Ouvrir le menu principal

iGeneration

Recherche

Facebook et Instagram suivaient les internautes à leur insu sous Android, mais pas sous iOS

Pierre Dandumont

mercredi 04 juin 2025 à 19:41 • 39

Android

Des chercheurs viennent de montrer que des applications Meta (Facebook et Instagram) étaient capables de suivre la navigation des internautes sous Android, en passant par une méthode interdite par Google, mais fonctionnelle. En théorie, les applications Android (et iOS, nous le verrons) ne peuvent pas accéder aux données du navigateur, les systèmes d'exploitation mobiles séparant normalement totalement les applications. Mais la solution mise en place en septembre 2024 par Meta — et coupée le lendemain de la médiatisation du problème, évidemment une coïncidence — et dès 2017 par Yandex permet de contourner les limites du bac à sable.

Une explication imagée du fonctionnement du problème. Image Local Mess.

Le fonctionnement est assez simple dans l'absolu : les applications qui ont accès à Internet peuvent écouter sur l'adresse IP locale (127.0.0.1) et du code JavaScript intégré dans de nombreuses pages permet ensuite d'effectuer un lien entre l'identifiant publicitaire de l'appareil (qu'une app peut obtenir) et les données de navigation d'un utilisateur dans un navigateur, deux informations qui sont normalement totalement séparées. Sur un smartphone Android sur lequel l'app Facebook ou l'app Instagram étaient installées, il était donc possible pour Meta de suivre la navigation de l'internaute, même en navigation privée et sans que la personne soit connectée à un service Meta (ou Yandex) dans le navigateur.

Les chercheurs qui ont remarqué cette méthode ont publié des explications techniques sur le fonctionnement exact du problème, avec notamment une liste de sites web qui contiennent le code JavaScript en question. Ils expliquent par ailleurs que cette solution permet aussi de faire fuiter l'historique de navigation, même si la navigation privée est activée. Ils montrent que les navigateurs basés sur Chromium sont touchés, mais que des corrections en cours de déploiement devraient empêcher la mise en place de ce type de suivi. Plus spécifiquement, Chrome ou Edge sont touchés, mais Brave bloque cette possibilité depuis 2022. Firefox, lui, est vulnérable à la méthode de Yandex, mais pas à celle de Meta.

Qu'en est-il d'iOS ?

Pour ce qui est d'iOS, les chercheurs expliquent qu'ils n'ont pas mis en évidence de cas d'abus de ce type (contrairement à Android, donc). Mais il insiste aussi sur le fait que cette méthode de suivi est a priori techniquement possible sous iOS avec les navigateurs basés sur WebKit, même si les contraintes sur l'exécution des applications en arrière-plan sous iOS rendent la mise en place compliquée. Ils indiquent aussi que la méthode pourrait fonctionner sur les systèmes d'exploitation de bureau (Windows, macOS, etc.) et ceux des Smart TV, mais qu'ils n’ont pas encore fait assez de recherches sur ces plateformes.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 26 peut vous conseiller de nettoyer l’objectif de votre iPhone quand il est trop sale

16:30

• 5


Chargeurs, batteries, AirTags… les accessoires tech indispensables pour les vacances

14:30

• 9


« F1 le film » : le popcorn à moitié prix en réservant votre place avec Apple Pay dans les cinémas Pathé

13:29

• 27


Plus de Hue et moins de Philips dans un nouveau logo

13:06

• 6


iOS 26 intègre le Wi-Fi Aware, ouvrant la voie à des alternatives à AirDrop et AirPlay

11:48

• 32


Bouygues lance la 5G+ uniquement sur son forfait le plus cher, à 60 €/mois

11:20

• 17


La seconde bêta d’iOS 26 semble confirmer la résolution de l’iPhone 17 Air

11:04

• 30


iOS 26 simplifie la restauration d’un iPhone sans Mac ou PC sous la main

10:28

• 7


iOS 26 : les petites nouveautés de la seconde bêta

23/06/2025 à 20:58

• 82


Une seconde bêta pour watchOS et visionOS 26

23/06/2025 à 19:58

• 2


L’alternative à Lightroom qui cartonne : Luminar Neo en promo 📍

23/06/2025 à 19:51

• 0


La seconde bêta d’iOS 26 est en ligne

23/06/2025 à 19:15

• 34


Comment abandonner la bêta d'iOS 26 pour revenir à iOS 18

23/06/2025 à 18:45

• 11


Disney+ peut s'attaquer aux comptes partagés en France avec sa nouvelle formule d'Abonné supplémentaire

23/06/2025 à 18:01

• 20


« F1 » vrombissant à la WWDC : quand Tim Cook préfère faire son cinéma pour un film plutôt que pour ses technologies

23/06/2025 à 15:57

• 25


Galaxy S25 Edge : Samsung aurait raté son pari sur la finesse

23/06/2025 à 15:45

• 77