Toutes les applications peuvent lire votre presse-papiers iPhone et Android
Avez-vous vu les nouvelles de TikTok? Une nouvelle fonctionnalité de confidentialité dans iOS 14 a révélé que l'application chinoise de médias sociaux lisait constamment les presse-papiers de l'iPhone. Mais ce n’est rien de nouveau. Toutes les applications peuvent lire le presse-papiers de votre smartphone quand elles le souhaitent.
Sommaire
Nous venons d'apprendre quelles applications font déjà
Ce que faisait TikTok n'était pas nouveau. La seule nouveauté est que la mise à jour iOS 14 d'Apple vous informe désormais lorsqu'une application capture le contenu de (pâtes) à partir de votre presse-papiers.
Bien sûr, après que les gens ont remarqué que la société commençait à avoir une mauvaise presse, TikTok a affirmé qu'il ne stockait pas les données et a mis à jour une mise à jour pour arrêter de les lire. Mais, comme le souligne Engadget, de nombreuses autres applications font la même chose: lire constamment les données de votre presse-papiers.
D'accord, TikTok saisit le contenu de mon presse-papiers toutes les 1 à 3 frappes. iOS 14 est sur le coup avec la nouvelle notification de collage pic.twitter.com/OSXP43t5SZ
– Jeremy Burge (@jeremyburge) 24 juin 2020
Pourquoi les smartphones permettent-ils aux applications de lire le presse-papiers?
Lorsque vous copiez quelque chose dans votre presse-papiers, les applications peuvent lire le contenu de votre presse-papiers sans que vous sélectionniez manuellement «Coller». C'est par conception.
Par exemple, lorsque vous copiez un numéro de suivi dans votre presse-papiers sur iPhone ou iPad et ouvrez une application de suivi de colis, il peut reconnaître que vous disposez d'un numéro de suivi et vous proposer de l'ajouter automatiquement. Lorsque vous copiez une adresse Web (URL) dans votre presse-papiers et ouvrez un navigateur, il peut vous proposer d'accéder automatiquement à cette adresse.
C'est juste plus pratique que de vous forcer à appuyer sur un bouton "Coller" chaque fois que vous souhaitez déplacer quelque chose vers une autre application.
Cela s'applique à l'iPhone et à l'iPad d'Apple ainsi qu'à Android. Quel que soit le système d'exploitation du smartphone que vous utilisez, les applications peuvent lire votre presse-papiers.
Votre texte copié pourrait être envoyé à un serveur distant
Mais, comme TikTok l'a démontré, les applications peuvent également capturer le contenu de votre presse-papiers en arrière-plan et faire ce qu'elles veulent avec. Ils peuvent envoyer le contenu de votre presse-papiers à un serveur distant.
Nous n'accusons aucune application de le faire – nous disons simplement que c'est techniquement possible et que rien ne l'arrête dans iOS ou Android. Les applications n'ont pas besoin de demander la permission avant de lire votre presse-papiers comme elles le font avant de lire vos contacts, vos photos et votre emplacement.
Copier des choses privées est risqué
Supposons que vous utilisez un gestionnaire de mots de passe et que vous devez copier un mot de passe bancaire ou un numéro de carte de crédit en ligne pour le coller dans une autre application. Si vous laissez ces informations privées dans votre presse-papiers, d'autres applications que vous utilisez, comme TikTok, peuvent lire votre presse-papiers et voir ces données.
Il en va de même pour d'autres types de données sensibles, tels que les noms et adresses ou même des photos privées. Les applications que vous ouvrez peuvent voir ce qui se trouve dans votre presse-papiers.
La seule façon de vraiment vous protéger après avoir copié les données est de vider votre presse-papiers en copiant d'autres données. Par exemple, vous pouvez mettre en surbrillance n'importe quel mot sur n'importe quelle page Web ou dans n'importe quelle application et sélectionner «Copier».
IOS et iPadOS d'Apple, ainsi qu'Android, ne se souviennent pas de l'historique des éléments que vous avez copiés dans votre presse-papiers comme Windows 10 le peut. Ils voient simplement l'élément actuel dans votre presse-papiers, qui est la dernière chose que vous avez copiée.
C'est pourquoi de nombreuses applications de gestion de mot de passe ont une option pour effacer automatiquement le presse-papiers après un certain temps. Par exemple, 1Password pour iPhone a une option «Effacer le presse-papiers» sous Paramètres> Sécurité qui effacera automatiquement les éléments que vous copiez après 90 secondes. Les mots de passe et autres données privées ne se cachent pas dans votre presse-papiers pendant des heures. Cependant, toute application que vous utilisez dans les 90 premières secondes peut toujours lire dans votre presse-papiers.
Sur un ordinateur de bureau ou un ordinateur portable, c'est différent –
Techniquement, sur un PC Windows ou Mac, n'importe quelle application que vous utilisez peut également lire votre presse-papiers à tout moment.
Cependant, sur un système de bureau traditionnel, vous accédez probablement à de nombreux services via votre navigateur Web. Les applications Web ne peuvent pas lire automatiquement votre presse-papiers sans votre autorisation. Vous devez coller manuellement sur le site Web pour fournir le contenu de votre presse-papiers au site Web.
Sur un iPhone, iPad ou appareil Android, vous utilisez de nombreuses applications qui seraient autrement des sites Web. Le site Web de Facebook ne peut pas surveiller votre presse-papiers, mais l'application Facebook sur votre téléphone le peut certainement.
Votre presse-papiers n'est pas aussi privé que vous le pensez
Les nouvelles notifications de copier-coller d'Apple dans iOS 14 sont un rappel de l'accès réel aux applications sur nos téléphones. Vous ne verrez pas les mêmes histoires sur Android de sitôt, mais c'est uniquement parce qu'Android n'a pas de notification qui vous indique quand les applications lisent votre presse-papiers c en arrière-plan.
En fin de compte, c'est un bon rappel que vous devez faire attention lorsque vous copiez-collez des informations privées, ainsi que lors de l'installation et du choix de faire confiance aux applications.
Il n'y a aucun moyen d'installer une application pour iPhone, iPad ou Android sans lui donner également l'autorisation de lire depuis votre presse-papiers.