Des dizaines d’apps vendent en douce les données de localisation à des tiers
Plusieurs dizaines d’applications iOS ont pris la mauvaise habitude de vendre, avec une certaine discrétion, les données de localisation de leurs utilisateurs à des sociétés marketing tierces. Cette pratique touche des « dizaines de millions » d’appareils, s’alarme le spécialiste en sécurité Will Strafach sur le site de son VPN GuardianApp.
Ces apps demandent l’autorisation aux utilisateurs d’exploiter leurs données de localisation, mais elles ne servent pas qu’à leur servir des informations plus précises : ces informations sont partagées avec des entreprises qui peuvent ensuite inonder ces mêmes utilisateurs avec de la publicité ciblée, par exemple. Bien sûr, la demande d’autorisation ne précise pas que les données recueillies serviront aussi à des fins commerciales ou publicitaires.
Et les informations de localisation peuvent être très précises : données de beacons Bluetooth, longitude et latitude GPS ainsi que le nom et l’adresse MAC du réseau Wi-Fi. Plusieurs éditeurs collectent aussi des données moins sensibles comme les informations de l’accéléromètre, l’identifiant publicitaire IDFA, le statut et le pourcentage de la batterie, le nom du réseau cellulaire, l’altitude et/ou la vitesse relevée par le GPS, l’heure d’arrivée ou de départ d’un lieu.
Parmi les applications qui vendent ces données sans vergogne, on trouve des noms connus comme ASKfm (réseau social), Perfect365 (app de beauté AR), Photobucket (stockage photo)… Strafach donne 24 exemples d’apps, mais il y en a plus d’une centaine en tout qui ne précisent pas à l’utilisateur qu’elles revendent les données de localisation à des tiers.
Ces apps intègrent le SDK de sociétés marketing et de monétisation de données comme RevealMobile, Huq ou encore AreaMetrics. « Je pense que les gens devraient pouvoir utiliser n’importe quelle application sur leur téléphone, sans craindre qu’autoriser l’accès à des données sensibles signifie donner ces données à des entités qu’ils ne connaissent pas et avec lesquelles ils ne veulent pas avoir à faire », explique Will Strafach à TechCrunch.
Pour éviter le siphonnage de données, le chercheur conseille de cocher l’option Suivi publicitaire limité dans les réglages (Confidentialité > Publicité), ce qui va rendre la vie plus difficile aux traqueurs de localisation. Si une boîte de dialogue de permission de partage de localisation affiche un mot du genre « voir notre politique de confidentialité », Strafach conseille de ne pas autoriser. On peut aussi créer un nom de réseau Wi-Fi (SSID) très générique, et désactiver le Bluetooth quand on n’en a pas besoin, ce qui n’est pas évident quand on possède une Apple Watch ou des AirPods.
Quelqu’un peut m’expliquer comment dans les recherches Google dans Safari il peut vous localiser alors que vous avez décocher la possibilité de Safari de vous localiser ?
@IRONMAN65
En se basant sur y’a connexion internet. Le point auquel tu te connecte à internet est localisé lui. C’est moins précis, mais ça peut suffire dans bien des cas (et ça évite de demander l’autorisation)
@IRONMAN65
Navigue en privé. C’est plus chiant, mais ça évite ce genre de découverte désagréable. Et puis l’interface est plus belle en privée :p
@bidibout
“C'est dingue quand même. Un truc qui m'avait agacé dernièrement c'est de trouver des pubs sur Instagram concernant des articles que j'avais regardé avec Safari... ou alors toujours une pub mais cette fois comme par hasard d'un centre commercial où je suis allé !”
J’ai les memes soucis entre tous les produits et services des GAFA. Et parfois je me demande meme si le micro ne fonctionne pas en douce, mais c’est mon cote parano ?
@bidibout
Siri est tellement stupide. Je l’utilise au quotidien pour beaucoup de choses mais hier encore, je demandais dans quel episode une actrice faisait son apparition et Siri me donnait la date de naissance ? faut y aller doucement avec Siri meme si des fois c’est tres au point (pour la langue anglais US) pour certaines choses specifiques.
@bidibout
Je l’utilise beaucoup pour homekit (lumieres) et ca marche tres bien en effet. Avec le sport/conema c’est un peu plus complique.
@Paquito06
Personne n’aurait envie d’écouter tes conversations h24, ce serait un acte de torture pour l’employé qui devrait s’y coller et un gouffre financier pour l’employeur. Les données traitables en masses sont bien plus intéressantes
@TheRV
Une personne physique non, mais un programme pourrait suffire.
@tom's
Un programme capable non seulement de reconnaître la voix les langues et l’argot (je parle d’une conversation avec un pauvre micro de tel au fond d’une poche, pas d’une dictée) et en plus de t’en faire une synthèse intelligible ce n’est pas prêt d’exister. Faut arrêter la science fiction. ?
