Les aperçus de liens dévoilent des données utilisateurs dans certaines apps

On le sait, la vie privée est de plus en plus mise en avant, que ce soit au niveau d'affaires juridiques que des arguments de vente des constructeurs d'appareils high-tech.

Seulement, il semble difficile de tout contrôler, et des failles existent encore, permettant de dévoiler des données que l'on n’aimerait pas savoir publiques. 

Si presque toutes les applications de messagerie populaires offrent des aperçus de liens, il semblerait que ces derniers posent problème.

iphone x macbook hero imessage how to
 

Les aperçus de liens offrent des données

Les aperçus de liens sont monnaie courante dans les applications de messageries telles que iMessage, Messenger ou encore WhatsApp : lorsqu'on envoie un lien, on peut y voir un court texte ou une image apparaitre, pour donner un avant-goût de la destination de la page web? 

Deux chercheurs en sécurité, Talal Haj Bakry et Tommy Mysk, ont voulu enquêter sur ces fameux aperçus de liens et sur les données exposées par ces derniers. Résultat ? Ce n'est pas jo-jo...

Certaines méthodes permettant de générer l'aperçu des liens sont plus sûres que d'autres : si iMessage et WhatsApp récupèrent le contenu d'une URL directement depuis l'envoi, d'autres applications comme Reddit ouvrent l'URL en arrière-plan, puis génèrent un lien d'aperçu.

Seulement, avec cette méthode, un lien malveillant peut recueillir des données de votre appareil telles que l'adresse IP et donc l'emplacement approximatif. 

Pire encore, une troisième méthode utilisée par Discord, Messenger, Instagram ou Twitter génère ces aperçus de liens sur un serveur distant, sans chiffrer de bout en bout les URL. Ainsi, toute personne ayant accès à ces serveurs peut afficher le contenu du chat.

Inquiétant...

Source

Vous aimerez peut-être

Nos derniers articles

Suivez-nous avec notre app iSoft
Articles populaires
Donner votre avis

 





Les réactions

6 heliophile - iPhone

28/10/2020 à 13h50 :

@Sanjisama - iPhone premium
Il vaut mieux qu'il soit payant, sinon c'est qu'il collecte tes données. Il faut bien que le coût des serveurs et de la maintenance soient couverts.
Suivant l'abonnement, un ou plusieurs appareils peuvent en profiter, sur plusieurs Os (Windows, Mac, Linux, android ou iOS-iPadOS).
Il fait compter de 5 A 12€ par mois suivant le nombre d'appareils couverts.
Les VPNs les plus efficaces sont NordVPN, ExpressVPN ou BetterVPN. Il y a aussi TunnelBear qui est pas mal, ou OpenVPN et TorVPN.
Mais si l'on n'a pas besoin de cacher son IP ou d'être virtuellement connecté dans un autre pays, il existe d'autres solutions - comme adguard - qui permettent de passer par un proxi DNS pour filtrer les pubs, les phishings ou autres trackers.

5 gastms - iPhone

27/10/2020 à 20h27 :

@Sanjisama - iPhone premium
+1

4 Sanjisama - iPhone premium

27/10/2020 à 19h17 :

@vampirehilare - iPhone
Je n’ai toujours pas franchi le cap pour un VPN, doivent-ils être forcément payants ? Pour combien d’appareils sont-ils utilisables pour un compte ? Merci d’avance...

3 vampirehilare - iPhone

27/10/2020 à 14h29 :

VPN all the time!

2 Terra Cogita - iPhone

27/10/2020 à 13h55 :

Ça fait déjà un moment que c’est comme ça, j’ai même trouvé des informations autres qu’une adresse IP en scannant les redirection des URL via FLEXall sur cydia c’est pas nouveau 🙄

1 jbond - iPhone premium

27/10/2020 à 12h41 :

vive les réseaux sociaux !! comme je suis heureux de les avoir bani de ma vie