LinkedIn, Reddit, Google News… : de nombreuses apps espionnent le presse-papier des iPhone

LinkedIn, Reddit, Google News… après avoir découvert grâce à iOS 14 que l'application Tik Tok espionnait le presse-papier des iPhone, de nombreuses autres applications – y compris des grands noms – ont aussi été prises la main dans le sac. 

iPhone espionnage presse-papier
Crédits : Unsplash

On vous en parlait il y a quelques semaines : iOS 14 limite drastiquement la capacité des applications à vous espionner. La dernière bêta détecte notamment un comportement assez inquiétant des applications – et qui visiblement était jusqu'ici plutôt la norme : l'espionnage du presse-papier. Si on ne sait pas vraiment donner de raison unique pour cette pratique, nombre de développeurs aspirent périodiquement le contenu du presse-papiers à l'insu des utilisateurs.

Le presse papier des iPhone était jusqu'ici en accès libre

C'était notamment le cas de Tik Tok qui s'est depuis défendu de tout espionnage, puisque l'application assure que ce comportement n'est qu'une composante d'un mécanisme de détection de fraude. Or, le développeur Don Morton a découvert grâce aux notifications que la bêta d'iOS 14 affiche dès qu'une application tente d'accéder au presse-papier que de très nombreuses applications font exactement la même chose sans le dire aux utilisateurs. C'est par exemple le cas de LinkedIn, qui, de son côté, assure qu'il s'agit d'un bug.

Ou encore de Reddit qui explique : “nous avons retrouvé un bout de code dans le bloc permettant de composer les billets qui vérifie les URL dans le presse-papier avant de suggérer un titre basé sur le contenu texte de l'URL”. Et de marteler “nous n'enregistrons ou ne transmettons pas le contenu du presse-papiers”. Le même comportement a été détecté avec Google News, Patreon, les jeux Call of Duty, Fruit Ninja ou encore Philips Sonicare.

Le problème c'est que dans l'écosystème Apple, le presse-papier n'est pas limité au téléphone. En fait tous vos appareils Apple (macs, iPad…) partagent le même presse-papier. Ce qui est hyper pratique pour copier quelque chose sur un appareil et le coller sur un autre. Mais qui du coup expose ce presse-papier à contenir des données très sensibles comme des mots de passe ou informations de paiement. Or, jusqu'ici, iOS ne limitait pas vraiment l'accès au presse-papier – toutes les applications pouvaient s'y servir..

Lire également : Siri (iOS 14) vs Google Assistant – l’assistant vocal des smartphones Android reste le meilleur, et de loin !

En attendant que iOS 14 soit disponible auprès du grand public il est néanmoins possible de limiter les dégâts. Certains gestionnaires de mots de passe comme 1Password suppriment automatiquement le contenu du presse papier au bout de 90 secondes.

Source : PhoneArena


Réagissez à cet article !

Demandez nos derniers articles !

Les fonctionnalités cachées de Windows 11 n’auront bientôt plus de secret pour vous grâce à cette nouveauté

Actuellement, accéder aux fonctionnalités cachées et/ou expérimentales de Windows 11 relève du casse-tête. Mais, bonne nouvelle, il semblerait que Microsoft soit en train de faciliter la manœuvre. Microsoft n’en finit…

Perplexity : le mode « incognito » serait tout sauf confidentiel, l’entreprise d’IA face à la justice

Une plainte déposée contre Perplexity AI émet de graves accusations à l’égard de l’entreprise d’IA. Celle-ci partagerait des informations très personnelles avec des entreprises telles que Google et Meta, et…

IA

Android Auto : cette nouvelle option va transformer votre voiture en véritable bureau roulant

Les utilisateurs d’Android Auto qui cherchent à travailler tout en se rendant au bureau vont être aux anges. Google prévoit en effet d’ajouter la possibilité de se connecter à Google…

Pénurie de RAM : rien ne va plus, les smartphones Android pas chers risquent de disparaître très bientôt

L’actuelle pénurie de RAM, en grande partie due à l’explosion de l’IA, impacte bien des secteurs. Dans ce contexte, un nouveau rapport assure que les smartphones Android bon marché pourraient…

Stranger Things : la série animée Tales From ’85 éjecte ces personnages cultes, les fans enragent

Après l’énorme succès de la série Stranger Things, Netflix remet le couvert avec une nouvelle série animée, pour le plus grand bonheur des fans. Cependant, la production a décidé de…

-70 % sur Proton VPN : la solution suisse ultra-sécurisée est à prix cassé

Proton VPN, l’un des VPN les plus fiables et transparents, met la pression sur la concurrence avec une offre qui devrait séduire. Grâce à une remise de 70%, le VPN…

Après Tesla, Mercedes tente de démocratiser le volant yoke

Le système de volant électronique steer-by-wire va bientôt équiper la nouvelle version de la berline EQS de Mercedes. Le constructeur allemand prévoit également d’y intégrer le volant yoke, largement plébiscité…

Now Playing : le Shazam version Google fonctionne correctement sur les Pixel, il était temps

La fonctionnalité « en écoute » (« Now Playing » en anglais) a récemment reçu une mise à jour ayant causé quelques problèmes pour les utilisateurs des Google Pixel. Mais…

Le FBI met en garde : certaines applications chinoises collectent vos données à grande échelle

Le Federal Bureau of Investigation (FBI) vient de tirer la sonnette d’alarme. Celui-ci affirme que des applications mobiles d’origine chinoise sont en mesure de collecter et de partager les données…

Samsung augmente ses tarifs, le Pixel 11 se dévoile, c’est le récap’ de la semaine

Le prix des Samsung grimpe, Google prépare son Pixel 11, l’iPod redevient à la mode, c’est le récap’ de la semaine Cette semaine, alors que Samsung revoit les prix de…