Statut actuel
Identité réseau
1Personnes et contacts
10Recherches associées
6- 23andMe: exposition ADN des proches, test de consentement-responsabilité
23andMe est un cas de risque et de responsabilité car le problème est que les paramètres d'un compte peuvent exposer des informations sur les proches, donc le consentement et les contrôles de sécurité doivent prendre en compte l'identité génétique en réseau plutôt que la propriété isolée du compte.
Article principalPublié 2026-07-12 - 23andMe a fait des proches une dépendance de confidentialité en mode commun
L'incident de bourrage d'identifiants chez 23andMe n'était pas seulement un cas de prise de contrôle de compte. Il a démontré qu'une fonctionnalité de relation peut faire d'un compte compromis une voie d'exposition en mode commun pour de nombreuses personnes qui n'ont pas réutilisé le mot de passe de ce compte, n'ont pas approuvé la session hostile et n'ont pas pu voir l'extraction en cours.
Article principalPublié 2026-07-12 - 23andMe et la fuite par bourrage d'identifiants qui a transformé les proches en surface d'exposition
Le fait central de l'incident 23andMe de 2023 n'est pas que certains clients ont réutilisé des mots de passe. C'est qu'une seule connexion réussie pouvait révéler des informations sur de nombreux parents génétiques qui n'ont pas réutilisé ce mot de passe, ne contrôlaient pas le compte accédé et ne pouvaient pas voir la session qui les a exposés.
Article principalPublié 2026-07-10 - 23andMe made relative-matching exposure a consent-accountability test
23andMe is a risk and accountability case because the accountability issue is that one users account settings can expose information about relatives, so consent and security controls have to account for networked genetic identity rather than isolated account ownership. The public record matters for customers, relatives, regulators, genetic privacy advocates, researchers, identity thieves, acquirers, and platform operators needed evidence that customer choice, breach response, and data stewardship matched the sensitivity of genetic-social information.
Article principalPublié 2026-07-12 - 23andMe made relatives a common-mode privacy dependency
The 23andMe credential-stuffing incident was not only an account-takeover case. It was a demonstration that a relationship feature can make one compromised account a common-mode exposure path for many people who did not reuse that account's password, did not approve the hostile session, and could not see the extraction as it happened. The accountable control question is therefore wider than login hygiene: who governed the shared graph, the default assurance level, the extraction cost, and the later ownership of genetic and family context?
Article principalPublié 2026-07-12 - 23andMe and the credential-stuffing breach that turned relatives into exposure surface
The central fact of the 2023 23andMe incident is not that some customers reused passwords. It is that one successful login could reveal information about many genetic relatives who did not reuse that password, did not control the accessed account and could not see the session that exposed them. That shared-profile structure changes the accountability test: authentication defaults, relationship visibility, scraping controls, notification boundaries and cross-border data governance all have to be judged against the reach of an account, not merely the number of accounts taken over.
Article principalPublié 2026-07-10
Changements récents
2- Rir transfer eventConfiance élevéeHistorique
- Rir transfer eventConfiance élevéeHistorique
