Ouvrir le menu principal

MacGeneration

Recherche

Les gestionnaires de mots de passe des navigateurs détournés pour tracer les internautes

Stéphane Moussie

mercredi 03 janvier 2018 à 16:00 • 38

Logiciels

Certains publicitaires font preuve d’une imagination débordante pour traquer les internautes. Le Center for Information Technology Policy (CITP) a découvert que deux sociétés abusaient des gestionnaires de mots de passe intégrés aux navigateurs pour suivre à la trace les utilisateurs.

La technique est la suivante : pour commencer, l’utilisateur s’inscrit sur un site et autorise son navigateur à enregistrer le mot de passe (avec le gestionnaire intégré ou une extension d’un logiciel dédié). Ensuite, quand il visite une autre page sur le même site, un script de tracking insère des champs de connexion invisibles qui sont automatiquement remplis par le gestionnaire de mots de passe. Le script récupère ainsi l’adresse email de connexion et envoie son empreinte à un serveur tiers.

Les publicitaires Adthink et OnAudience utilisent cette technique pour connaître l’historique de navigation des internautes et en dresser des profils précis. Les mots de passe ne sont pas subtilisés.

1Password rassure ses utilisateurs en expliquant que son extension dispose de plusieurs mécanismes pour ne pas se faire tromper et surtout qu’elle ne remplit jamais automatiquement les données de connexion.

Ce qui peut être vu comme un défaut — il faut cliquer sur un bouton ou utiliser un raccourci clavier pour remplir les champs — est en fait une protection contre les mauvais coups comme celui-ci. Chrome requiert aussi une action pour remplir les champs de connexion, mais ce n’est pas le cas de Safari, Firefox, Edge et d’extensions de logiciels spécialisés.

Les utilisateurs de Safari peuvent désactiver le remplissage automatique dans Préférences > Mots de passe sur Mac et Réglages > Safari > Remplissage automatique sur iOS. LastPass et Dashlane disposent également d’options pour empêcher le remplissage automatique. Vous pouvez tester le comportement de votre navigateur et/ou de votre extension dédiée sur cette page de démonstration.

Apple aurait trouvé une nouvelle adresse pour sa boutique de Zurich

17:39

• 0


Compressor 5.2 retire discrètement l’encodage H.264 pour Blu-ray

17:18

• 3


Amazon met la main sur Globalstar, le partenaire satellite d’Apple

14:42

• 15


Call the Yak fait revivre un célèbre easter egg de Final Cut Pro

12:24

• 4


Blackmagic s’attaque à Lightroom avec DaVinci Resolve 21

10:55

• 13


RAMPocalypse : Microsoft augmente fortement les prix des Surface en France

10:15

• 47


SFR : Orange, Bouygues et Free dans un final sous haute tension

10:03

• 29


MacBook Pro : 25 marches plus tard, il fonctionne encore !

08:42

• 31


Les premiers éléments de la publicité dans Plans apparaissent dans iOS 26.5 beta 2

08:42

• 26


La conduite entièrement autonome (supervisée) de Tesla autorisée aux Pays-Bas

07:57

• 53


Apple retire Pages, Keynote et Numbers de l'App Store… pour ne garder que Keynote, Numbers et Pages

13/04/2026 à 23:14

• 44


Le noyau Linux 7.0 est sorti, la version 7.1 va abandonner le mythique 486 et Linus clarifie l'usage de l'IA

13/04/2026 à 21:38

• 32


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, iPadOS, tvOS, watchOS et visionOS

13/04/2026 à 19:31

• 15


Ameli relooke ses emails : les messages de l’Assurance Maladie évoluent

13/04/2026 à 19:04

• 21


Journée MacG du 18 avril : découvrez le programme et réservez votre place

13/04/2026 à 18:20

• 11


Promo : un chargeur Ugreen 100 W cinq ports à 35,99 €, son prix le plus bas

13/04/2026 à 18:00

• 6