Selon l’analyse, Facebook et Instagram utilisent un navigateur intégré dédié pour suivre les utilisateurs.

Selon l’analyse, Facebook et Instagram utilisent un navigateur intégré dédié pour suivre les utilisateurs.

Alors qu’Apple continue de prendre des mesures en ce qui concerne la confidentialité et la sécurité globales des utilisateurs, en particulier avec iOS, il existe encore des domaines dans lesquels des tiers peuvent tirer parti des outils d’Apple. Par exemple, le navigateur Web intégré dans des applications comme Facebook ou Instagram, par exemple, est toujours basé sur Apple WebKit. Mais il semble que Meta ait trouvé un moyen de suivre les utilisateurs qui utilisent ce navigateur Web tiers au lieu de Safari.

C’est selon une nouvelle analyse de Felix Krause. Un large éventail d’applications utilisent toujours Safari pour la navigation Web, mais il y en a d’autres qui utilisent une option tierce à la place. Comme Facebook et Instagram. Ces réseaux sociaux appartenant à Meta utilisent leur propre navigateur Web pour accéder à Internet, plutôt que le navigateur Web par défaut d’Apple.

Et c’est grâce à ces navigateurs tiers, toujours basés sur Apple WebKit, qu’ils peuvent injecter un code de suivi basé sur JavaScript pour suivre les utilisateurs qui accèdent à ce navigateur Web. Le tracker porte en fait le nom de code « Meta Pixel » et est placé sur chaque site Web et lien. D’après les découvertes de Krause, cela signifie que Facebook et Instagram peuvent suivre n’importe quel utilisateur, quels que soient leurs désirs personnels de suivi numérique.

Du rapport :

Le fichier JavaScript externe que l’application Instagram injecte ( connect.facebook.net/en_US/pcm.js ) est un métapixel ainsi qu’un code pour créer un pont pour communiquer avec l’application hôte. Ce n’est pas seulement un pixel/une image, mais un véritable code JavaScript qui est exécuté :

Un métapixel est un morceau de code JavaScript qui vous permet de suivre les actions des visiteurs sur votre site. Il fonctionne en chargeant une petite bibliothèque de fonctions que vous pouvez utiliser chaque fois qu’un visiteur du site entreprend une action que vous souhaitez suivre.

Meta Pixel peut collecter les données suivantes :

  • Données sur les clics de bouton – comprend tous les boutons cliqués par les visiteurs du site, les étiquettes de ces boutons et toutes les pages visitées à la suite d’un clic sur les boutons.
  • Noms des champs du formulaire – Inclut les noms des champs du site Web tels que l’e-mail, l’adresse, la quantité, etc. lorsque vous achetez un produit ou un service. Nous ne capturons pas les valeurs de champ, sauf si vous les incluez dans le cadre d’une correspondance étendue ou de valeurs facultatives.

Fait intéressant, Facebook et Instagram n’essaient pas du tout de cacher le Meta Pixel. En effet, le portail des développeurs Facebook indique que « Meta Pixel » sert à « suivre l’activité des visiteurs sur votre site Web », chaque interaction étant suivie pendant que l’utilisateur se trouve dans un navigateur Web spécialement conçu.

Krause décompose les choses pour les « lecteurs non techniques » en soi :

  • Est-ce qu’Instagram/Facebook peut lire tout ce que je fais en ligne ? Non! Instagram ne peut lire et afficher votre activité en ligne que lorsque vous ouvrez un lien ou une publicité dans vos applications.
  • Facebook vole-t-il vraiment mes mots de passe, adresses et numéros de carte de crédit ? Non! Je n’ai pas prouvé les données exactes suivies par Instagram, mais je voulais montrer quelles données ils peuvent obtenir à votre insu. Comme cela a été démontré par le passé, si une entreprise a la possibilité d’accéder gratuitement aux données sans demander la permission de l’utilisateur, elle les suivra .
  • Comment puis-je me protéger? Faites défiler jusqu’à la fin de l’article pour plus de détails. Résumé : Chaque fois que vous ouvrez un lien depuis Instagram (ou Facebook ou Messenger), n’oubliez pas de cliquer sur les points dans le coin pour ouvrir la page dans Safari à la place.
  • Est-ce qu’Instagram le fait exprès ? Je ne peux pas dire comment les décisions ont été prises à l’intérieur. Tout ce que je peux dire, c’est que la création de votre propre navigateur intégré à l’application nécessite un temps de programmation et de maintenance non négligeable, bien plus que la simple utilisation de l’alternative de confidentialité et de commodité intégrée à l’iPhone au cours des 7 dernières années.

C’est le dernier élément qui ressort. Comme le souligne Krause, il faut un temps « non négligeable » pour développer, maintenir, etc. un navigateur personnalisé dans une application. Alors Meta, qui supervise Facebook et Instagram, a pris la décision consciente d’emprunter cette voie. Ce qui inclut également l’utilisation du tracker Meta Pixel en premier lieu.

À première vue, il semble que Meta essayait de contourner la fonctionnalité App Tracking Transparency (ATT) d’Apple, qui nécessite le consentement de l’utilisateur de l’iPhone pour être suivie sur des sites Web et des applications appartenant à d’autres sociétés. Ce Meta Pixel dans le navigateur tiers de l’entreprise permet à Meta de suivre les utilisateurs quelles que soient les décisions qu’ils ont prises dans le passé.

Il faudra voir où cela mène.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *