Ouvrir le menu principal

MacGeneration

Recherche

Mail : comment bloquer les pixels espions oubliés par Apple

Stéphane Moussie

vendredi 26 février 2021 à 13:45 • 80

Logiciels

Vous êtes régulièrement épié lorsque vous consultez votre boîte mail : deux tiers des emails contiennent un pixel espion. C'est la conclusion choc d'une étude du service Hey commandée par la BBC. Un pixel espion, c'est une méthode permettant à l'expéditeur (ou à un tiers) de voir si son email a été ouvert, et si oui combien de fois, avec quel appareil et à quel emplacement géographique grâce à l'adresse IP.

Ces informations sont souvent utilisées dans le cadre de campagnes marketing, afin de juger de leur efficacité. Dans ce cas-là, les données sont agrégées, mais les données collectées grâce aux pixels espions peuvent aussi servir à alimenter des profils publicitaires individuels.

Un pixel espion, aussi appelé pixel invisible, prend la forme d'une minuscule image de 1 x 1 pixel insérée dans le corps du mail. Lorsque l'email est ouvert, cette image est chargée et remonte aux serveurs les informations décrites ci-dessus.

Le phénomène n'a rien de nouveau ; en 2015, nous publiions déjà un article expliquant comment identifier ces emails curieux et éviter la fuite de ses données. Ce qui est plus surprenant, c'est que les protections n'ont quasiment pas évolué depuis.

On pense à Apple, en particulier, qui prend pourtant régulièrement des mesures pour améliorer la confidentialité de ses clients. En six ans, la protection de la vie privée a été considérablement renforcée dans Safari. Même chose sur l'App Store, avec l'entrée en vigueur très prochainement de l'encadrement du suivi publicitaire. Mais dans Mail, rien de neuf.

Mail

Mail n'est pas dépourvu de protection contre les pixels espions, seulement c'est une option loin d'être optimale. Dans Préférences > Présentation, il faut décocher la case Charger le contenu distant des messages, ce qui a pour effet de ne plus charger l'intégralité des images stockées sur des serveurs distants. Or, bon nombre de courriels comprennent des images légitimes chargées à distance, ce qui fait que l'on se retrouve avec des messages au mieux incomplets et au pire complètement vides.

Dès lors, Mail donne la possibilité de charger le contenu distant pour chaque courriel individuel, mais ce n'est pas l'idéal, car il faut donc répéter l'opération pour chaque message affecté et le pixel invisible est chargé comme le reste du contenu. Il y a clairement matière à améliorer cela.

Certains clients mail tiers, comme Airmail, ont une option dédiée pour bloquer les pixels espions exclusivement. C'est aussi le cas du service d'emails Hey (qui profite donc de l'étude pour se faire un peu de pub), qui précise qu'en moyenne chacun de ses utilisateurs reçoit quotidiennement 24 emails contenant un pixel invisible — et ce, sans compter les spams.

Mais pour Mail, alors ? Il existe MailTrackerBlocker, un plug-in assez récent qui bloque les pixels espions et uniquement eux. Ce plug-in (qui nécessite macOS 10.11 El Capitan au minimum) gratuit et open source fait barrage à une cinquantaine de publicitaires et services spécialisés sans empêcher le chargement des autres images. Quand MailTrackerBlocker bloque un pixel espion, il le signale dans l'en-tête par une petite croix bleue.

Cette petite croix bleue signifie que MailTrackerBlocker a bloqué un pixel invisible. Si vous souhaitez utiliser le plug-in, après son installation, pensez à l'activer dans les préférences de Mail (Général > Gérer les modules).

Une autre méthode pour bloquer le pistage au sein de Mail est de le faire à un niveau plus haut, par exemple en contrôlant les requêtes réseau sur son Mac grâce à Little Snitch, voire au niveau DNS avec un Pi-Hole ou le service NextDNS. Des solutions existent donc pour Mail, mais il est étonnant qu'Apple ne s'y soit pas encore attelée elle-même.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Que faut-il deviner dans les visuels de la WWDC 2025 ?

25/03/2025 à 20:46

• 45


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

25/03/2025 à 20:30

• 5


La WWDC 2025 se tiendra du 9 au 13 juin 2025

25/03/2025 à 18:16

• 25


Promos du printemps : des chargeurs Qi2, des hubs Thunderbolt ou des pavés numériques Bluetooth chez Satechi

25/03/2025 à 17:30

• 7


Bouygues Telecom abandonne le Wi-Fi 5

25/03/2025 à 17:00

• 21


Promos du printemps : quelques réductions sur des SSD externes, jusqu'à 4 To

25/03/2025 à 14:45

• 25


Carte cadeau Apple : 10 € retournés sur son compte Amazon pour une carte à 100 €

25/03/2025 à 13:30

• 11


Orange va bientôt lancer deux nouvelles Livebox et augmenter ses débits

25/03/2025 à 12:23

• 29


Promos du printemps : plus de 50 % de réduction sur l'abonnement Office 365

25/03/2025 à 10:55

• 16


macOS 15.4 : les utilisateurs européens toujours privés de recopie de l’iPhone

25/03/2025 à 10:00

• 66


Apple prête à brider iOS et macOS pour s'extirper du DMA ?

25/03/2025 à 09:55

• 65


Promo : jusqu'à -230 € sur le Mac mini M4 chez Amazon Allemagne

25/03/2025 à 07:15

• 11


Test du QNAP QNA-UC10G1T, le premier adaptateur Ethernet 10 Gb/s en USB4, parfait pour profiter de la fibre ultra-rapide

24/03/2025 à 20:30

• 13


macOS 15.4 entre en Release Candidate avec Apple Intelligence et les catégories dans Mail

24/03/2025 à 18:49

• 13


Tim Cook en Chine en pleine préparation du lancement d’Apple Intelligence

24/03/2025 à 18:36

• 10


Peakto donne accès à distance aux photos stockées sur votre Mac, sans abonnement cloud

24/03/2025 à 17:45

• 28