Politique et économie

Les sites de Microsoft, Samsung, Air France, EDF et d’autres sont capables d’enregistrer vos faits et gestes

Selon une étude de Freedom To Tinker, des sites très populaires ont des scripts d’enregistrement de session. Ils permettent de surveiller le comportement des utilisateurs. Plus surprenant de grandes entreprises françaises font partie de la liste comme Air France et EDF mais pas seulement. Eurosport est aussi cité tout comme Gameblog.

Dans son rapport, Freedom To Tinker propose les conclusions d’une enquête concernant la présence de scripts d’enregistrement de session sur des sites populaires. Le bilan dévoile que Skype, Samsung, Microsoft, Spotify ou encore WordPress font partis de la liste.

Dans la base de données publiée en ligne il est également possible de découvrir des sites français comme EDF, AirFrance, Gameblog et Eurosport.

Des scripts développés pour enregistrer les faits et gestes d’un internaute

La présence de ces outils permet d’activer une surveillance très poussée des faits et gestes de chaque internaute. Sans que la victime soit au courant, une collecte de données peut-être mise en place. Elle permet de connaitre et d’enregistrer les mouvements de sa souris, les contenus tapés dans des champs de formulaire (ces derniers n’ont pas besoin d’être validés),  les frappes au clavier ou encore l’état du scrolling et les liens consultés.

Freedom To Tinker explique

« Contrairement aux services d’analyse classiques qui fournissent des statistiques agrégées, ces scripts sont destinés à l’enregistrement et à la lecture de sessions de navigation individuelles, comme si quelqu’un regardait par-dessus votre épaule. »

Parfois pour certains services, l’implémentation n’est pas correcte est des fuites de données sont possibles. Le rapport ajoute

« La collecte […] peut provoquer des fuites d’informations sensibles telles que des informations médicales, les détails d’une carte de crédit et d’autres informations personnelles affichées sur une page lors de l’enregistrement. Cela peut exposer les utilisateurs au vol d’identité, aux arnaques en ligne et à d’autres comportements indésirables. La même chose est vraie pour la collecte des entrées utilisateur lors des processus de paiement et d’enregistrement. »

A noter que l’apparition d’un site Web dans cette liste ne signifie pas que des enregistrements de session ont lieu. Les outils sont là mais il est possible que les développeurs n’ont pas souhaité les activer. Pour certains sites, des preuves d’enregistrements de sessions ont été trouvés.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

La ROG Strix B860-A Gaming WiFi se fait flasher

Les cartes mères LGA 1851 équipées du chipset Intel B860 commencent à apparaître. La ROG… Lire d'avantage

16/12/2024

GPU-Z v2.61 est disponible en téléchargement, quoi de neuf ?

L’utilitaire GPU-Z évolue en version 2.61. Le focus concerne la prise en charge de nouveaux… Lire d'avantage

16/12/2024

GeForce RTX 5070 Ti, VRAM augmentée et TDP plus élevé

Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage

16/12/2024

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024