Les applications iOS pourraient espionner les utilisateurs à travers l'appareil photo

Les applications iOS pourraient espionner les utilisateurs à travers l’appareil photo

Les applications iOS pourraient espionner les utilisateurs à travers l'appareil photo

C’est la découverte de Felix Krause, ingénieur chez Google. Il ne s’agit pas d’un bug, mais de la manière dont iOS fournit les autorisations, une fois qu’elles ont été accordées par l’utilisateur. Selon le chercheur, une fois qu’une application a accès à l’appareil photo, elle peut prendre des clichés ou des vidéos sans que l’utilisateur s’en aperçoive.

Avec les API fournies par iOS 11, il est même possible de faire transiter ces données dans un programme de reconnaissance faciale, et ainsi analyser les émotions au cours d’une journée. Le tout sans que l’appareil n’émette le moindre signalement, ni flash de l’écran, ni son.

Krause précise que ses découvertes ont été remontées à Apple, tout en fournissant quelques pistes éventuelles d’amélioration. La plus simple consisterait à n’accorder l’autorisation que temporairement. Apple, qui chasse la moindre friction, ne doit pas apprécier l’idée.

Côté utilisateur, à part masquer les objectifs (avant et arrière), il n’y a pas grand chose à faire pour le moment.

Commentaires (7)


Parce qu’il n’en est pas de même sous android? <img data-src=" />



A partir du moment ou le programme à le droit de tourner en arrière plan et le droit de prendre des photos c’est exactement pareil sous android non???


Je suis aussi un peu surpris. Est ce qu’on peut vraiment parler de découverte ?


Ah si il y a qqch a faire : virer l’autorisation


Ça me rassure de lire ça.

&nbsp;

Rassure dans le sens où j’ai toujours eu raison de désactiver les autorisations à l’appareil photo pour n’importe quelle appli que ce soit qui le demande.


Un option qui plait beaucoup à la NSA qui doit bien avoir des applis pirate qui trainent partout xD


Il me semble qu’il faut que la capture provienne d’une activité (une fenêtre si tu préfères) et qu’une application ne peut le faire si elle tourne en arrière-plan, par exemple. À prendre avec des pincettes toutefois, car je ne suis pas sûr. L’application Lost Android ne peut (pouvait ?) pas prendre de photos discrètement sans qu’une fenêtre n’apparaisse furtivement (ce qui ne se verra de toute façon pas si l’appareil est en veille, évidemment).


Réaliser une revu des autorisations est toujours bon pour tout type d’autorisation et sur tout les systèmes !


Fermer