Selon Gizmodo , des chercheurs en sécurité viennent de découvrir une vulnérabilité permettant aux applications iPhone de collecter les données des utilisateurs via les notifications, quels que soient les paramètres de sécurité activés. Cela soulève des inquiétudes quant à la confidentialité sur le système d'exploitation iOS et remet en question l'engagement d'Apple à respecter la règle « les données sur iPhone restent sur iPhone ».
Une application iPhone a été détectée collectant silencieusement des données avec des notifications
Capture d'écran de Gizmodo
Selon les experts de Mysk Inc., une société de développement de logiciels, de nombreuses applications populaires telles que Facebook, LinkedIn, TikTok, Twitter et bien d'autres utilisent les notifications pour contourner la loi sur la collecte des données utilisateur. Même lorsque l'utilisateur ferme l'application, il peut toujours envoyer les données de son appareil aux serveurs par le biais de notifications.
Les chercheurs ont découvert que ces applications collectaient des données telles que les adresses IP, les temps de redémarrage des téléphones, l'espace mémoire disponible et bien d'autres détails. En combinant ces informations, les entreprises ont pu identifier les utilisateurs avec une grande précision.
Mysk a déclaré que ce comportement ne se limitait pas à quelques applications ou développeurs spécifiques, mais qu'il s'agissait d'un problème courant dans l'écosystème iPhone. Mysk avait déjà découvert des vulnérabilités similaires liées à la sécurité Wi-Fi et au partage des données d'analyse des appareils sur les iPhone. Malgré les nombreux efforts déployés par Apple pour rassurer les utilisateurs sur les questions de confidentialité, ces nouvelles découvertes montrent que l'engagement de l'entreprise n'a pas été véritablement respecté.
Des entreprises comme Facebook et LinkedIn ont contesté ces allégations, affirmant qu'elles ne collectent des données par le biais des notifications que pour les envoyer plus efficacement, conformément aux API d'Apple. Cependant, des chercheurs affirment que la collecte de données telles que le temps de redémarrage du téléphone ou l'espace mémoire libre n'est pas liée à la fonction de notification, soupçonnant que le véritable objectif est de suivre les utilisateurs et de diffuser des publicités. Apple n'a pas officiellement commenté le problème.
Globalement, les résultats révèlent une faille grave dans le système de sécurité de l'iPhone, qui affecte la confidentialité des utilisateurs. Apple doit prendre des mesures plus énergiques pour remédier à ce problème et garantir la transparence de la collecte de données par les applications.
De plus, les utilisateurs doivent également prêter attention aux paramètres de confidentialité sur iPhone et installer uniquement des applications provenant de développeurs réputés.
Lien source
Comment (0)