Faille Catwatchful : le commentaire de Kaspersky

0
49

Une faille majeure dans le stalkerware Catwatchful a exposé les données de 26 000 téléphones infectés et de 62 000 utilisateurs/comptes clients, y compris le développeur du logiciel. Ce dernier, utilisé pour collecter des données à l’insu des victimes (souvent dans le cadre de harcèlement intrafamilial), a rendu sa base de données accessible via une API non sécurisée.

Ci-dessous, le commentaire de Tatyana Shishkova, Lead security researcher chez Kaspersky GReAT :

 » Les stalkerwares (ou logiciels de traque) demeurent un problème à l’échelle mondiale comme le prouvent les récentes révélations sur l’application Catwatchful. Bien que ces produits soient généralement présentés comme des applications de contrôle parental légitimes, ils exposent à des risques importants : ils fonctionnent de manière furtive, s’installent sans le consentement de la personne, et donnent à leur auteur les moyens de surveiller secrètement les informations les plus privées de la victime.

De plus, malgré les affirmations des développeurs concernant la sécurité de leurs produits, ces applications exposent les utilisateurs à des risques en matière de confidentialité. La presse a d’ailleurs récemment fait état de fuites de données fréquentes.

Bien que Catwatchful ait été présenté comme une application « invisible et indétectable sur le téléphone », Kaspersky l’identifie comme un stalkerware depuis 2018. Les utilisateurs de l’application Kaspersky pour Android sont avertis de la détection de ce stalkerware grâce à la fonctionnalité « Qui m’espionne », qui leur envoie une notification dédiée.

Cette affaire souligne l’importance cruciale d’une sensibilisation accrue aux stalkerwares et aux dangers liés à la technologie. Il est impératif de donner aux individus les outils nécessaires pour se protéger efficacement dans leur vie numérique et physique. «