Ouvrir le menu principal

iGeneration

Recherche

Pistage publicitaire : le fingerprinting dans la ligne de mire d'Apple

Mickaël Bazoge

mercredi 20 avril 2022 à 19:30 • 4

Services

L'encadrement du pistage publicitaire sur iOS a des trous dans la raquette qu'Apple n'a pas encore bouchés, malgré l'activation de l'App Tracking Transparency (ATT) avec iOS 14.5. C'est le cas pour le fingerprinting, un ensemble de techniques qui permet d'identifier un appareil en analysant plusieurs de ses caractéristiques : si ATT interdit d'exploiter ces techniques, elles sont pourtant toujours utilisées pour pister les utilisateurs.

Selon Eric Seufert, analyste pour Mobile Dev Memo, le constructeur a l'intention de sévir au troisième ou au quatrième trimestre, possiblement avec le lancement de la version finale d'iOS 16. Reste à savoir sous quelle forme. Car faire la police contre le fingerprinting est un boulot compliqué.

Habituellement, les régies pub et les collecteurs de données intègrent les mécanismes de suivi dans les SDK que les développeurs installent dans leurs applications. Si Apple devait rejeter toutes les apps qui contiennent ces SDK, le catalogue de l'App Store serait bien maigre ; par ailleurs, cela pénaliserait des développeurs qui, pour la plupart, ne pensent pas à mal en utilisant ces SDK (ils servent par exemple à obtenir des statistiques sur leurs utilisateurs).

Apple peut faire indirectement pression sur les éditeurs de SDK mal intentionnés, comme on l'a vu juste avant la sortie d'iOS 14.5 : en avril 2021, on apprenait que le constructeur avait rejeté des apps intégrant un kit de développement d’Adjust, entreprise spécialisée dans la publicité mobile. Ce SDK collectait le niveau de batterie, la capacité de stockage et d'autres informations de l'appareil, un ensemble de données qui, une fois croisées, permettait de cibler les utilisateurs. La réalisation de cette collecte étant un peu trop visible, Apple avait donc décidé de sévir.

Face à l

Face à l'encadrement du pistage, les publicitaires en quête de contournements

Mais faire reposer sur les épaules des développeurs la responsabilité d'utiliser des SDK « éthiques » n'est pas une stratégie viable sur le long terme. Ce d'autant que les techniques de fingerprinting sont très élaborées. Un développeur peut collecter de façon tout à fait légitime des données provenant de son application sur un serveur, pour les partager ensuite avec un serveur publicitaire sans qu'Apple ne puisse contrôler ce qui se passe sur ce deuxième serveur.

Comment Apple compte-t-elle s'y prendre pour régler son cas au fingerprinting ? Eric Seufert avance deux hypothèses qui ne s'excluent pas. Le constructeur pourrait évaluer les SDK, via un processus d'examen séparé de celui de l'application. Ce faisant, le développeur ne serait pas pénalisé, uniquement le SDK.

Schéma du fonctionnement de Relais privé.

La Pomme pourrait aussi mettre à contribution la même technologie qui sous-tend la fonction Relais privé d'iCloud+, autrement dit les données émises par les SDK passeraient au travers de la moulinette introduite par Apple avec iOS 15 qui permet de camoufler l'adresse IP de l'utilisateur. Une manière de couper l'herbe sous le pied du fingerprinting.

Cette lutte contre le fingerprinting ne suffirait pas à réduire à néant les autres techniques occultes de suivi à des fins publicitaires, comme on l'a encore vu aujourd'hui avec une nouvelle étude. Elle permettrait néanmoins à Apple de renforcer ATT et sa position ferme contre le pistage.

L

L'encadrement du pistage publicitaire sur iOS fonctionne, mais il soulève d'autres problèmes

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le paiement fractionné de Klarna bientôt compatible avec Apple Pay en France

18/11/2025 à 20:46

• 10


On a testé la véritable autonomie des traqueurs Bluetooth et des AirTags, et il y a des surprises

18/11/2025 à 20:30

• 14


iOS 26.2, macOS 26.2 et les autres : bêta 3 pour les développeurs et bêta 2 publique 🆕

18/11/2025 à 20:12

• 38


Une ode à l'impression 3D des boîtiers d'Apple Watch en titane

18/11/2025 à 19:46

• 12


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:44

• 52


iPadOS 26.2 remet le glisser-déposer des apps au cœur du multitâche

18/11/2025 à 17:04

• 6


Toutes les nouveautés d'iOS 26.2 bêta 3

18/11/2025 à 16:50

• 6


Toute la gamme de traqueurs Bluetooth eufy en promotion, dès 13 €

18/11/2025 à 16:45

• 8


Le Zigbee 4.0 compte améliorer la portée, l’autonomie et la sécurité de la domotique

18/11/2025 à 16:35

• 11


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 16:32

• 0


Orange lance une offre de SMS par satellite en Direct to Device

18/11/2025 à 15:06

• 27


Cloudflare en panne, de nombreux sites web et services inaccessibles 🆕

18/11/2025 à 13:57

• 65


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

18/11/2025 à 13:26

• 33


Wero sert à faire des paiements en ligne en Allemagne et bientôt en France

18/11/2025 à 12:01

• 17


Application carte Vitale : usages, adoption, évolutions… on fait le point

18/11/2025 à 10:58

• 49


Abidur Chowdhury : l’une des stars montantes du design quitte Apple

18/11/2025 à 08:34

• 32