Ouvrir le menu principal

iGeneration

Recherche

iPhone et iPad 3G laissent trop facilement filtrer leur position [MàJ]

Anthony Nelzin-Santos

mercredi 20 avril 2011 à 17:32 • 72

iPhone

GéolocalisationAlasdair Allan et Pete Warden, deux chercheurs en sécurité, ont découvert que l'iPhone et l'iPad 3G enregistraient à intervalles réguliers leur position, qu'ils stockaient dans un fichier caché que les services de localisation soient activés ou pas. Ce fichier peut être retrouvé dans la sauvegarde de l'appareil sur ordinateur, et contient une liste permettant de suivre en détail les mouvements de l'utilisateur, puisque les coordonnées (latitude et longitude) sont associées à un moment précis (timestamp). [MàJ] : il avait été déjà mis en évidence et passé au tamis en septembre dernier sur le blog de Paul Courbis. Si ce n'est que l'auteur n'avait pas remarqué sa présence également sur l'ordinateur et donc un accès potentiellement plus aisé avec l'aide d'un logiciel comme celui cité ici. « Apple permet ainsi à n'importe qui (une épouse jalouse, un détective privé…) pouvant accéder à votre iPhone ou votre ordinateur [NdT : directement ou par le biais d'un vol] d'obtenir des informations détaillées sur les lieux dans lesquels vous vous êtes rendus » explique Warden. Cette « fonction » étant apparue avec iOS 4, c'est ainsi un an de parcours qui a pu être enregistré si l'iPhone a été sauvegardé régulièrement. Si la sauvegarde est protégée par mot de passe, le fichier n'est pas lisible et les données protégées. iPhoneTracker
Sur une sauvegarde ancienne, on trouve ici bien peu de points, avec un degré de précision laissant à désirer (mais suffisant pour repérer nos quartiers préférés).
Les deux chercheurs ont trouvé ce fichier par hasard, en travaillant sur des systèmes de visualisation de la localisation. Pete Warden a travaillé cinq ans pour Apple, qu'il a quitté il y a trois ans. Ils ont mis en ligne iPhoneTracker, un utilitaire qui lit les données de ce fichier et permet de reconstituer l'historique « de navigation » de l'iPhone ou de l'iPad 3G (les optimistes diront que c'est une manière élégante de retracer ses déplacements). Selon l'ancienneté de la sauvegarde, le nombre de points peut grandement varier. La précision varie grandement aussi : la localisation est effectuée par triangulation cellulaire. Le fait que seuls des appareils iOS dotés d'une puce 3G enregistrent leur position et que le fichier est transféré d'appareil en appareil laisse à penser qu'il s'agit là d'une fonction réseau. Depuis toujours, les téléphones enregistrent à intervalles réguliers leur position par rapport aux antennes-relais, les opérateurs s'en servant pour adapter la capacité de leur réseau. Google utilise Android pour enregistrer les SSID des bornes WiFi environnantes pour améliorer son service de localisation, ce que fait aussi Apple depuis iOS 3.2 (avril 2010). De fait, on sait déjà depuis huit mois que l'iPhone enregistre sa position que les services de localisation soient activés ou pas (lire : Géolocalisation : Apple fait désormais cavalier seul), et l'envoie à Apple. Ce fichier précis n'est quant à lui a priori pas envoyé à Apple : le problème n'est donc pas qu'il existe, puisque cette collecte n'est pas nouvelle et détaillée dans les conditions d'utilisation d'iOS, mais qu'il soit si facile d'accès. Graham Cluley de Sophos résume bien la situation : « je ne pense pas qu'Apple essaye de vraiment surveiller où ses utilisateurs sont allés […] Mais si ces données ne servent pas un but précis, elles ne devraient pas être là. » Apple doit donc faire en sorte que ces données ne soient plus accessibles et expliquer leur utilisation (avec de préférence une bonne raison à la clef) : aucun identifiant utilisateur n'est semble-t-il associé à ces données, le principal risque reste donc celui d'un proche un peu trop indiscret. Au mieux, elle les retirera purement et simplement. Sur le même sujet - Collecte des données : Apple s'explique - Apple collecte vos infos de localisation : le Congrès US n'apprécie pas

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : l'iPhone 16 avec 128 Go chute à 751 € (-218 €)

14:43

• 5


Google Maps permet aussi d’afficher une voiture personnalisée sur CarPlay

14:12

• 8


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

12:00

• 8


Matter 1.4.1 veut simplifier la connexion initiale des appareils

07:56

• 6


La production des SoC des lunettes connectées d’Apple lancée fin 2027

06:23

• 31


DMA : Apple se plaint d'une absence de communication de Bruxelles après son amende de 500 millions

08/05/2025 à 17:30

• 36


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 20


Samsung : le Galaxy Edge S25 étalera sa finesse la semaine prochaine

08/05/2025 à 08:45

• 27


App Store : Apple réclame une pause urgente dans l'application du jugement

08/05/2025 à 07:46

• 70


La 2G s’éteindra fin 2026 au plus tard, et le gouvernement ne fera rien pour s’y opposer

07/05/2025 à 22:00

• 85


Counterpoint : les ventes d'Apple Watch glissent depuis deux ans

07/05/2025 à 21:32

• 70


Pour Eddy Cue, l’iPhone ne sera peut-être plus là dans 10 ans

07/05/2025 à 21:00

• 76


iPhone 17, 17 Pro (Max), 17 Air : prix, fiche technique, date de sortie… Toutes les nouveautés d’après les rumeurs

07/05/2025 à 20:30

• 10


Samsung s’offre Bowers & Wilkins, Denon et Marantz, en les rachetant à Masimo

07/05/2025 à 20:15

• 39


Google démodé, Safari va s’ouvrir aux moteurs de recherche dopés à l’IA

07/05/2025 à 18:44

• 76


Xogot porte le moteur de jeu Godot sur iPad

07/05/2025 à 15:52

• 6