Ouvrir le menu principal

iGeneration

Recherche

Facebook et Instagram suivaient les internautes à leur insu sous Android, mais pas sous iOS

Pierre Dandumont

mercredi 04 juin 2025 à 19:41 • 39

Android

Des chercheurs viennent de montrer que des applications Meta (Facebook et Instagram) étaient capables de suivre la navigation des internautes sous Android, en passant par une méthode interdite par Google, mais fonctionnelle. En théorie, les applications Android (et iOS, nous le verrons) ne peuvent pas accéder aux données du navigateur, les systèmes d'exploitation mobiles séparant normalement totalement les applications. Mais la solution mise en place en septembre 2024 par Meta — et coupée le lendemain de la médiatisation du problème, évidemment une coïncidence — et dès 2017 par Yandex permet de contourner les limites du bac à sable.

Une explication imagée du fonctionnement du problème. Image Local Mess.

Le fonctionnement est assez simple dans l'absolu : les applications qui ont accès à Internet peuvent écouter sur l'adresse IP locale (127.0.0.1) et du code JavaScript intégré dans de nombreuses pages permet ensuite d'effectuer un lien entre l'identifiant publicitaire de l'appareil (qu'une app peut obtenir) et les données de navigation d'un utilisateur dans un navigateur, deux informations qui sont normalement totalement séparées. Sur un smartphone Android sur lequel l'app Facebook ou l'app Instagram étaient installées, il était donc possible pour Meta de suivre la navigation de l'internaute, même en navigation privée et sans que la personne soit connectée à un service Meta (ou Yandex) dans le navigateur.

Les chercheurs qui ont remarqué cette méthode ont publié des explications techniques sur le fonctionnement exact du problème, avec notamment une liste de sites web qui contiennent le code JavaScript en question. Ils expliquent par ailleurs que cette solution permet aussi de faire fuiter l'historique de navigation, même si la navigation privée est activée. Ils montrent que les navigateurs basés sur Chromium sont touchés, mais que des corrections en cours de déploiement devraient empêcher la mise en place de ce type de suivi. Plus spécifiquement, Chrome ou Edge sont touchés, mais Brave bloque cette possibilité depuis 2022. Firefox, lui, est vulnérable à la méthode de Yandex, mais pas à celle de Meta.

Qu'en est-il d'iOS ?

Pour ce qui est d'iOS, les chercheurs expliquent qu'ils n'ont pas mis en évidence de cas d'abus de ce type (contrairement à Android, donc). Mais il insiste aussi sur le fait que cette méthode de suivi est a priori techniquement possible sous iOS avec les navigateurs basés sur WebKit, même si les contraintes sur l'exécution des applications en arrière-plan sous iOS rendent la mise en place compliquée. Ils indiquent aussi que la méthode pourrait fonctionner sur les systèmes d'exploitation de bureau (Windows, macOS, etc.) et ceux des Smart TV, mais qu'ils n’ont pas encore fait assez de recherches sur ces plateformes.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’AirTag 2 a vraiment besoin d’iOS 26.2.1 au minimum pour fonctionner

08:23

• 0


Garmin : un bug déconnecte des millions de montres sur iPhone

08:11

• 0


Wearables : les AirPods Pro 3 victimes de leur succès, l'Apple Watch en retrait

08:03

• 6


Offre valable jusqu'à 9 heures : 25 % de remise sur tous les claviers (Touch ID compris) et souris Apple 🆕

07:03

• 11


L’iPhone 17 écrase les records, Apple relativise la hausse des composants

06:29

• 5


 Résultats T1 2026 : Apple atomise les compteurs, porté par le succès de l'iPhone 17

29/01/2026 à 23:38

• 47


Free passe le forfait à 2 € sur 1 Go et appels illimités par défaut

29/01/2026 à 21:00

• 23


Test de l’AirTag 2 : deux fois plus facile à retrouver ?

29/01/2026 à 20:30

• 5


L'iPhone Air en promotion à seulement 899 €, en bleu ou en noir

29/01/2026 à 17:17

• 26


AppleUnsold, le site qui vend les accessoires Apple que vous ne pouvez pas acheter

29/01/2026 à 16:45

• 16


Le Galaxy S26 Ultra aura un écran anti-regards indiscrets, une innovation qui retient l’attention

29/01/2026 à 16:28

• 14


Google affine les protections des smartphones Android contre le vol

29/01/2026 à 15:12

• 10


Une mise à jour d’iOS a coupé la connexion de certains iPhone en Australie, un correctif disponible 🆕

29/01/2026 à 14:32

• 9


Promo : un compteur d’énergie à six canaux pour Home Assistant à 78 €

29/01/2026 à 11:27

• 28


Une vidéo d'Aluminium OS montre le nouvel OS d'hybride de Google, entre ChromeOS et Android

29/01/2026 à 10:59

• 9


L’AirTag 2 localisé chez les revendeurs habituels

29/01/2026 à 10:54

• 6