2021-01-20 02:39 Temps de lecture : 9 min

Toutes les applications peuvent lire le presse-papiers de votre iPhone et Android

Avez-vous pris connaissance des récentes révélations concernant TikTok ? Une nouvelle mesure de protection de la vie privée introduite dans iOS 14 a mis en lumière le fait que l'application chinoise de partage de vidéos consultait de manière continue le presse-papiers des iPhones. Cependant, ce phénomène n'est pas inédit. En réalité, toutes les applications ont la capacité de lire le presse-papiers de votre smartphone à tout moment.

Ce que nous découvrons est une pratique courante des applications

L'action de TikTok n'était pas un cas isolé. La particularité réside dans le fait que la mise à jour iOS 14 d'Apple notifie désormais l'utilisateur lorsqu'une application accède au contenu de son presse-papiers.

Bien entendu, suite aux réactions du public et à la mauvaise publicité générée, TikTok a déclaré ne pas stocker ces données et a déployé une mise à jour visant à cesser cette consultation. Néanmoins, comme le souligne Engadget, de nombreuses autres applications adoptent la même pratique, à savoir la lecture continue des données de votre presse-papiers.

TikTok récupère les données de mon presse-papiers toutes les une à trois saisies. iOS 14 le révèle grâce à la nouvelle notification de collage pic.twitter.com/OSXP43t5SZ

— Jeremy Burge (@jeremyburge) 24 juin 2020

Pourquoi les smartphones autorisent-ils les applications à accéder au presse-papiers ?

Lorsque vous copiez une information dans votre presse-papiers, les applications ont la possibilité de consulter son contenu sans que vous ayez besoin de cliquer manuellement sur "Coller". Il s'agit d'une fonctionnalité intégrée.

Par exemple, si vous copiez un numéro de suivi dans votre presse-papiers sur un iPhone ou un iPad, une application de suivi de colis peut le détecter et vous proposer de l'ajouter automatiquement. De même, si vous copiez une adresse web (URL), un navigateur peut vous suggérer d'y accéder directement.

Ceci est censé simplifier l'expérience utilisateur en évitant de devoir systématiquement cliquer sur "Coller" pour transférer des données d'une application à une autre.

Cette fonctionnalité est présente sur les appareils iOS d'Apple, ainsi que sur Android. Quel que soit le système d'exploitation de votre smartphone, les applications peuvent lire votre presse-papiers.

Vos données copiées peuvent être transférées à un serveur distant

Cependant, comme l'a illustré le cas de TikTok, les applications peuvent également capturer en arrière-plan le contenu de votre presse-papiers et en disposer à leur guise. Elles peuvent, par exemple, transmettre ces données à un serveur externe.

Nous ne sommes pas en train d'affirmer qu'une application effectue nécessairement cela. Nous soulignons simplement que c'est techniquement réalisable et qu'aucune mesure dans iOS ou Android ne l'empêche. Les applications n'ont pas besoin d'autorisation préalable pour accéder à votre presse-papiers, contrairement à l'accès à vos contacts, photos ou localisation.

Copier des données confidentielles représente un risque

Imaginez que vous utilisiez un gestionnaire de mots de passe et que vous ayez besoin de copier un mot de passe bancaire ou un numéro de carte de crédit pour le coller dans une autre application. Si ces informations demeurent dans votre presse-papiers, des applications comme TikTok peuvent y accéder et les consulter.

Le même risque s'applique à d'autres données sensibles, telles que des noms, adresses ou même des photos privées. Toutes les applications que vous ouvrez peuvent potentiellement voir le contenu de votre presse-papiers.

La seule méthode pour garantir votre protection après avoir copié des données est de vider votre presse-papiers en copiant d'autres informations. Par exemple, vous pouvez sélectionner un mot quelconque sur une page web ou dans une application et cliquer sur "Copier".

Contrairement à Windows 10, les systèmes iOS et iPadOS d'Apple, ainsi qu'Android, ne conservent pas l'historique des éléments que vous avez copiés. Les applications ne peuvent voir que le dernier élément copié.

C'est pourquoi de nombreuses applications de gestion de mots de passe offrent une option pour effacer automatiquement le presse-papiers après un certain laps de temps. Par exemple, l'application 1Password pour iPhone propose une option "Effacer le presse-papiers" dans Paramètres > Sécurité, qui efface automatiquement les éléments copiés après 90 secondes. Ainsi, vos mots de passe et autres données confidentielles ne restent pas accessibles pendant des heures. Cependant, n'importe quelle application utilisée dans les 90 premières secondes peut encore accéder à votre presse-papiers.

Sur un ordinateur de bureau ou un portable, la situation est légèrement différente

Techniquement, sur un PC Windows ou un Mac, toute application peut aussi accéder à votre presse-papiers.

Cependant, sur un ordinateur de bureau, vous accédez généralement à de nombreux services via votre navigateur. Les applications web ne peuvent pas accéder automatiquement à votre presse-papiers sans votre autorisation. Vous devez effectuer un "Coller" manuel pour partager le contenu de votre presse-papiers avec le site web.

Sur un iPhone, un iPad ou un appareil Android, vous utilisez de nombreuses applications qui sont en réalité des versions mobiles de sites web. Par exemple, le site web de Facebook ne peut pas espionner votre presse-papiers, mais l'application Facebook installée sur votre téléphone le peut.

Votre presse-papiers n'est pas aussi privé que vous le croyez

Les nouvelles notifications de copier-coller d'Apple dans iOS 14 nous rappellent le niveau d'accès que possèdent les applications sur nos téléphones. Cette problématique est moins mise en lumière sur Android, car ce système d'exploitation ne dispose pas d'une notification signalant lorsqu'une application consulte votre presse-papiers en arrière-plan.

En définitive, cette situation nous invite à la prudence lors du copier-coller de données privées, et à être vigilant lors de l'installation et de l'utilisation d'applications.

Il n'est pas possible d'installer une application sur iPhone, iPad ou Android sans lui accorder l'autorisation de lire votre presse-papiers.

Auteur
France

Rédacteur tech, guides pratiques et astuces numériques.