Technologie

Échec d’une application : un chercheur découvre des failles en matière de confidentialité dans TikTok, Facebook et Instagram

Les utilisateurs des réseaux sociaux doivent être intelligents, car les applications sont capables de suivre les activités effectuées via leurs navigateurs internes. Ô Curto explique comment se protéger.

Publié par
Barbara Pereira

Le chercheur Felix Krause, expert en confidentialité des applications, a révélé qu'Instagram, Facebook et TikTok ils peuvent suivre tout ce qui se fait sur n’importe quel site Web ouvert via un « navigateur intégré à l’application », c’est-à-dire dans les navigateurs internes. Cela inclut les liens ouverts au sein de l’application de réseau social, comme le lien dans la bio ou un lien dans la story. 

"Cela entraîne plusieurs risques pour l'utilisateur, l'application étant capable de suivre toutes les interactions avec des sites Web externes, depuis toutes les entrées de formulaire telles que les mots de passe et les adresses, jusqu'à chaque clic", explique Krause dans le rapport publié sur son propre site Internet. (Krause Fx*)

Les liens étant ouverts au sein de l'application, le réseau social est en mesure d'accéder aux informations sans le consentement de l'utilisateur. Il convient de rappeler que, dans le monde, il y a plus d’un milliard d’utilisateurs actifs sur Instagram.

Les applications peuvent-elles voir tout ce que je fais sur Internet ? Comment puis-je me protéger ?

La réponse est non. Les réseaux ne peuvent y accéder que lorsque vous ouvrez un lien ou une publicité dans l'application. Par conséquent, le chercheur recommande aux utilisateurs de copier le lien et de l'ouvrir dans leur navigateur préféré, tel que Google Chrome ou Safari.

Mes mots de passe, mon adresse et mes informations de carte de crédit ont-ils été volés par des applications ?

La réponse est également non. «Je n'ai pas prouvé les données exactes suivies par Instagram, mais je voulais vous montrer le type de données qu'ils pourraient obtenir à votre insu. Comme cela a été démontré par le passé, s’il est possible pour une entreprise d’accéder légalement et gratuitement aux données, sans demander la permission à l’utilisateur, elle les suivra », explique Krause. 

TikTok réfute les accusations

Après la publication d'un deuxième rapport sur le sujet, dans lequel Krause aborde la situation sur TikTok, le réseau social a envoyé une déclaration. 

« Comme d'autres plates-formes, nous utilisons un navigateur intégré à l'application pour offrir une expérience utilisateur optimale, mais le code Javascript en question n'est utilisé que pour le débogage, le dépannage et la surveillance des performances de cette expérience, par exemple pour vérifier la vitesse d'exécution d'une page. "... chargé ou s'il plante", a déclaré la porte-parole Maureen Shanahan.

Ce message a été modifié pour la dernière fois le 23 août 2022 à 13h16

Barbara Pereira

Journaliste avec une expérience dans la production multimédia, je crois que les réseaux sociaux sont essentiels pour toucher de nouveaux publics et diffuser l'information dans un langage accessible et détendu. Je partage ma passion pour la communication avec les livres, les voyages et la gastronomie.

Messages récents

HeyGen : créez des vidéos de haute qualité basées sur l'IA en quelques minutes

HeyGen est une plateforme de génération vidéo d'intelligence artificielle (IA) qui vous permet de créer…

11 mai 2024

Les scientifiques mettent en garde contre la capacité croissante de l’IA à mentir

L'analyse, réalisée par des chercheurs du Massachusetts Institute of Technology (MIT), identifie de larges cas…

11 mai 2024

LearningStudio.ai : créez des cours complets avec l'aide de l'IA

LearningStudio.ai est une plateforme d'apprentissage en ligne innovante qui utilise l'intelligence artificielle (IA) pour…

10 mai 2024

Intelligence artificielle : arme entre les mains de la cybercriminalité

À l’échelle mondiale, on estime que le coût des cyberattaques et autres cybercrimes en 2025 dépassera le dollar américain…

10 mai 2024

Le PDG d’une société de publicité est la cible d’un deepfake ; savoir plus

Le patron du plus grand groupe publicitaire mondial a été la cible d'une fraude complexe...

10 mai 2024

Llama-3 vs GPT-4 : le choc des Titans de l'IA

Lmsys vient de publier une analyse approfondie de ses données Chatbot Arena, comparant…

10 mai 2024