Ouvrir le menu principal

iGeneration

Recherche

Facebook et Instagram suivaient les internautes à leur insu sous Android, mais pas sous iOS

Pierre Dandumont

mercredi 04 juin 2025 à 19:41 • 39

Android

Des chercheurs viennent de montrer que des applications Meta (Facebook et Instagram) étaient capables de suivre la navigation des internautes sous Android, en passant par une méthode interdite par Google, mais fonctionnelle. En théorie, les applications Android (et iOS, nous le verrons) ne peuvent pas accéder aux données du navigateur, les systèmes d'exploitation mobiles séparant normalement totalement les applications. Mais la solution mise en place en septembre 2024 par Meta — et coupée le lendemain de la médiatisation du problème, évidemment une coïncidence — et dès 2017 par Yandex permet de contourner les limites du bac à sable.

Une explication imagée du fonctionnement du problème. Image Local Mess.

Le fonctionnement est assez simple dans l'absolu : les applications qui ont accès à Internet peuvent écouter sur l'adresse IP locale (127.0.0.1) et du code JavaScript intégré dans de nombreuses pages permet ensuite d'effectuer un lien entre l'identifiant publicitaire de l'appareil (qu'une app peut obtenir) et les données de navigation d'un utilisateur dans un navigateur, deux informations qui sont normalement totalement séparées. Sur un smartphone Android sur lequel l'app Facebook ou l'app Instagram étaient installées, il était donc possible pour Meta de suivre la navigation de l'internaute, même en navigation privée et sans que la personne soit connectée à un service Meta (ou Yandex) dans le navigateur.

Les chercheurs qui ont remarqué cette méthode ont publié des explications techniques sur le fonctionnement exact du problème, avec notamment une liste de sites web qui contiennent le code JavaScript en question. Ils expliquent par ailleurs que cette solution permet aussi de faire fuiter l'historique de navigation, même si la navigation privée est activée. Ils montrent que les navigateurs basés sur Chromium sont touchés, mais que des corrections en cours de déploiement devraient empêcher la mise en place de ce type de suivi. Plus spécifiquement, Chrome ou Edge sont touchés, mais Brave bloque cette possibilité depuis 2022. Firefox, lui, est vulnérable à la méthode de Yandex, mais pas à celle de Meta.

Qu'en est-il d'iOS ?

Pour ce qui est d'iOS, les chercheurs expliquent qu'ils n'ont pas mis en évidence de cas d'abus de ce type (contrairement à Android, donc). Mais il insiste aussi sur le fait que cette méthode de suivi est a priori techniquement possible sous iOS avec les navigateurs basés sur WebKit, même si les contraintes sur l'exécution des applications en arrière-plan sous iOS rendent la mise en place compliquée. Ils indiquent aussi que la méthode pourrait fonctionner sur les systèmes d'exploitation de bureau (Windows, macOS, etc.) et ceux des Smart TV, mais qu'ils n’ont pas encore fait assez de recherches sur ces plateformes.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple active les Messages par satellite au Japon pour les iPhone et l’Apple Watch Ultra 3

20:51

• 0


iFixit lance son app mobile avec suivi de batterie et assistant de réparation

17:18

• 8


La carte bancaire cède toujours plus de terrain face à Apple Pay… lui même sous pression

16:09

• 26


Le paiement fractionné de Klarna s’intègre à Apple Pay

14:09

• 29


Eve Thermo 5 : un nouveau design pour la tête thermostatique Matter sur Thread

13:00

• 9


L’iPad Air M3 de 13" dès 749 €, un tarif record chez un revendeur français

11:42

• 2


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

10:40

• 2


La nouvelle serrure de Yale est disponible : Matter via Thread pour 139 €

08:51

• 22


La Dynamic Island bientôt submergée ? Apple teste un Face ID sous l’écran pour l'iPhone 18 Pro

08:27

• 9


Electron fait des ravages sur Windows : Discord teste le redémarrage automatique en cas d’obésité mémoire

07:26

• 77


Google et Samsung préparent deux paires de lunettes pour contrer Meta

07:26

• 28


Apple a travaillé avec Google pour améliorer le transfert entre iPhone et appareils Android

08/12/2025 à 22:32

• 3


Aqara : le détecteur de présence FP300 à nouveau en rupture de stock 🆕

08/12/2025 à 21:28

• 23


Si un monstre attaque, n’oubliez pas Apple Pay

08/12/2025 à 21:24

• 11


La finale des 26.2 attendra, on a une RC2 pour iOS 26.2 pour ce soir

08/12/2025 à 20:11

• 31


Un prototype d'iPhone 16 Pro sous iOS 19, sans Liquid Glass

08/12/2025 à 17:40

• 6