Ouvrir le menu principal

iGeneration

Recherche

Facebook payait de jeunes utilisateurs pour siphonner leurs données

Mickaël Bazoge

mercredi 30 janvier 2019 à 15:18 • 49

Ailleurs

À chaque jour son nouveau scandale Facebook, ou presque. TechCrunch a révélé que depuis 2016, le réseau social rémunérait jusqu’à 20 $ par mois des utilisateurs âgés de 13 à 35 ans pour absolument tout savoir de leurs faits et gestes sur leurs smartphones. En interne, cette initiative — qui ne redorera pas le blason de Facebook — a été baptisée « Project Atlas ».

Il fallait signer de son sang faire confiance à Facebook avant d’installer l’app espion.

Ces cobayes prêts à vendre leur vie numérique pour trois francs six sous devaient télécharger une application baptisée Facebook Research, qui basiquement installe un VPN : toutes les données transitent par le réseau privé mis en place par cette app. Son mode de fonctionnement est similaire à celui d’Onavo, le VPN un temps proposé au sein même du client Facebook. Apple a fini par obtenir le retrait de cette application.

Au contraire d’Onavo, Facebook Research devait être téléchargé non pas depuis l’App Store, mais via un certificat d’entreprise. Cette technique permet de déployer des apps internes au sein d’une flotte d’appareils iOS sans la limitation de TestFlight (10 000 utilisateurs maximum), réservé aux développeurs.

Le certificat Facebook Research à installer sur l’iPhone du cobaye.

Une fois que l’utilisateur donne son aval à l’installation de cette application, cette dernière peut siphonner un maximum de données provenant du smartphone. Tout y passe : conversations chiffrées dans les messageries instantanées, courriels, recherche sur internet, navigation web, localisation… Au bonheur du mateur.

D’après l’expert en sécurité Will Strafach, Facebook Research et Onavo partagent beaucoup de points en commun, que ce soit dans le code de ces applications ou l’adresse IP où les données sont envoyées. Il se trouve que ce sont les mêmes personnes qui, au sein de Facebook, sont chargées du développement de ces apps…

Histoire de masquer son forfait, Facebook a utilisé plusieurs prête-noms pour diffuser cette application-espion : le réseau social est passé par des services de bêta-testing comme Applause, BetaBound et uTest afin de recruter des participants.

Sur uTest, une publicité pour une « étude de recherche sur les médias sociaux ». Un faux-nez pour Facebook Research. Les plus jeunes doivent obtenir l'autorisation de leurs parents avant de pouvoir participer.

Le réseau social a expliqué à TechCrunch que l’app Research respectait le programme de certification d’entreprise d’Apple. Or, dans les conditions d’utilisation de ce programme, il est clairement indiqué que l’entreprise a interdiction de distribuer des apps certifiées à des utilisateurs non employés sans supervision directe.

De l’exploitation monnayée des données d’enfants et d’adolescents à l’utilisation dévoyée du programme de certification d’entreprise d’Apple, tout accable Facebook dans cette histoire. Le réseau social n’en est pas à sa première tentative de blouser les utilisateurs afin de leur soutirer le maximum d’informations.

Quelques heures après la révélation de cette nouvelle filouterie, Facebook a décidé de lui-même d’en terminer avec ce programme et cette application… sur iOS uniquement. L’entreprise de Mark Zuckerberg continuera de pomper allègrement des données sur Android.

Voilà qui ne va pas améliorer les relations, déjà glaciales, entre Apple et Facebook. Mark Zuckerberg et Tim Cook se sont lancé des piques tout au long de l’année dernière concernant la question de la confidentialité des données et le respect de la vie privée. Le fondateur du réseau social a beau jurer ses grands dieux que les utilisateurs ont le contrôle sur les données qu’ils partagent avec l’entreprise (encore tout récemment dans une tribune parue dans Le Monde), la réalité lui donne régulièrement tort.

Apple n’a pas eu à révoquer le certificat d’entreprise utilisé indument par Facebook. Mais beaucoup se demandent désormais si le constructeur ne devrait pas tout simplement retirer le client Facebook de l’App Store, au vu des multiples infractions dont s’est rendu coupable son éditeur. Au vu des engagements pris par Apple pour défendre le droit à la vie privée, le débat mériterait d’être posé.

Mise à jour — Apple a en fait révoqué le certificat d’entreprise pour l’application Facebook Research, précise un porte-parole du constructeur à Recode. Facebook a bien enfreint la lettre et l’esprit du programme : « Tout développeur qui utilise les certificats d’entreprise pour distribuer des apps à des utilisateurs verra son certificat révoqué, ce que nous avons fait [dans le cas de Facebook] pour protéger nos utilisateurs et leurs données ».

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le paiement fractionné de Klarna bientôt compatible avec Apple Pay en France

18/11/2025 à 20:46

• 10


On a testé la véritable autonomie des traqueurs Bluetooth et des AirTags, et il y a des surprises

18/11/2025 à 20:30

• 14


iOS 26.2, macOS 26.2 et les autres : bêta 3 pour les développeurs et bêta 2 publique 🆕

18/11/2025 à 20:12

• 38


Une ode à l'impression 3D des boîtiers d'Apple Watch en titane

18/11/2025 à 19:46

• 12


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:44

• 52


iPadOS 26.2 remet le glisser-déposer des apps au cœur du multitâche

18/11/2025 à 17:04

• 6


Toutes les nouveautés d'iOS 26.2 bêta 3

18/11/2025 à 16:50

• 6


Toute la gamme de traqueurs Bluetooth eufy en promotion, dès 13 €

18/11/2025 à 16:45

• 8


Le Zigbee 4.0 compte améliorer la portée, l’autonomie et la sécurité de la domotique

18/11/2025 à 16:35

• 11


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 16:32

• 0


Orange lance une offre de SMS par satellite en Direct to Device

18/11/2025 à 15:06

• 27


Cloudflare en panne, de nombreux sites web et services inaccessibles 🆕

18/11/2025 à 13:57

• 65


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

18/11/2025 à 13:26

• 33


Wero sert à faire des paiements en ligne en Allemagne et bientôt en France

18/11/2025 à 12:01

• 17


Application carte Vitale : usages, adoption, évolutions… on fait le point

18/11/2025 à 10:58

• 49


Abidur Chowdhury : l’une des stars montantes du design quitte Apple

18/11/2025 à 08:34

• 32