En juillet 2024, il a été révélé que ChatGPT for Mac stockait les conversations des utilisateurs dans des fichiers non chiffrés, ce qui a soulevé de graves inquiétudes concernant la sécurité des données. Le problème a été découvert par le développeur Pedro José Pereira Vieito, qui a partagé sa découverte sur Threads. Cela signifiait que toute application sur le Mac, y compris des logiciels potentiellement malveillants, pouvait accéder à ces conversations sans aucune forme de protection.

 

Comment la découverte a été faite

Pereira Vieito était curieux de savoir pourquoi OpenAI avait choisi de ne pas utiliser la protection par sandbox dans leur application Mac. En enquêtant sur l'endroit où les données de l'application étaient stockées, il a découvert que les conversations étaient enregistrées en texte clair. Cela va à l'encontre des directives strictes d'Apple, qui exigent que les applications isolent les données pour protéger la vie privée des utilisateurs.

 

Réaction et mise à jour d'OpenAI

Après la divulgation du problème, OpenAI a publié une mise à jour le 28 juin 2024, qui a chiffré toutes les données utilisateur. Un porte-parole de OpenAI a déclaré à The Verge : « Nous sommes conscients de ce problème et avons publié une nouvelle version de l'application qui chiffre ces conversations. Nous nous engageons à fournir une expérience utilisateur utile tout en maintenant nos normes de sécurité élevées ».

 

Absence de protection par sandbox

L'une des principales causes de cette faille de sécurité était que ChatGPT for Mac n'utilisait pas la protection par sandbox, une méthode qui garantit que les applications n'ont accès qu'aux données auxquelles elles ont spécifiquement la permission d'accéder. Cette violation des protocoles de sécurité d'Apple signifiait que les données étaient vulnérables à l'accès par d'autres applications sur le système, y compris des logiciels potentiellement malveillants  .

 

Mesures de sécurité futures

OpenAI a désormais mis en place un chiffrement pour mieux protéger les données des utilisateurs. Il est cependant important que les utilisateurs ayant installé ChatGPT for Mac s'assurent que leur application est mise à jour vers la dernière version afin d'éviter d'éventuels risques de sécurité. Cet incident souligne l'importance de mesures de sécurité strictes et du respect des directives de la plateforme pour protéger la vie privée des utilisateurs  .

 

Pour les dernières mises à jour et détails sur ce dossier, ainsi que d'autres actualités Apple, vous pouvez suivre We❤️Apple.dk.

Chargeur Apple MagSafe
Chargeur Apple MagSafe
€34,95 €50,95