cet outil ou un autre, aux métadonnées des échanges (avec qui et quand on discute), les mail, numéro de téléphone et localisation des utilisateurs, ainsi que les snaps sauvegardés et les stories..

AUCUN COMMENTAIRE

À vous la parole !

Fermer
*
*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.