{"id":156654,"date":"2025-06-06T14:04:12","date_gmt":"2025-06-06T14:04:12","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/156654\/"},"modified":"2025-06-06T14:04:12","modified_gmt":"2025-06-06T14:04:12","slug":"meta-vous-espionnait-sur-android-sans-alerte-ni-autorisation","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/156654\/","title":{"rendered":"Meta vous espionnait sur Android sans alerte ni autorisation"},"content":{"rendered":"<p>Vous pensiez que le mode navigation priv\u00e9e, le VPN, les param\u00e8tres de confidentialit\u00e9 vous prot\u00e9geaient ? D\u00e9trompez-vous. Sur Android, Meta \u2013 la maison-m\u00e8re de Facebook et Instagram \u2013 a trouv\u00e9 le moyen de voir \u00e0 travers vos murs num\u00e9riques. Et ce, sans que vous ne le sachiez. <\/p>\n<p><strong>Android, le talon d\u2019Achille de votre vie priv\u00e9e<\/strong><\/p>\n<p>C\u2019est une d\u00e9couverte explosive. Des chercheurs de plusieurs universit\u00e9s europ\u00e9ennes \u2013 Radboud (Pays-Bas), IMDEA Networks (Espagne) et KU Leuven (Belgique) \u2013 ont publi\u00e9 le 3 juin 2025 un rapport r\u00e9v\u00e9lant comment Meta exploitait une faiblesse du syst\u00e8me Android pour espionner les habitudes de navigation des utilisateurs de ses applications mobiles.<\/p>\n<p>Le dispositif utilis\u00e9 repose sur un d\u00e9tournement subtil, mais redoutablement efficace : lorsque vous visitez un site contenant le script publicitaire Meta Pixel, votre historique web \u2013 y compris en navigation priv\u00e9e \u2013 est redirig\u00e9 non pas vers les serveurs d\u2019un tiers, mais vers\u2026 vos propres applications Facebook et Instagram. Et comme ces deux outils sont d\u00e9j\u00e0 connect\u00e9s \u00e0 votre identit\u00e9, Meta peut relier chaque clic \u00e0 un nom, un profil, une vie. C\u2019est ce qu\u2019on appelle une d\u00e9sanonymisation forc\u00e9e.<\/p>\n<p><strong>Comment Meta vous suivait \u00e0 la trace sur Android<\/strong><\/p>\n<p>Voici comment tout cela fonctionnait :<\/p>\n<ol class=\"wp-block-list\">\n<li><strong>Le script Meta Pixel<\/strong>, int\u00e9gr\u00e9 sur environ <strong>20 % des sites web les plus populaires<\/strong>, enregistrait les donn\u00e9es de navigation (pages vues, liens cliqu\u00e9s, etc.).<\/li>\n<li>Ces donn\u00e9es n\u2019\u00e9taient pas envoy\u00e9es \u00e0 un serveur distant mais <strong>redirig\u00e9es vers une adresse locale sur votre t\u00e9l\u00e9phone<\/strong> (le fameux 127.0.0.1, aussi appel\u00e9e \u00ab\u00a0localhost\u00a0\u00bb).<\/li>\n<li>L\u2019application Facebook ou Instagram install\u00e9e sur votre appareil <strong>\u00e9coutait en silence ce trafic local<\/strong>, identifiant les donn\u00e9es, m\u00eame en mode incognito ou via VPN.<\/li>\n<li>Une fois collect\u00e9es, ces informations pouvaient \u00eatre <strong>reli\u00e9es \u00e0 votre compte personnel<\/strong>, votre t\u00e9l\u00e9phone, votre identit\u00e9 r\u00e9elle.<\/li>\n<\/ol>\n<p>Ce proc\u00e9d\u00e9 n\u2019a <strong>jamais \u00e9t\u00e9 mentionn\u00e9 dans les conditions d\u2019utilisation<\/strong>. Il contournait les barri\u00e8res mises en place par le syst\u00e8me Android lui-m\u00eame. Et il \u00e9tait actif <strong>depuis septembre 2024<\/strong>. Autrement dit : pendant au moins <strong>neuf mois<\/strong>, votre navigation priv\u00e9e\u2026 ne l\u2019\u00e9tait pas.<\/p>\n<p><strong>Aucune autorisation, aucune alerte, z\u00e9ro transparence<\/strong><\/p>\n<p>La gravit\u00e9 de l\u2019affaire repose sur un fait simple : <strong>vous n\u2019avez jamais consenti<\/strong> \u00e0 ce suivi. Aucun pop-up. Aucune alerte de s\u00e9curit\u00e9. Rien ne permettait de savoir que vos visites sur des sites tiers \u00e9taient r\u00e9cup\u00e9r\u00e9es et crois\u00e9es avec vos donn\u00e9es personnelles. Cela incluait des donn\u00e9es sensibles, comme les recherches sant\u00e9, les contenus intimes, les habitudes d\u2019achat ou les pages consult\u00e9es sur des sites \u00e0 caract\u00e8re priv\u00e9.