Ouvrir le menu principal

MacGeneration

Recherche

Des failles dans les outils anti-traçage de Safari permettaient de suivre les internautes à la trace

Mickaël Bazoge

mercredi 22 janvier 2020 à 21:00 • 11

Logiciels

Apple, qui se présente volontiers comme le champion de la confidentialité, essuie depuis quelques jours une attaque en piqué sur plusieurs fronts. Il y a tout d'abord ces requêtes insistantes — et sans doute pas dénuées d'arrière-pensées — de l'administration Trump pour forer une porte dérobée dans l'iPhone. Il y a également cette histoire d'abandon du chiffrement intégral des sauvegardes iCloud.

On n'est que mercredi, et voici un nouveau souci pour Apple. Des chercheurs de Google ont mis au jour des failles de sécurité dans le système de prévention intelligente du traçage (Intelligent Tracking Prevention, ITP) de Safari. Ironie de l'histoire, ces vulnérabilités ont pu permettre aux malandrins de suivre à la trace les utilisateurs du navigateur, alors que cet ensemble de fonctionnalités est justement censé mettre des bâtons dans les roues des pisteurs professionnels.

Google a prévenu Apple en août dernier, et en décembre la Pomme annonçait avoir corrigé les failles de sécurité, sans entrer dans les détails. Une note sur le blog de WebKit a d'ailleurs remercié le moteur de recherche pour ses découvertes. Pas de panique donc, mais il est vrai que cette annonce intervient à un mauvais moment.

Les plus courageux iront consulter les détails du rapport dans ce PDF. Les chercheurs ont identifié cinq vecteurs d'attaques potentielles rendues possibles par ces failles. Les forbans pouvaient obtenir des « données confidentielles sensibles sur les habitudes de navigation internet de l'utilisateur », explique Lukasz Olejnik, un chercheur indépendant en sécurité interrogé par le Financial Times.

Les algorithmes au cœur des fonctions anti-traçage de Safari sont exécutés en local, sur l'appareil, ce qui leur permet de « détecter le comportement de l'utilisateur et d'en savoir toujours plus automatiquement. Cet aspect centré sur l'utilisateur explique en partie pourquoi le risque de fuites d'informations était possible », constate-t-il. Des informations comme l'historique de navigation.

Une autre faille de sécurité ITP permet à un bandit de créer « une "empreinte digitale" numérique persistante qui suit l'internaute partout sur internet ». Une autre est en mesure de connaitre les recherches sur internet d'un individu. Bref, il faut toujours remettre vingt fois son ouvrage sur le métier, surtout quand on fait vœu de protéger ses utilisateurs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

French Days : le très robuste SSD externe Samsung T7 Shield 2 To à 169 € (- 23 %)

11:30

• 4


French Days : Orange et Sosh suppriment les frais de mise en service qui venaient d’être ajoutés

11:00

• 10


Gabriel Attal souhaite limiter drastiquement l’accès des mineurs aux réseaux sociaux, en imitant la Chine

10:30

• 41


Apple mord la poussière face à Epic, mais ne rend pas les armes

10:00

• 40


Google : NotebookLM génère des podcasts en français à partir de vos documents

30/04/2025 à 16:24

• 16


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

30/04/2025 à 15:06

• 3


French Days : CyberGhost, le meilleur VPN pour Mac à 2,03 € par mois (et franchement, vous auriez tort de vous en priver) 📍

30/04/2025 à 13:47

• 0


Free Pro passe à 8 Gb/s en symétrique pour tous les clients, mêmes les anciens

30/04/2025 à 13:30

• 22


Voler une voiture ? Jamais ! Utiliser une police sans autorisation sur des DVD ? Toujours

30/04/2025 à 12:34

• 36


Starlink offre l'antenne dans certains pays si vous vous engagez pour un an

30/04/2025 à 11:45

• 48


B&You ajoute des frais de résiliation sur tous ses forfaits

30/04/2025 à 11:28

• 63


Un prix canon sur les iPad Air M3 : 530 € (-189 €) ! L'iPad Pro M4 à 899,99 € !

30/04/2025 à 09:00

• 13


Synology : la liste des disques durs compatibles avec sa nouvelle gamme de NAS est encore vide

30/04/2025 à 08:22

• 44


Tim Cook attendrait des « bras robotisés » pour produire l’iPhone aux États-Unis, selon le gouvernement américain

30/04/2025 à 07:48

• 30


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable 🆕

30/04/2025 à 07:02

• 43


Encore un problème technique sur l’offre B&You Pure fibre : les 8 Gbit/s normalement de retour

29/04/2025 à 21:00

• 15