Apple se défend de partager les données de ses utilisateurs avec le chinois Tencent

Depuis 2 jours, Apple est pris dans la tourmente. Le géant à la Pomme livrerait des informations personnelles à Tencent via le navigateur Safari. Mais Apple s'en défend : l’échange entre Safari et Tencent ne concerne que le territoire et Chinois, et dans tous les cas, ni Google ni Tencent n’auraient accès à l’URL complète.

Tencent

Apple a toujours insisté sur la protection des données des utilisateurs de ses produits. Une idée bien ancrée dans l’esprit de mal de gens, que les faits ont pourtant régulièrement mis à mal. En fin d’année dernière par exemple, un sondage indiquait qu’en matière de protection de la vie privée, Apple était jugé moins bon que Microsoft, Facebook et Amazon. Plus récemment, Apple a été accusé de vendre les données personnelles des utilisateurs d’iTunes. Une nouvelle affaire ne devrait pas améliorer les choses pour la marque à la pomme, soupçonnée de partager les données de navigation avec le géant chinois Tecent, à qui l’on doit notamment Call of Duty Mobile. Apple a officiellement répondu aux accusations.

Tout a débuté lorsque Matthew Green, professeur en cryptographie à l'Université Johns Hopkins, a remarqué que la fonctionnalité « Safe Browsing » présente dans le navigateur Safari d’iOS stipulait quelques conditions suspectes. Dans les paramètres de confidentialité, il est indiqué que les données de navigation sont susceptibles d’être partagées avec Google Safe Browsing et Tencent Dafe Browsing. La fonctionnalité, initialement pensée pour protéger l’utilisateur des sites frauduleux, peut cependant révéler la page Web que vous essayez de visiter, votre adresse IP, et déposer un cookie sur votre appareil. Des données potentiellement utilisables pour établir un profil de comportement de navigation.

Les explications d’Apple

Si jusqu’à présent, Apple faisait appel aux services de Google pour fournir une navigation sécurisée, avec iOS 13 et macOS Catalina, en Chine, la firme a dû se tourner vers Tencent pour se conformer à la réglementation. Mais la société rassure tout le monde, les URL réelles ne sont pas partagées, et les données des utilisateurs non chinois ne sont pas communiquées à Tencent. Voici la déclaration d’Apple à nos confrères de Bloomberg :

« Apple protège la vie privée des utilisateurs et protège vos données avec Safari Fraudulent Website Warning, une fonction de sécurité qui signale les sites Web connus pour être de nature malveillante. Lorsque cette fonction est activée, Safari vérifie l'URL du site Web par rapport à des listes de sites Web connus et affiche un avertissement si l'URL que l'utilisateur visite est soupçonnée de conduite frauduleuse comme du phishing. Pour accomplir cette tâche, Safari reçoit une liste de sites Web connus comme étant malveillants de la part de Google, et pour les appareils dont le code régional est réglé sur Chine continentale, il reçoit une liste de Tencent. L'URL réelle d'un site Web que vous visitez n'est jamais partagée avec un fournisseur de navigation et la fonction peut être désactivée. »

Apple explique ensuite en détail le processus. Safari échange directement avec les serveurs de Google ou de Tencent lors d’une demande de vérification d’une URL, qui se limite à un préfixe. Les serveurs envoient une liste d’éventuelles URL malveillantes basées sur ce préfixe. Mais c’est Safari qui se charge ensuite d’établir une correspondance complète sur l'appareil hôte, afin que l'URL réelle ne soit pas partagée avec Google ou Tencent.

Et pour ceux qui ne se satisferaient pas de ces explications, il est toujours possible de désactiver la fonctionnalité « Safe Browsing ». Sur Safari, il suffit de se rendre dans Paramètres → Safari → Safari → Avertissement de site Web frauduleux. Sur Mac, l’option est dans SafariPréférencesPréférencesSécuritéAvertir lorsque vous visitez un site Web frauduleux.

Source : Bloomberg


Réagissez à cet article !

Demandez nos derniers articles !

Jusqu’à -520 € sur le Pixel 10 Pro XL : Boulanger brade le smartphone Google pour les French Days

Le Pixel 10 Pro XL, smartphone le plus avancé de Google, perd 320 € sur son prix, avec 200 € de bonus reprise en plus. De quoi économiser pas moins…

Réparer un smartphone Samsung coûte plus cher que réparer un iPhone

Selon une analyse d’experts en assurance, faire réparer un smartphone Samsung revient plus cher que de faire réparer un iPhone via les programmes Samsung Care+ et AppleCare+. Quand on achète…

Facebook, WhatsApp et Instagram ont perdu 20 millions d’utilisateurs en seulement 3 mois

Dans son dernier bilan financier, Meta annonce avoir perdu pas moins de 20 millions d’utilisateurs sur le dernier trimestre sur l’ensemble de ses applications. La bourse n’a pas tardé à…

On peut désormais jouer à Super Smash Bros. sur PC sans émulateur, mais…

Super Smash Bros. en natif sur PC ? C’est ce que propose le jeu BattleShip, généré à 100 % par IA. Le créateur du projet décrit le processus qu’il a…

IA

French Days Dyson V8 Advanced : l’aspirateur balai passe à petit prix, c’est le bon moment pour craquer !

Les aspirateurs Dyson sont réputés pour être puissants, mais également hors de prix. Heureusement, durant les French Days, vous pouvez vous équiper en faisant de belles économies. Normalement en vente…

Google donne à Gemini un pouvoir que ChatGPT n’offre pas sur vos documents

Fini le copier-coller entre Gemini et vos applications. Google vient d’annoncer une mise à jour qui permet de générer des fichiers prêts à l’emploi directement depuis l’IA. La firme place…

Bon plan Lenovo Yoga Slim 7 : avec cette belle chute de prix, le puissant ultrabook devient abordable !

Les French Days continuent et les belles offres se bousculent. Si vous êtes à la recherche d’un PC portable ultra performant et très facile à transporter, nous avons trouvé pour…

Samsung va lancer des PC portables sous Android, avec la même surcouche One UI que pour ses smartphones

Samsung va changer son approche sur le marché des PC portables. Ses futurs produits adopteront une interface similaire à celle de ses smartphones, sous Android et One UI. Samsung veut…

PC

Android Auto : après 10 ans, Google s’apprête enfin à corriger l’un des plus gros manques de l’application

Les acteurs de la tech semblent avoir un lien ambivalent à l’amélioration de leurs services. Il n’est pas rare qu’ils intègrent au sein de leurs applications des fonctions que personne…

DJI Neo 2 Fly More Combo : le mini drone 4K parfait pour les débutants passe à prix cassé avec ce code !

La gamme de drone Neo de DJI est la plus simple d’utilisation. Vous n’avez même pas besoin de télécommande pour le piloter ! Vous pouvez le contrôler avec des gestes…