Aller directement au contenu
  • 2 Votes
    1 Messages
    72 Vues

    Mais pas que, Signal se dit « très content » : Apple a corrigé un bug qui empêchait la suppression du stockage des conversations privées après la suppression de l’application.

    Les utilisateurs vulnérables qui cherchent à échapper à la surveillance des forces de l’ordre utilisent souvent des applications chiffrées comme Signal pour communiquer des informations sensibles. C’est pourquoi ils ont été pris au dépourvu lorsque 404 Media a révélé qu’Apple conservait inopinément des notifications push affichant des extraits de messages chiffrés pendant près d’un mois. Ce phénomène se produisait même après la suppression du message et de l’application de l’appareil.

    404 Media a révélé l’affaire après avoir interrogé plusieurs personnes ayant assisté à une audience où le FBI a témoigné avoir « pouvé des copies de messages Signal entrants depuis l’iPhone d’un prévenu, même après la suppression de l’application, car des copies du contenu étaient enregistrées dans la base de données des notifications push de l’appareil ». Cette révélation choquante est survenue dans une affaire qui, comme l’a souligné 404 Media, était « la première fois que les autorités inculpaient des personnes pour des activités présumées liées à l’Antifa après que le président Trump a qualifié ce terme générique d’organisation terroriste ».

    Mercredi, Apple a confirmé avoir corrigé un bug permettant au FBI d’accéder à ce contenu. Les utilisateurs concernés, inquiets des notifications push, peuvent mettre à jour leurs appareils pour désactiver ce qu’Apple a qualifié de « notifications marquées pour suppression » qui « pourraient être conservées par erreur sur l’appareil ».

    Selon Apple, les notifications push n’auraient jamais dû être stockées, mais un « problème de journalisation » a empêché la suppression des données.

    Sur Bluesky, Signal a salué la mise à jour, se disant « très heureux » qu’Apple n’ait pas tardé à corriger le bug.

    « Nous remercions Apple pour sa réactivité et pour avoir compris et pris en compte les enjeux de ce type de problème », a déclaré Signal dans un communiqué. « Il faut tout un écosystème pour préserver le droit fondamental à la confidentialité des communications. »

    Dans leur publication, Signal a confirmé qu’après la mise à jour des appareils des utilisateurs, « aucune action n’est nécessaire pour que ce correctif protège les utilisateurs de Signal sur iOS ».

    « Une fois le correctif installé, toutes les notifications conservées par inadvertance seront supprimées et aucune notification future ne sera conservée pour les applications supprimées », a déclaré Signal.

    Ars n’a pas pu joindre immédiatement Apple ou Signal pour obtenir des commentaires supplémentaires.

    La panique des utilisateurs persiste

    Sur le forum Signal, les utilisateurs ont débattu de l’efficacité de la mise à jour, certains estimant qu’il est toujours préférable de désactiver complètement l’aperçu des messages afin de limiter l’accès aux conversations sensibles. Auparavant, la présidente de Signal, Meredith Whittaker, avait publié un message sur Bluesky pour rappeler aux utilisateurs qu’ils peuvent modifier les paramètres de Signal et choisir « Afficher “Aucun nom ni contenu” dans les notifications push » afin d’éviter tout problème de confidentialité. Certains utilisateurs ont convenu qu’activer l’aperçu des messages sur n’importe quel appareil, et pas seulement ceux d’Apple, semblait imprudent au vu des révélations de 404 Media.

    « En affichant un aperçu des messages dans les notifications, vous donnez au système d’exploitation l’accès à ce contenu sans savoir comment il traitera ces messages », a écrit LofiTurtle, un utilisateur de Bluesky. « Ce correctif supprime une méthode connue, mais pour une sécurité optimale, il est préférable de désactiver les aperçus afin que le système d’exploitation n’y ait jamais accès. »

    Un autre utilisateur de Bluesky, « Alexndr », a émis l’hypothèse que la mise à jour d’Apple laissait entendre que d’autres contenus préoccupants pourraient être stockés de manière à contrarier d’autres utilisateurs de l’application.

    « Le plus étonnant, c’est que le contenu des notifications reste visible même après la suppression de l’application », a écrit Alexndr. « Heureusement que le problème est résolu, mais on peut se demander ce que contiennent encore les caches de notifications iOS. »

    Prenant quelque peu la défense d’Apple, un utilisateur de Bluesky, « Coyote », a souligné que le blog d’Apple indiquait clairement qu’il ne s’agissait pas d’un problème de cache, mais d’un problème de journalisation.

