Ouvrir le menu principal

iGeneration

Recherche

Pour retracer un utilisateur, il suffit d'obtenir l'autorisation d'accès à ses photos

Mickaël Bazoge

vendredi 29 septembre 2017 à 11:23 • 35

App Store

Le développeur Felix Krause a mis le doigt sur une faiblesse qui permet à n’importe quel développeur d’avoir accès aux différents endroits où un utilisateur d’iPhone s’est rendu ces dernières années. Il suffit en fait d’obtenir l’autorisation d’accès aux photos, une permission qu’il est relativement aisé de décrocher : les utilisateurs sont nombreux à accepter le partage de photos lorsque la boîte d’alerte s’affiche sur leurs appareils.

Pour appuyer sa démonstration, Krause a développé une application “proof of concept” au nom explicite, DetectLocations, soumise à l’App Store et disponible depuis hier sur l’App Store. Après avoir demandé l’accès aux photos, l’application épingle sur une carte tous les endroits où des images ont été réalisées par l’utilisateur, accompagnées de la date des prises de vues — ces différents lieux et les dates afférentes peuvent permettre de retracer les habitudes d’une personne. En bonus, on peut également connaitre les itinéraires parcourus entre les lieux et obtenir des informations très précises sur les clichés.

Cliquer pour agrandir

Par croisement, de telles informations sont de nature à identifier le lieu de travail et l’adresse personnelle de l’utilisateur, mais aussi d’en savoir plus sur sa vie privée et les personnes fréquentées, en bref de connaitre les moindres mouvements, faits et gestes de quelqu’un. iOS autorise une application à exploiter l’ensemble des métadonnées des photos d’un propriétaire d’iPhone (localisation GPS, vitesse de la prise de vue, modèle d’iPhone, date et heure, etc.).

Pour éviter les mauvaises surprises, Felix Krause propose une solution : les apps devraient demander l’autorisation non seulement de sélectionner une photo (par exemple pour la téléverser sur un réseau social), mais également pour accéder à la pellicule photos (pour sauvegarder ses images sur Google Photos ou Dropbox). Le développeur, qui a mis le code source de l’application sur GitHub, a par ailleurs déposé un radar auprès d’Apple pour que le constructeur se saisisse du problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le Dolby Vision et le HDR10+ disparaissent de Disney+, tout comme les films 3D pour Vision Pro

10:07

• 6


Liquid Glass : ne vous attendez pas à une révolution !

09:30

• 83


Super Bowl LX : Bad Bunny affole les compteurs, Trump voit rouge et Anthropic tacle OpenAI

08:55

• 20


L’ordre du quarté : iPhone 17e, iPad A18, iPad Air M4 et MacBook Pro M5

07:30

• 13


iOS 27 : une année de transition, Siri en tête d’affiche

06:15

• 10


Promos : iPhone 17 à 815 € et l'iPhone Air à partir de 899 €

08/02/2026 à 13:09

• 27


Le Siri de la dernière chance : ce que nous réserve iOS 26.4

08/02/2026 à 12:40

• 58


Promo : le thermomètre Braun ThermoScan 7+ compatible iOS/Santé à 54 €

08/02/2026 à 10:00

• 20


Ouverture variable, plus grande luminosité pour le téléobjectif : les dernieres rumeurs sur l’iPhone 18 Pro

08/02/2026 à 08:30

• 62


Apple News devient-il un nid à « arnaques » ?

07/02/2026 à 13:05

• 76


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas 🆕

07/02/2026 à 12:13

• 11


CarPlay pourrait rapidement s’ouvrir à d’autres chatbots que Siri

07/02/2026 à 08:34

• 10


Strava : les « Instant Workouts » s’exportent enfin sur Apple Watch et Garmin

07/02/2026 à 08:33

• 4


Sortie de veille : les MacBook Pro M5 Pro/Max en approche, quelles nouveautés attendre ?

07/02/2026 à 08:33

• 1


App Store : Apple serre la vis sur les apps de chat anonyme

07/02/2026 à 06:58

• 25


Tous les fabricants (sauf Samsung) abandonnent les TV 8K, faute de contenus… et d'intérêt

06/02/2026 à 17:30

• 157