Snapchat : les utilisateurs espionnés par des employés
Une fois n'est pas coutume, un outil interne permettait à certains employés privilégiés de récolter des données sensibles sur les utilisateurs.
Motherboard révèle aujourd’hui les abus au sein de Snap.inc.
SnapLion : un outil interne abusé par les employés
Il n’est pas rare que certains outils permettent à une frange limitée d’employés d’accéder à certains privilèges à des fins de modération ou de sécurité. On l’a vu encore récemment avec Outlook, lorsque des hackers avaient subtilisés les accès d’un salarié de Microsoft afin de lire le contenu de certains comptes mail pour débloquer des iPhone volés. Mais d’autres références viennent à l’esprit et notamment la God View d’Über qui permet de localiser conducteurs et passagers en temps réel.
Motherboard rapporte que des employés de Snap.inc, maison mère de Snapchat, abusaient d’un outil intitulé SnapLion qui permet d’avoir accès aux Snaps sauvegardés, à la localisation ainsi qu’aux numéros de téléphone et adresses mail des utilisateurs.
Les conversations sont elles inaccessibles car chiffrées de bout en bout depuis le mois de janvier. Les témoignages anonymes d’employés actuels et d’anciens salariés qui font état de ces abus soulignent que l’accès à ces outils n’est pas aussi bien protégé que Snap.inc semble le croire. La firme a réagit en rappelant que tout abus est punit par un licenciement immédiat. Nul doute qu’une enquête devrait s’ouvrir sous peu.