Ouvrir le menu principal

iGeneration

Recherche

TikTok, Instagram : faites la chasse aux navigateurs web trop curieux

Félix Cattafesta

samedi 20 août 2022 à 10:00 • 33

App Store

Les navigateurs web intégrés dans certaines applications comme Facebook ou Instagram embarquent des fonctions permettant de pister leurs utilisateurs, nous apprenait le chercheur en sécurité Felix Krause la semaine dernière. Aujourd'hui, cet ancien de Google présente un outil permettant de voir précisément quelles commandes JavaScript utilisent ces navigateurs. Si de tels scripts peuvent être mis en place de manière totalement légitime, certains petits malins s’en servent visiblement pour accéder à beaucoup de données… sans qu'on sache trop ce qui en est fait derrière.

L'outil de Felix Krause en action, quand on ouvre Messenger (à gauche) et Instagram (à droite).

Ces navigateurs internes apparaissent quand vous cliquez sur un lien dans certaines apps. Ils restent basés sur le WebKit d'Apple, mais les développeurs peuvent les customiser pour exécuter du code JavaScript utilisé à diverses fins. Si les entreprises expliquent qu'une telle fonctionnalité « améliore l'expérience de l'utilisateur », construire et maintenir un mini-navigateur demande du temps et de l'argent alors qu'iOS propose une solution native respectueuse de la confidentialité : on imagine donc qu'elles ont quelque chose à y gagner.

L'outil de Felix Krause nous montre par exemple que plusieurs …

Soutenez MacGeneration sur Tipeee

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un nouveau firmware en beta pour les AirPods 4, Pro 2 et Pro 3

06:25

• 4


Siri fait trébucher Apple en Bourse : Cupertino contraint de sortir du silence

06:18

• 7


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

12/02/2026 à 23:21

• 0


Xavier Niel prend le contrôle de Telefónica Chili

12/02/2026 à 22:00

• 10


Le double support Qi2 et Qi d'Ugreen en promo dès 25 € au lieu de 50 €

12/02/2026 à 20:15

• 3


Tomb Raider (2013) débarque sur iPad et iPhone et c'est une réussite (🆕 : il est disponible)

12/02/2026 à 19:04

• 21


Apple récupère les droits de Severance, qui devrait avoir encore au moins deux saisons

12/02/2026 à 17:55

• 19


Apple Pay : Banque Populaire et Caisse d’Épargne généralisent l’utilisation du réseau CB

12/02/2026 à 16:56

• 26


Free prévient que la 2G d'Orange va être coupée à partir du 31 mars 2026 pour certains

12/02/2026 à 16:50

• 3


La Russie bloque WhatsApp et restreint progressivement Telegram

12/02/2026 à 15:12

• 37


En exclusivité, voici comment la Ferrari dessinée par Jony Ive se chargera

12/02/2026 à 14:09

• 68


Xiaomi défie l’AirTag avec une balise à 18 € compatible avec les réseaux Localiser d’Apple et de Google

12/02/2026 à 12:26

• 14


Les stocks de l’iPhone 16e seraient au plus bas, nouvel indice du lancement imminent du 17e

12/02/2026 à 10:25

• 5


Le Vision Pro, grand oublié de la nouvelle génération d'AirTag

12/02/2026 à 10:07

• 7


Astuce : empêcher le volume de l’alarme de l’iPhone de baisser tout seul

12/02/2026 à 10:04

• 17


Les OS 26.3 corrigent une vulnérabilité bas niveau exploitée pour des attaques très sophistiquées

12/02/2026 à 09:16

• 9