Pour gérer vos consentements :

Path : l’application iPhone qui volait les carnets d’adresses

Le respect de la vie privée n’est souvent pas la principale préoccupation des développeurs d’applications mobiles.

Path en est le dernier exemple en date.

Cette application pour iPhone et Android permet de partager photos, vidéos, musique ou messages avec ses amis et sur les réseaux sociaux.

Le développeur Arun Thampi s’est amusé à observer (d’aucun diraient « hacker ») le comportement de l’app sur son iPhone.

Il a découvert qu’elle s’emparait de son carnet d’adresses et l’envoyait vers les serveurs de son éditeur Path Inc installé à San Francisco.

Le problème : elle ne demandait pas le consentement au préalable de l’utilisateur pour procéder à ce transfert.

Face à la polémique, Dave Morin, créateur de Path, a réagi auprès d’Arun Thampi.

Il a expliqué que ce process est destiné à « aider l’utilisateur à trouver et à se connecter à ses amis et sa famille rapidement et efficacement, et à les informer quand des amis ou membres de sa famille rejoignent Path. Rien de plus. »

Il explique aussi que la demande d’autorisation avait été ajoutée à l’application Android « il y a quelques semaines » et qu’une mise à jour similaire pour iOS était en attente de validation par Apple.

Une explication un peu légère, qui a provoqué l’ire des utilisateurs de Path.

Dave Morin a finalement publié une contribution d’excuse sur son blog : « Nous sommes désolés. Nous avons commis une erreur. »

Il poursuit : « A travers les retours de chacun d’entre vous, nous comprenons maintenant que la façon dont nous avons conçu la fonction ‘Ajouter des amis’ était mauvaise. Nous sommes profondément désolés pour les désagréments causés par la façon dont notre application utilisait le carnet d’adresses de votre téléphone. »

Le créateur de Path termine en expliquant que la mise à jour 2.0.6 pour iOS corrigeait le problème (dans le sens ou elle demande l’autorisation d’abord).

Il a assuré qu’il a supprimé de ses serveurs toutes les données collectées sans autorisation.

Notons que Dave Morin ne peut pas se cacher derrière une « erreur de jeunesse ».

Selon TechCrunch, c’était l’un des premiers employés de Facebook, et est même le principal architecte de Facebook Connect.

Oui, c’est la fonction qui permet de facilement se connecter à 7 millions de sites Web ou applications grâce à ses identifiants Facebook…

Ce n’est semble-t-il pas en travaillant pour le réseau social de Mark Zuckerberg que les jeunes ingénieurs apprennent à se préoccuper en priorité de la vie privée des utilisateurs.

Logo : © bannosuke – Fotolia.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago