Ouvrir le menu principal

iGeneration

Recherche

TikTok, Instagram : faites la chasse aux navigateurs web trop curieux

Félix Cattafesta

samedi 20 août 2022 à 10:00 • 33

App Store

Les navigateurs web intégrés dans certaines applications comme Facebook ou Instagram embarquent des fonctions permettant de pister leurs utilisateurs, nous apprenait le chercheur en sécurité Felix Krause la semaine dernière. Aujourd'hui, cet ancien de Google présente un outil permettant de voir précisément quelles commandes JavaScript utilisent ces navigateurs. Si de tels scripts peuvent être mis en place de manière totalement légitime, certains petits malins s’en servent visiblement pour accéder à beaucoup de données… sans qu'on sache trop ce qui en est fait derrière.

L'outil de Felix Krause en action, quand on ouvre Messenger (à gauche) et Instagram (à droite).

Ces navigateurs internes apparaissent quand vous cliquez sur un lien dans certaines apps. Ils restent basés sur le WebKit d'Apple, mais les développeurs peuvent les customiser pour exécuter du code JavaScript utilisé à diverses fins. Si les entreprises expliquent qu'une telle fonctionnalité « améliore l'expérience de l'utilisateur », construire et maintenir un mini-navigateur demande du temps et de l'argent alors qu'iOS propose une solution native respectueuse de la confidentialité : on imagine donc qu'elles ont quelque chose à y gagner.

L'outil de Felix Krause nous montre par exemple que plusieurs …

Soutenez MacGeneration sur Tipeee

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Xavier Niel prend le contrôle de Telefónica Chili

22:00

• 4


Le double support Qi2 et Qi d'Ugreen en promo dès 25 € au lieu de 50 €

20:15

• 3


Tomb Raider (2013) débarque sur iPad et iPhone et c'est une réussite (🆕 : il est disponible)

19:04

• 21


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

18:21

• 0


Apple récupère les droits de Severance, qui devrait avoir encore au moins deux saisons

17:55

• 17


Apple Pay : Banque Populaire et Caisse d’Épargne généralisent l’utilisation du réseau CB

16:56

• 20


Free prévient que la 2G d'Orange va être coupée à partir du 31 mars 2026 pour certains

16:50

• 2


La Russie bloque WhatsApp et restreint progressivement Telegram

15:12

• 36


En exclusivité, voici comment la Ferrari dessinée par Jony Ive se chargera

14:09

• 59


Xiaomi défie l’AirTag avec une balise à 18 € compatible avec les réseaux Localiser d’Apple et de Google

12:26

• 14


Les stocks de l’iPhone 16e seraient au plus bas, nouvel indice du lancement imminent du 17e

10:25

• 5


Le Vision Pro, grand oublié de la nouvelle génération d'AirTag

10:07

• 7


Astuce : empêcher le volume de l’alarme de l’iPhone de baisser tout seul

10:04

• 17


Les OS 26.3 corrigent une vulnérabilité bas niveau exploitée pour des attaques très sophistiquées

09:16

• 9


Huawei Watch GT 6 Pro : un premier pas (prudent) vers la détection du diabète

08:20

• 4


Babel au bout du fil : T-Mobile lance la traduction instantanée

06:05

• 10