Oubliez la vie privée, l’entreprise de technologie de golf laisse 32 millions d’enregistrements de données sur le fairway.

Presque 32 millions d’enregistrements appartenant à des utilisateurs de la technologie de Trackman ont été laissés exposés sur internet, stockés dans une base de données non protégée par mot de passe, pendant une durée indéterminée, selon le chercheur Jeremiah Fowler. Trackman est une entreprise technologique qui utilise un radar Doppler pour analyser les swings et les coups de golf. Le PGA Tour, les golfeurs professionnels et les amateurs utilisent ses produits. En plus des milliers de professionnels, des 10 000 entraîneurs et ajusteurs de clubs, l’entreprise affirme que 90 des 100 meilleurs joueurs du monde utilisent la technologie Trackman, ainsi que des fabricants comme Bridgestone et Callaway, et des grandes entreprises de diffusion comme Golf Channel, ESPN, BBC, NHK et CNN World. Bien qu’elle soit très performante pour suivre les balles de golf lors des grands tournois et des Jeux olympiques, il semble que la protection des données des utilisateurs puisse être plus délicate – laisser leurs données en ligne de cette manière expose les utilisateurs au piratage de leurs appareils, à l’ingénierie sociale, aux attaques de phishing, ainsi qu’à d’autres crimes numériques. Fowler a repéré et signalé la base de données ouverte Microsoft Azure Blob début août, et a déclaré qu’elle contenait 31 602 260 enregistrements qui partageaient les noms et adresses e-mail des utilisateurs, ainsi que des informations sur les appareils, les adresses IP et les jetons de sécurité. Au total, 110 téraoctets d’informations sensibles étaient à la portée de n’importe quel malfaiteur numérique. Bien que Trackman ait rapidement fermé la base de données après que Fowler l’ait signalée, il affirme n’avoir jamais reçu de réponse.

Share the Post: