Ouvrir le menu principal

MacGeneration

Recherche

iCloud conservait l'historique de navigation Safari sur une durée anormale [MAJ]

Florian Innocente

jeudi 09 février 2017 à 18:47 • 27

Ailleurs

La société russe ElcomSoft a révélé aujourd'hui être parvenue à extraire de comptes iCloud des historiques de navigation de Safari remontant à plus d'un an. Dans la masse de ces liens il s'en trouvait plusieurs qui avaient été pourtant effacés par leurs utilisateurs, ils étaient clairement estampillés "deleted".

Lorsque vous utilisez Safari et que vous avez activé la synchronisation iCloud dans les réglages d'iOS et de macOS, tous les liens des pages que vous visitez et les requêtes Google sont enregistrés dans l'historique de navigation. Ce journal d'activité est synchronisé via iCloud entre vos différents iPhone, iPad ou Mac.

C'est fort pratique mais le délai de stockage de ces liens ne devrait normalement pas dépasser les 30 jours, au-delà ils sont automatiquement purgés de votre historique. En outre, lorsque vous effacez manuellement tout ou partie de ces liens sur l'un de vos appareils, cet ordre de suppression est répliqué de la même manière. C'est là que le patron d'ElcomSoft, Vladimir Katalov, a observé un fonctionnement anormal.

Les liens visibles, même les effacés, avec Elcomsoft Phone Breaker Cliquer pour agrandir

Cet éditeur développe des logiciels spécialisés dans les récupérations de données, même sur iCloud (lire aussi Fuite de photos de stars : la responsabilité d'Apple est-elle engagée ?). Vladimir Katalov s'est rendu compte qu'il pouvait voir son historique de navigation allant jusqu'à la fin 2015, et les liens supposément supprimés par ses soins étaient toujours listés.

ElcomSoft a donc mis à jour l'une de ses applications — Elcomsoft Phone Breaker — et fait vérifier sa trouvaille par Forbes. L'un des journalistes a pu constater la même chose avec son propre compte iCloud, 7000 liens "effacés" étaient encore là. À l'inverse, une recherche sur les notes synchronisées depuis l'application du même nom ne donnait pas d'archives supérieures à 30 jours, signe que la purge était effectuée convenablement.

Que des éléments effacés par un utilisateur sur son téléphone ou son ordinateur ne le soient pas dans la minute sur le nuage n'est pas suprenant, un délai de rétention est nécessaire pour que ces éléments marqués comme supprimés puissent transmettre cette information à vos autres appareils lorsque vous les mettrez en marche.

Sauf qu'Apple a visiblement mal géré le stockage de ces références effacées et elles sont restées visibles pour des utilitaires comme celui d'ElcomSoft. Sans oublier, pour les autres liens, ce délai de conservation plus long qu'il ne devrait l'être.

Dans la foulée de la publication de l'article de Forbes, Vladimir Katalov a constaté que son logiciel n'avait plus accès au même volume d'informations que précédemment. L'historique accessible sur son compte iCloud avait été réduit à 30 jours et les liens marqués comme effacés n'étaient plus là. Soit Apple a corrigé le bug, soit elle a déplacé ces éléments à un endroit inaccessible à l'outil.

Reste qu'aucune réponse n'a encore été fournie par Apple pour expliquer le comportement qui prévalait jusque là.

Mise à jour à 20 h 45 : Des sources de 9to5Mac précisent que le problème est censé être réglé pour l’écrasante majorité des utilisateurs puisque depuis iOS 9.3 les URL ne sont plus conservées en clair quand l’historique est supprimé. Toutefois, selon Forbes, cela n’a pas empêché l’outil d’Elcomsoft de soutirer des informations dans les dernières versions de Safari. Toujours selon 9to5Mac, pour les utilisateurs ayant une version antérieure à 9.3, la contrariété a été corrigée récemment avec une mise à jour sur les serveurs. Quoi qu’il en soit, l’information à retenir est qu’Apple a semble-t-il pris une nouvelle mesure efficace à la suite de l’article de Forbes.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 26 bêta 2 redonne les bonnes couleurs au Finder et ajoute un arrière-plan à la barre des menus

23/06/2025 à 22:12

• 26


X11 disparaît peu à peu sous GNU/Linux, remplacé par une solution proche de XQuartz

23/06/2025 à 20:30

• 6


La seconde bêta d’iOS 26 est en ligne

23/06/2025 à 19:58

• 31


L’alternative à Lightroom qui cartonne : Luminar Neo en promo 📍

23/06/2025 à 19:50

• 0


Apple publie la deuxième bêta de macOS Tahoe

23/06/2025 à 19:21

• 3


Quand Death Stranding 2: On the Beach sort-il sur Mac ?

23/06/2025 à 17:09

• 5


« F1 » vrombissant à la WWDC : quand Tim Cook préfère faire son cinéma pour un film plutôt que pour ses technologies

23/06/2025 à 15:55

• 13


Batterie MagSafe, batterie multiprise et chargeur 100 W : le combo parfait pour les vacances est en promo

23/06/2025 à 13:16

• 11


Sur Apple Plans, le boulevard Haussmann devient le boulevard Ousmane

23/06/2025 à 12:46

• 97


Les Magic Keyboard USB-C et le multitouch de la Touch Bar vont fonctionner sous Linux

23/06/2025 à 12:22

• 4


La startup « io » de Sam Altman et Jony Ive disparaît du site d’OpenAI

23/06/2025 à 10:12

• 32


Pourquoi Perplexity, et pas un autre ? La semaine Apple

22/06/2025 à 21:00

• 54


Célébrée à Cannes pour ses pubs, Apple retire brusquement son clip pour le Mac chez les étudiants

22/06/2025 à 11:00

• 27


Avec Metal 4, Apple fait jeu égal avec les API graphiques des PC

22/06/2025 à 10:00

• 21


L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

21/06/2025 à 16:37

• 50


VideoProc Converter AI : redonnez vie à vos anciennes vidéos en un clic ! 📍

21/06/2025 à 16:36

• 0