Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Microsoft annonce des licenciements qui affecteront au moins 6 000 employés
[Actualités]
Windows 10 : Microsoft étend de manière surprenante le support des application...
[Actualités]
Intel arrête le support de sa technologie Deep Link
[Actualités]
Test Little Droid (PS5) - Incarnez un petit droïde déterminé dans un monde m...
[Actualités]
Les iPhones deviennent plus chers à cause « de nouvelles fonctionnalités » a...
[Actualités]
Les processeurs Intel Core Ultra ralentissent considérablement les SSD
[Actualités]
Apple prépare l'iPhone et le Mac pour la révolution : voici les nouveautés d'...
[Actualités]
Le G de Google n'est plus le même
[Actualités]
Nintendo peut bloquer votre Switch si vous utilisez des émulateurs ou des jeux ...
[Actualités]
Test Spellcaster University (PS5) - Gérez votre école de magie
[Articles]
Collectible Cars Shop Simulator
[Articles]
Little Droid
[Articles]
Spellcaster University
[Articles]
Post Americana
[Articles]
Roller Girl
[Articles]
Spy Superb: L'espion ultime
[Articles]
C'est de l'amour, crois-moi ! tome 1
[Articles]
Nier : Automata - Opération Pearl Harbor tome 4
[Articles]
Deep3 tome 9
[Articles]
La Belle & l'Ogre
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]L'utilisation de navigateurs intégrés à l'application n'est pas une bonne idée, a révélé le chercheur en sécurité Felix Krause . En fait, son étude a révélé que certaines applications, telles qu'Instagram et Facebook, injectent du code JavaScript dans des sites Web tiers, entraînant des risques potentiels pour la sécurité et la confidentialité des utilisateurs. Mais maintenant, Krause a montré comment TikTok va plus loin, en installant l'équivalent d'un enregistreur de frappe à part entière qui enregistre tout ce que vous tapez, les mots de passe, les numéros de carte de crédit et même les touches sur l'écran. Le problème sous-jacent réside dans le fait que les applications en question injectent du code JavaScript dans des sites Web externes chargés dans leurs navigateurs intégrés , donnant aux applications la possibilité de suivre l'activité des utilisateurs. Cela pourrait poser des risques pour la vie privée , car si une entreprise peut accéder aux données des utilisateurs légalement et gratuitement, sans demander d'autorisation, elle les suivra. Maintenant, cependant, le discours est un peu différent, car si les navigateurs intégrés de Facebook et Instagram enregistrent ce sur quoi vous cliquez mais pas le texte que vous saisissez, TikTok est beaucoup plus invasif. Bien sûr, le chercheur avertit que ce n'est pas parce qu'une application injecte du JavaScript dans des sites Web externes qu'elle fait nécessairement quelque chose de malveillant , mais la possibilité de le faire sans aucun contrôle reste troublante. De plus, alors que d'autres applications permettent aux utilisateurs d'utiliser un navigateur externe (tel que Safari ), TikTok n'offre pas cette option. TikTok aurait reconnu l'utilisation du code JavaScript, mais a déclaré qu'il n'est utilisé que pour le débogage, le dépannage et la surveillance des performances afin de garantir une "meilleure expérience utilisateur". En ce qui concerne Facebook et Instagram, Meta a déclaré qu'il avait "développé intentionnellement ce code pour honorer les choix des utilisateurs en matière de transparence du suivi des applications (ATT) sur nos plateformes". Quelle que soit la vérité, Krause réitère que techniquement, l'utilisation de navigateurs intégrés à l'application est un problème, et est probablement une réponse aux nouvelles règles d'Apple bloquant le suivi (et causant Meta 10 milliards de revenus ). Mais comment se défendre ? Tout d'abord, si possible, en utilisant un navigateur externe . Chaque fois que vous ouvrez un lien depuis n'importe quelle application, vérifiez s'il existe un moyen de le faire dans le navigateur par défaut (comme Safari). Comme nous l'avons vu, cela est possible avec toutes les applications, à part TikTok . De plus, Krause a créé un outil qui permet à quiconque de vérifier si un navigateur intégré à l'application injecte du code JavaScript lors du rendu d'un site Web. Pour l'utiliser, vous devez partager le site InAppBrowser avec l'application en question (par exemple avec un message direct) et ouvrez-le avec le navigateur intégré à l'application. Et que dit Apple ? Pour le moment, aucun commentaire n'a été reçu, mais si vous souhaitez lire l'étude de Felix Krause , vous pouvez vous rendre sur son site Web , qui est vraiment instructif. %news:source%: [url=news_item-33765.html]news_item-33765.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2025
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?