Comment Apple veut renforcer encore plus la sécurité des applications iOS

05 août 2023 à 19h00
7
 © Apple Tips
© Apple Tips

Apple compte améliorer davantage la sécurité de ses applications en exigeant des développeurs plus de transparence quant à l'utilisation de certaines API (interfaces de programmation applicative) qui apparaissent comme sensibles.

Cette décision d'Apple s'explique, car l'entreprise veut limiter, voire décourager complètement l'utilisation du « fingerprinting », une technique utilisée par les entreprises de développement pour pister les utilisateurs d'applications. Ce choix s'inscrit dans la quête continue d'Apple pour protéger la vie privée de ses utilisateurs.

Le fingerprinting, une technique de pistage très invasive

L'utilisation du fingerprinting est monnaie courante dans les applications mobiles. C'est une méthode de suivi en ligne qui permet aux entreprises de collecter des informations par la création d'un identifiant unique par téléphone, permettant ainsi de suivre les utilisateurs même si ceux-ci ont désactivé le suivi. Chaque identifiant est composé grâce aux caractéristiques logicielles et matérielles du téléphone : modèle de l'appareil, version de l'OS ou résolution de l'écran par exemple. Une forme d'ADN virtuel en somme, dont l'exploitation par les développeurs s'est normalisée avec les années.

Apple espère contrer cette pratique en demandant aux développeurs de justifier avec plus de précision pourquoi ils utilisent telle ou telle API jugée sensible. L'entreprise affirme que certaines API sont utilisées non pas pour des raisons de sécurité des réseaux ou de prévention de la fraude comme les entreprises peuvent l'expliquer. Elles seraient plutôt très utiles aux spécialistes du marketing, qui les utiliseraient de manière excessive pour suivre les utilisateurs sans leur consentement.

 © Angela Lang/CNET
© Angela Lang/CNET

Des exigences plus strictes pour les développeurs

Dès l'automne 2023, ces mesures seront logiquement mises en place par Apple. Les développeurs devront fournir des justifications précises quant à l'utilisation de certaines API, listées par Apple sous le nom de « Required reason API ». En résumé, l'entreprise veut reprendre le contrôle sur cet aspect précis du développement des applications sur son système d'exploitation.

Pour se justifier, les développeurs devront expliciter clairement en quoi certaines fonctionnalités sont nécessaires au bon fonctionnement de l'application. Par exemple : le fait que l'application connaisse l'heure du démarrage du système ou alors les paramètres par défaut que l'utilisateur a choisis sur son téléphone. Apple a établi une liste de justifications que les développeurs devront cocher. Toutes celles-ci se devront d'apparaître de manière évidente sur la charte de confidentialité de l'application, ce qui n'était pas encore le cas.

Cette décision prise par Apple peut sembler de prime abord intéressante pour la protection des données des utilisateurs de son OS. Cependant, les développeurs pourront tout de même justifier certains choix situés en dehors de la liste prévue par Apple, en faisant une requête auprès de l'entreprise. Le développeur devra alors convaincre que l'utilisation d'une fonctionnalité non justifiée ne sera pas abusive et correspondra aux normes de confidentialité.

Source : The Register

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (7)

gnouman
Cette quête s’inscris surtout dans le faite que Apple lui ne s’impose pas les règles qui impose aux autres.
xavz78
Semble t-il qu’il est possible d’exprimer, sans aucune preuve, tout et n’importe quoi ici.
Caramel34
C’est pas un mal de mettre son nez là dedans, il faudrait aussi mettre le nez dans les autorisations requises pour tel logiciel ou jeu. Je comprend pas pourquoi un simple petit sudoku me demande l’accès à mes contacts ou l’autorisation de passer des appels pour fonctionner.
V-Luminis
C’est une manière de voir les choses
V-Luminis
C’est justement dans ce but qu’Apple semblerait établir ces nouvelles sécurités.<br /> Pour répondre à votre question, si un jeu/app vous demande des accès à certains éléments de votre téléphone, c’est que c’est un jeu gratuit. Les développeurs, pour gagner de l’argent avec leur jeu/app, récolte ainsi des données pour les revendre derrière à des acteurs tiers. C’est un modèle économique très rentable sur smartphone.<br /> N’oubliez jamais ça : si c’est gratuit, c’est vous le produit !
Aero74
C’est soit accepter ces doléances, ou se fermer un marché.<br /> L’Europe demande aux fabricants chinois la même chose… mais nous, nos dirigeants français comme européens n’ont aucune poigne, et acceptent encore les petites coupures, avec des numéros qui ne se suivent pas…<br /> Il est bien connus que les marques tel xiaomi, oppo, et consorts n’hébergent rien en chine et sont ultra respectueux de la vie privée
Caramel34
Ça date un peu quand même
Aero74
… bah si tu n’as personne pour acheter, tu verses comment des dividendes ? Si tu loupes un marché comme la Chine, tu perds en CA, et tu verses moins de dividendes.
Aero74
Et ?
Aero74
Ok, qu’est ce qui a été appliqué dans ces doléances ? <br /> L’usb a priori viendra peut être sur l’iPhone 15.<br /> Les magasins alternatifs, c’est mort.<br /> Les garanties légales… la Chine ne respecte même pas la norme CE, pour eux c’est coller une étiquette sur un produit…
xavz78
Vous accusez ouvertement Apple de mensonge sur ses intentions de protéger les utilisateurs et de compromission contre des bénéfices. Malgré la lecture de tous vos articles, ces accusations sont totalement infondés, injustifiées et diffamatoires. Apple n’étant pas au dessus des lois en Chine, ni même ailleurs. Et pourtant… Vous qui aimez la lecture, vous pourrez retrouver l’article qui traite du refus de collaborer avec le FBI à la suite de l’attentat d’Orlando. L’Apple bashing est au moins aussi fatiguant.
xavz78
C’est votre raisonnement et ses conclusions qui sont malhonnêtes. Votre verre à moitié vide oubli donc volontairement toutes les actions concrètes qu’Apple entreprend dans le sens de la protection de la vie privée pour l’essentiel de ses clients. Et Apple par sa taille (ou ses bénéfices) entend bel et bien exercer tout le contre-pouvoir qu’il peut. Mais je répète, Apple n’arrivera pas à être au dessus des lois. Que la chine ait forcé Apple a stocker les données de ses utilisateurs, comme pour tous les autres d’ailleurs, ne remet pas en question les motivations d’Apple. Critiquez donc plutôt la chine.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet