Ouvrir le menu principal

MacGeneration

Recherche

iCloud conservait l'historique de navigation Safari sur une durée anormale [MAJ]

Florian Innocente

jeudi 09 février 2017 à 18:47 • 27

Ailleurs

La société russe ElcomSoft a révélé aujourd'hui être parvenue à extraire de comptes iCloud des historiques de navigation de Safari remontant à plus d'un an. Dans la masse de ces liens il s'en trouvait plusieurs qui avaient été pourtant effacés par leurs utilisateurs, ils étaient clairement estampillés "deleted".

Lorsque vous utilisez Safari et que vous avez activé la synchronisation iCloud dans les réglages d'iOS et de macOS, tous les liens des pages que vous visitez et les requêtes Google sont enregistrés dans l'historique de navigation. Ce journal d'activité est synchronisé via iCloud entre vos différents iPhone, iPad ou Mac.

C'est fort pratique mais le délai de stockage de ces liens ne devrait normalement pas dépasser les 30 jours, au-delà ils sont automatiquement purgés de votre historique. En outre, lorsque vous effacez manuellement tout ou partie de ces liens sur l'un de vos appareils, cet ordre de suppression est répliqué de la même manière. C'est là que le patron d'ElcomSoft, Vladimir Katalov, a observé un fonctionnement anormal.

Les liens visibles, même les effacés, avec Elcomsoft Phone Breaker Cliquer pour agrandir

Cet éditeur développe des logiciels spécialisés dans les récupérations de données, même sur iCloud (lire aussi Fuite de photos de stars : la responsabilité d'Apple est-elle engagée ?). Vladimir Katalov s'est rendu compte qu'il pouvait voir son historique de navigation allant jusqu'à la fin 2015, et les liens supposément supprimés par ses soins étaient toujours listés.

ElcomSoft a donc mis à jour l'une de ses applications — Elcomsoft Phone Breaker — et fait vérifier sa trouvaille par Forbes. L'un des journalistes a pu constater la même chose avec son propre compte iCloud, 7000 liens "effacés" étaient encore là. À l'inverse, une recherche sur les notes synchronisées depuis l'application du même nom ne donnait pas d'archives supérieures à 30 jours, signe que la purge était effectuée convenablement.

Que des éléments effacés par un utilisateur sur son téléphone ou son ordinateur ne le soient pas dans la minute sur le nuage n'est pas suprenant, un délai de rétention est nécessaire pour que ces éléments marqués comme supprimés puissent transmettre cette information à vos autres appareils lorsque vous les mettrez en marche.

Sauf qu'Apple a visiblement mal géré le stockage de ces références effacées et elles sont restées visibles pour des utilitaires comme celui d'ElcomSoft. Sans oublier, pour les autres liens, ce délai de conservation plus long qu'il ne devrait l'être.

Dans la foulée de la publication de l'article de Forbes, Vladimir Katalov a constaté que son logiciel n'avait plus accès au même volume d'informations que précédemment. L'historique accessible sur son compte iCloud avait été réduit à 30 jours et les liens marqués comme effacés n'étaient plus là. Soit Apple a corrigé le bug, soit elle a déplacé ces éléments à un endroit inaccessible à l'outil.

Reste qu'aucune réponse n'a encore été fournie par Apple pour expliquer le comportement qui prévalait jusque là.

Mise à jour à 20 h 45 : Des sources de 9to5Mac précisent que le problème est censé être réglé pour l’écrasante majorité des utilisateurs puisque depuis iOS 9.3 les URL ne sont plus conservées en clair quand l’historique est supprimé. Toutefois, selon Forbes, cela n’a pas empêché l’outil d’Elcomsoft de soutirer des informations dans les dernières versions de Safari. Toujours selon 9to5Mac, pour les utilisateurs ayant une version antérieure à 9.3, la contrariété a été corrigée récemment avec une mise à jour sur les serveurs. Quoi qu’il en soit, l’information à retenir est qu’Apple a semble-t-il pris une nouvelle mesure efficace à la suite de l’article de Forbes.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : la Boîte Sosh en fibre à 20 € par mois pendant un an, mais avec des frais d’engagement

16:00

• 0


Droits de douane : la Chine porte ses taxes sur les produits américains à 125 % et n’ira pas plus loin

12:54

• 23


Les abonnés actuels d’Orange devront patienter pour bénéficier d’une hausse des débits

11:00

• 23


Promo : le Wi-Fi 7 maillé de Netgear à 800 € au lieu de 1 060 pour deux bornes

09:57

• 15


AirPods : un prototype de boîtier transparent en fuite

09:47

• 9


Comment avez-vous configuré les mises à jour de macOS sur votre Mac ?

09:00

• 25


Promo : le nouveau MacBook Air M4 glisse à 1 099 €

06:49

• 4


Refurb : -300 € sur l'écran 5K Apple Studio Display

06:28

• 5


Apple a envoyé 600 tonnes d’iPhone par avion suite aux annonces des droits de douane US

10/04/2025 à 22:15

• 56


Comment regarder les chaînes de télé sur l’Apple TV : toutes les apps et offres disponibles

10/04/2025 à 21:38

• 33


Droits de douane : Trump fait l’autruche et monte la Chine à 145 %, les Démocrates l’accusent de délit d’initié

10/04/2025 à 21:00

• 66


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

10/04/2025 à 20:20

• 0


La Busy Bar, un afficheur malin et programmable pour écarter les sources de distraction

10/04/2025 à 17:30

• 20


Comment Apple s’est pris les pieds dans le tapis avec son nouveau Siri

10/04/2025 à 17:03

• 63


Apple Watch : une noyade évitée et un cancer détecté à temps

10/04/2025 à 15:49

• 22


Adobe fait miroiter des nouveautés d’IA pour Photoshop, Premiere, Express et Acrobat

10/04/2025 à 11:01

• 5