Ouvrir le menu principal

iGeneration

Recherche

Des dizaines d’apps vendent en douce les données de localisation à des tiers

Mickaël Bazoge

samedi 08 septembre 2018 à 00:05 • 42

iOS

Plusieurs dizaines d’applications iOS ont pris la mauvaise habitude de vendre, avec une certaine discrétion, les données de localisation de leurs utilisateurs à des sociétés marketing tierces. Cette pratique touche des « dizaines de millions » d’appareils, s’alarme le spécialiste en sécurité Will Strafach sur le site de son VPN GuardianApp.

Les demandes d’autorisation de localisation des apps ASKfm et Perfect365.

Ces apps demandent l’autorisation aux utilisateurs d’exploiter leurs données de localisation, mais elles ne servent pas qu’à leur servir des informations plus précises : ces informations sont partagées avec des entreprises qui peuvent ensuite inonder ces mêmes utilisateurs avec de la publicité ciblée, par exemple. Bien sûr, la demande d’autorisation ne précise pas que les données recueillies serviront aussi à des fins commerciales ou publicitaires.

Et les informations de localisation peuvent être très précises : données de beacons Bluetooth, longitude et latitude GPS ainsi que le nom et l’adresse MAC du réseau Wi-Fi. Plusieurs éditeurs collectent aussi des données moins sensibles comme les informations de l’accéléromètre, l’identifiant publicitaire IDFA, le statut et le pourcentage de la batterie, le nom du réseau cellulaire, l’altitude et/ou la vitesse relevée par le GPS, l’heure d’arrivée ou de départ d’un lieu.

Parmi les applications qui vendent ces données sans vergogne, on trouve des noms connus comme ASKfm (réseau social), Perfect365 (app de beauté AR), Photobucket (stockage photo)… Strafach donne 24 exemples d’apps, mais il y en a plus d’une centaine en tout qui ne précisent pas à l’utilisateur qu’elles revendent les données de localisation à des tiers.

Ces apps intègrent le SDK de sociétés marketing et de monétisation de données comme RevealMobile, Huq ou encore AreaMetrics. « Je pense que les gens devraient pouvoir utiliser n’importe quelle application sur leur téléphone, sans craindre qu’autoriser l’accès à des données sensibles signifie donner ces données à des entités qu’ils ne connaissent pas et avec lesquelles ils ne veulent pas avoir à faire », explique Will Strafach à TechCrunch.

Pour éviter le siphonnage de données, le chercheur conseille de cocher l’option Suivi publicitaire limité dans les réglages (Confidentialité > Publicité), ce qui va rendre la vie plus difficile aux traqueurs de localisation. Si une boîte de dialogue de permission de partage de localisation affiche un mot du genre « voir notre politique de confidentialité », Strafach conseille de ne pas autoriser. On peut aussi créer un nom de réseau Wi-Fi (SSID) très générique, et désactiver le Bluetooth quand on n’en a pas besoin, ce qui n’est pas évident quand on possède une Apple Watch ou des AirPods.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 19 : vers une meilleure autonomie grâce à Apple Intelligence ?

10:25

• 1


iPadOS 17.7.7 comble des failles de sécurité pour l’iPad 6 et des anciens iPad Pro

10:17

• 0


Apple ne laisse plus le choix : la nouvelle architecture HomeKit sera nécessaire à partir d’iOS 19

08:39

• 15


Galaxy S25 Edge : Samsung met fin au suspens

07:59

• 15


Apple corrige une faille dans le modem Apple C1 de l'iPhone 16e avec iOS 18.5

12/05/2025 à 22:46

• 8


F1 et (guide) Michelin pour Apple TV+

12/05/2025 à 21:49

• 26


iOS 18.5 et iPadOS 18.5 sont sortis

12/05/2025 à 19:15

• 52


Les prises, thermomètres et autres objets connectés d’Eve en promotion jusqu’à - 25 %

12/05/2025 à 18:06

• 2


Le pape Léon XIV portait une Apple Watch lors de sa première messe

12/05/2025 à 16:24

• 43


Une remise (supplémentaire) de 20 € valable sur de nombreux produits Apple

12/05/2025 à 15:31

• 0


Apple songerait à augmenter les prix des iPhone 17

12/05/2025 à 15:00

• 80


Meta prépare pour WhatsApp un résumé par IA des messages non lus

12/05/2025 à 11:35

• 27


Les enceintes Sonos d'IKEA se vendaient trop peu et pas assez cher

12/05/2025 à 10:33

• 27


Bluetooth : des évolutions plus fréquentes, une version 6.1 plus efficace

12/05/2025 à 10:16

• 8


Le très bon SSD externe Corsair USB4 de 2 To à 199 €, son prix le plus bas à ce jour

12/05/2025 à 09:52

• 11


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

11/05/2025 à 20:36

• 0