    « Le contenu des notifications n’était pas censé figurer dans les journaux de diagnostic, mais cela arrivait parfois », a suggéré Coyote. « Cela se produisait notamment lorsqu’une notification était impossible à gérer pour le téléphone, par exemple si l’application correspondante avait été supprimée. »

    Pour les utilisateurs d’Apple, des questions demeurent, car les gouvernements semblent désireux d’accéder aux conversations chiffrées par tous les moyens. Apple a fait la une des journaux l’année dernière en retirant le chiffrement de bout en bout au Royaume-Uni afin d’éviter de se conformer à une loi facilitant l’espionnage des conversations chiffrées par les autorités. 404 Media a noté qu’à l’échelle mondiale, les forces de l’ordre s’appuient de plus en plus sur les notifications push comme outil d’enquête. L’année dernière, Apple a cédé aux exigences légales, fournissant ainsi aux gouvernements des données sur des milliers de notifications push, selon 404 Media.

    Source: https://arstechnica.com/tech-policy/2026/04/apple-stops-weirdly-storing-data-that-let-cops-spy-on-signal-chats/

    Sur Android, mieux vaut limiter les notifications de Signal à la réception d’un message (sans détails) aussi.

  • 0 Votes
    1 Messages
    187 Vues

    [image: Apple-intelligence1.webp]

    Apple vient d’annoncer de nouveaux changements à venir dans le cadre du Digital Market Act (DMA) : « D’ici la fin de cette année, nous apporterons des modifications à l’écran de choix du navigateur, aux applications par défaut et à la suppression des applications pour iOS et iPadOS pour les utilisateurs de l’UE ».

    Les changements sont très nombreux au fils des derniers mois, même si Apple avance généralement à reculons et continue son bras de fer avec l’Union européenne. La société se plaint d’ailleurs régulièrement du DMA, mais s’y plie avec plus ou moins de bonne volonté.

    De son côté, la Commission européenne a ouvert une procédure d’infraction contre Apple (et d’autres), notamment sur le choix du navigateur, les applications par défaut et la possibilité de désinstaller les applications maison. Apple s’était pour rappel déjà engagée à permettre de « supprimer complètement Safari d’iOS » d’ici à la fin de l’année.

    Du nouveau pour l’écran de choix du navigateur

    Le choix du navigateur est arrivé dans iOS 17.4, et ça marche selon Brave qui a vu une hausse de son utilisation. De nouveaux changements vont être apportés, avec des informations supplémentaires affichées aux utilisateurs sur cet écran de choix. De leur côté, les développeurs « auront accès à davantage de données sur les performances de l’écran de choix ». De plus amples détails sont disponibles ici.

    « Tous les utilisateurs avec Safari comme navigateur par défaut, y compris les utilisateurs qui ont déjà vu l’écran de choix avant la mise à jour, verront l’écran de choix lors du premier lancement de Safari après l’installation de la mise à jour disponible plus tard cette année », explique Apple. Si l’utilisateur a déjà un autre navigateur que Safari, il ne repassera pas par la case sélection.

    Parmi les changements, « les utilisateurs devront faire défiler la liste complète des options du navigateur avant de définir un navigateur par défaut ». Il sera possible de consulter les informations de la page produit de l’App Store de chaque navigateur directement depuis l’écran de choix.

    Le téléchargement et l’installation se feront directement depuis cet écran de sélection, sans passer par la page produit de l’App Store. L’icône du nouveau navigateur remplacera celle de Safari dans le Dock de l’utilisateur ou sur l’écran d’accueil.

    [image: image-36.png]

    En France, les navigateur proposés sont les suivants : Aloha, Brave, Browser, Chrome, DuckDuckGo, Ecosia, Edge, Firefox, Onion Browser, Opera, Qwant et donc Safari. « Les développeurs qui proposent leur navigateur en dehors de l’App Store doivent contacter leur représentant Apple ou [email protected] » afin de pouvoir intégrer leur navigateur dans l’écran de choix.

    Application par défaut et suppression des apps Apple

    Autres changements importants pour les utilisateurs dans l’Union européenne, « iOS 18 et iPadOS 18 incluront également une nouvelle section Applications par défaut Apps dans les paramètres qui liste les applications par défauts ».

    « Dans les futures mises à jour logicielles, les utilisateurs bénéficieront de nouveaux paramètres par défaut pour les appels, les messages, la traduction de texte, la navigation, la gestion des mots de passe, les claviers et les filtres anti-spam des appels ». Le calendrier n’est pas précisé, mais Apple indique que pour la navigation et la traduction, il faudra attendre le printemps 2025.

    Plus tard dans l’année, « les applications App Store, Messages, Appareil photo, Photos et Safari pourront être supprimées par les utilisateurs de l’UE. Seuls Réglages et Téléphone ne pourront pas être supprimées ». On pourra donc supprimer l’App Store et passer par une boutique alternative.

    [image: image-37-1024x438.png]

    Source : next.ink

  • 2 Votes
    2 Messages
    267 Vues

    Merci je vais tester pour remplacer Google Authenticator.

    Vu que de plus en plus de site demande la double authentification undefined

  • 0 Votes
    9 Messages
    752 Vues

    t’en qu’ il change pas de couleur ^^