<\/p>\n<p>Ce pistage s\u2019est d\u00e9roul\u00e9 <strong>dans l\u2019ombre<\/strong>, sans que ni Google, ni les \u00e9diteurs de sites, ni les utilisateurs n\u2019en soient inform\u00e9s. Et cette opacit\u00e9 soul\u00e8ve des questions majeures sur la mani\u00e8re dont les applications peuvent exploiter l\u2019infrastructure des smartphones pour collecter, assembler et analyser notre intimit\u00e9.<\/p>\n<p><strong>Une technique impossible sur iPhone : iOS ferme la porte<\/strong><\/p>\n<p>Sur les appareils Apple, cette surveillance n\u2019a pas pu \u00eatre mise en \u0153uvre. Les protections mises en place dans iOS emp\u00eachent les applications d\u2019intercepter ce type de trafic local entre navigateur et scripts web. <strong>Seuls les t\u00e9l\u00e9phones Android \u00e9taient expos\u00e9s<\/strong>. <\/p>\n<p>Meta a depuis suspendu le code concern\u00e9. Mais sans promettre la suppression des donn\u00e9es d\u00e9j\u00e0 collect\u00e9es, ni garantir que d\u2019autres m\u00e9canismes similaires ne seront pas utilis\u00e9s \u00e0 l\u2019avenir. Pour l\u2019instant, <strong>aucune sanction n\u2019a \u00e9t\u00e9 annonc\u00e9e<\/strong>, ni de la part de Google, ni des autorit\u00e9s de r\u00e9gulation.<\/p>\n<p><strong>Android et vous : comment se prot\u00e9ger ?<\/strong><\/p>\n<p>Si vous utilisez un smartphone Android, voici ce que vous pouvez faire pour limiter<a href=\"https:\/\/next.ink\/186805\/meta-et-yandex-traquaient-la-navigation-des-utilisateurs-dandroid-via-leurs-applications\/\" target=\"_blank\" rel=\"noopener nofollow\"> ce type d\u2019espionnage<\/a> :<\/p>\n<ul class=\"wp-block-list\">\n<li><strong><a href=\"https:\/\/www.speedylife.fr\/en-janvier-les-applications-concurrentes-de-whats-app-confirment-leur-nouveau-depart\/\" rel=\"nofollow noopener\" target=\"_blank\">\u00c9vitez d\u2019utiliser les applications Facebook et Instagram<\/a><\/strong> si vous ne voulez pas qu\u2019elles puissent \u00e9couter votre navigation.<\/li>\n<li><strong>Privil\u00e9giez les navigateurs comme Brave ou DuckDuckGo<\/strong>, qui ont int\u00e9gr\u00e9 tr\u00e8s t\u00f4t des protections contre ce type de d\u00e9tournement. Chrome, Firefox et Edge \u00e9taient vuln\u00e9rables.<\/li>\n<li><strong>D\u00e9sinstallez les applications que vous n\u2019utilisez pas<\/strong> : chaque outil install\u00e9 est une porte d\u2019entr\u00e9e potentielle vers vos donn\u00e9es.<\/li>\n<li><strong>Surveillez les permissions accord\u00e9es aux applications<\/strong>, en particulier celles li\u00e9es \u00e0 Internet ou au r\u00e9seau local.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"Vous pensiez que le mode navigation priv\u00e9e, le VPN, les param\u00e8tres de confidentialit\u00e9 vous prot\u00e9geaient ? D\u00e9trompez-vous. Sur&hellip;\n","protected":false},"author":2,"featured_media":156655,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[1011,27,43,40,41,39,42,44],"class_list":{"0":"post-156654","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-fr","9":"tag-france","10":"tag-science","11":"tag-science-and-technology","12":"tag-sciences","13":"tag-sciences-et-technologies","14":"tag-technologies","15":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/114636801101257137","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/156654","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=156654"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/156654\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/156655"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=156654"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=156654"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=156654"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}