@TheRV
“Personne n’aurait envie d’écouter tes conversations h24, ce serait un acte de torture pour l’employé qui devrait s’y coller et un gouffre financier pour l’employeur. Les données traitables en masses sont bien plus intéressantes”
Oui c’est ce qu’on appelle l’IA et tout le monde investit en masse, ce n’est pas un phenomene de mode, c’est le futur.
@Paquito06
Merci les cookies ? ?
Et en ce qui concerne l’écoute je me pose aussi la question car juste après un coup de fil, sur mon fil d’actualité j’avais une pub en rapport avec le sujet sans avoir effectué de recherche avant.
@tom's
Exactement pareil. J’en viens a me poser des questions egalement, parfois les coincidences sont trop grosses lorsque j’evoque un sujet a l’oral et qu’il se retrouve sous forme de pub qq part. Y a pas que les ?!
@bidibout
Évite les connexions wifi. Le 4g suffit amplement dans bien des cas. Les centres commerciaux ont tous leur réseau wifi gratuit. Ne les accepte pas: dès que tu es connecté dessus, leur pompage est permanent. Ils savent combien de temps tu passes dans le rayon du beurre, du café, des livres, et cætera, avec une précision au centimètre...
@bidibout
"C'est dingue quand même. Un truc qui m'avait agacé dernièrement c'est de trouver des pubs sur Instagram concernant des articles que j'avais regardé avec Safari... ou alors toujours une pub mais cette fois comme par hasard d'un centre commercial où je suis allé !"
Ça m'arrivait régulièrement, je trouve ça insupportable et assez inquiétant.
En limitant le traçage avec Safari, associé à quelques autres mesure, c'est devenu moins fréquent.
@bidibout
Fais une recherche sur amazon ou fnac ou darty ou...
Tu seras effaré du chemin pris par ta recherche ?
P.utainn... Ils ont vraiment pas de limites...!!! ?
Idem.. je passe pour un "débile" des fois au près de mes collègues plus jeunes (25 pour eux , 38 pour moi ), en disant que je n''active les services que quand j'en ai besoin et limite les suivi pub ainsi que décoche tout ce qui est autonome sans me servir dans l'iPhone .. ben voilà encore un exemple de ce qui se passe en douce , sans que se soit clairement spécifié bien sûr sinon tout le monde dirait non sur la collecte d'infos à notre insu ... il serait temps de légiféré la dessus !!!
Tiens d’ailleurs quelqu’un peut m’expliquer à quoi sert la localisation pour l’app macg ? Elle est activée à chaque fois que j’ouvre l’app, et je ne comprend toujours pas ce que ça peut apporter...?
@daffyduuck
Chuuuuut! ??
Utilisez le navigateur Brave.
@iG
Je test en ce moment, il a l’air pas mal !
SSID générique ? Ils utilisent l'adresse MAC du point d'accès.
Utilisez un VPN sérieux. Pas un truc gratuit évidemment. Ni une app payée 4€ à vie. Un VPN sérieux demande un abonnement
Et c’est pas plus strict avec la réglementation RGPD ?
@alexis83
Le problème c’est la phrase « personnaliser votre expérience, et bien plus encore... se reporter aux CGU » et c’est dans ces CGU qui doit y avoir l’utilisation des ces données.
@alexis83
Si car il impose aux entreprises de rendre le plus simple possible leurs CGU. Sauf que les CGU sont pas accessibles depuis cet écran
personnellement je n'autorise que les apps gps et Apple à connaître ma localisation.
Il y a des tas d'apps qui demande la localisation sans que ce soit justifié.
Quelle grande découverte! Mdr...
C'est pas graaavvvee
Ils disent tous qu'ils n'ont RIEN A CACHER ?
On verra plus tard si c'est vrai ?
Et puis ce serait bien de nous faciliter (depuis le temps qu'on le demande) la désactivation du service de localisation en ayant la possibilité de l'ajouter dans les raccourcis et pas en devant aller a chaque fois dans le service de confidentialité et d'ajouter que oui je ne suis pas neuneu je VEUX le désactiver.
Voilà le genre de truc qui me mène a me demander si Apple n'est pas un peu complice caché des fois. Histoire de ne pas se mettre les publicitaires ou certains éditeurs d'app à dos car ils sont trop populaires...
Je vous confirme que WhatsApp utilise le micro pour mieux connaître votre environnement et mieux cibler les campagnes.
@bbibas
? ?
Quand les gens comprendront que les sociétés privées ne sont pas des services publiques et quand s’est gratuit.... c’est toi le produit !
De plus je me retrouve dans des commentaires ci-dessus avec les personnes qui disent la magnifique phrase : je n’ai rien à cacher !!! L’entourage proche (ma femme incluse ^^) j’essaye de les sensibiliser, les autres ben c’est peine perdu ... je rigolerai le jour J ^^