Vue lecture
Un ransomware détecté ? Voici les réflexes d'urgence et le protocole à suivre pour limiter les dégâts
Resilience : ispace retente de se poser sur la Lune

Après un cash en 2023, ispace revient sur la scène lunaire avec une nouvelle mission. L'atterrisseur Resilience est prêt pour une seconde tentative historique.
Android 16 : votre Samsung pourrait bientôt accueillir One UI 8
Les Galaxy S24 (Ultra) et Galaxy S23 (Ultra) pourraient bénéficier dès ce mois-ci de la mise à jour One UI 8 Beta basée sur Android 16.[Plus]
Meta et Yandex traquaient la navigation des utilisateurs d’Android via leurs applications
Pwned

Des chercheurs ont découvert que les applications de Meta et Yandex, souvent déjà installées, traquaient les activités des utilisateurs d’Android sur n’importe quel navigateur. Ce système leur permettait de désanonymiser les données récoltées via leurs traqueurs web (Meta Pixel et Yandex Metrica).
Meta et Yandex ont contourné les protections de sécurité et de respect de la vie privée d’Android pour désanonymiser les informations récoltées via leur système de tracking sur le web, ont découvert le chercheur Narseo Vallina-Rodriguez et ses collègues. Ceux-ci ont publié le détail de leurs observations directement sur un site GitHub.
S’ils ont observé ce mécanisme sur Android, ils expliquent n’avoir rien trouvé sur iOS. Mais ils ajoutent : « cela dit, un partage de données similaire entre les navigateurs iOS et les applications natives est techniquement possible ».
Les deux entreprises ont mis en place depuis longtemps des systèmes qui permettent de récolter des informations sur les visiteurs de sites web : Yandex Metrica et Meta Pixel. L’entreprise russe présente son outil aux responsables de sites comme un moyen de récupérer « toutes les informations que vous avez toujours voulu connaître sur votre site web ». De son côté, l’entreprise étasunienne les pousse à ajouter « un morceau de code à votre site web, qui vous permet de mesurer, d’optimiser et de créer des audiences pour vos campagnes publicitaires ». Mais ces quelques lignes de JavaScript ajoutées sur un bon nombre de sites web permettaient aussi à ces entreprises de récupérer des données sur les utilisateurs de leurs services sur Android.
Envoi d’informations via le serveur local
En effet, les chercheurs ont découvert que les applications de Meta (Facebook, Instagram) et celles de Yandex (dont l’appli de navigation et le navigateur) recevaient « les métadonnées, les cookies et les commandes des navigateurs » via Yandex Metrica et Meta Pixel.
Ces traqueurs récupèrent ces informations au gré de l’utilisation de n’importe quel navigateur installé sur le smartphone. Mais ils se connectaient également en silence avec ces applications via une connexion interne au téléphone (socket localhost) utilisant des ports UDP et TCP locaux au smartphone.
Les chercheurs observent qu’Android permet à toute application installée disposant d’une autorisation d’accès à internet d’ouvrir un socket qui écoute sur l’adresse locale (127.0.0.1, localhost) de l’appareil.
« Cela permet au JavaScript intégré dans les pages web de communiquer avec les applications Android natives et de partager les identifiants et les habitudes de navigation, en établissant un pont entre les identifiants web éphémères et les identifiants d’applications mobiles à long terme à l’aide d’API web standard », expliquent-ils.
« Puisque les applications natives accèdent par programmation aux identifiants des appareils tels que l’Android Advertising ID (AAID) ou gèrent l’identité des utilisateurs comme dans le cas des applications Meta, cette méthode permet effectivement à ces organisations de relier les sessions de navigation mobile et les cookies web aux identités des utilisateurs, et donc de désanonymiser les utilisateurs qui visitent des sites intégrant leurs scripts », ajoutent les chercheurs.

Un système mis en place depuis 2017 par Yandex et depuis quelques mois par Meta
Selon eux, Yandex avait mis en place ce système depuis 2017. Du côté de Meta, cette désanonymisation des données de son traqueur date « seulement » de septembre 2024.
Ils constatent que cette méthode met en échec « l’isolation inter-processus d’Android et ses protections de suivi basées sur le partitionnement, le sandboxing ou l’effacement de l’état côté client ».
Pris les doigts dans le pot de confiture, Meta et Yandex mettent sur pause
Interrogée par ArsTechnica, Google explique que ces comportements violent les conditions de service de Google Play et les attentes des utilisateurs d’Android en matière de protection de la vie privée. « Nous avons déjà mis en œuvre des changements pour atténuer ces techniques invasives, nous avons ouvert notre propre enquête et nous sommes directement en contact avec les parties », affirme un de ses représentants.
Meta n’a pas répondu aux questions de notre confrère, mais a assuré être en discussion avec Google « pour remédier à une éventuelle erreur de communication concernant l’application de leurs politiques ». L’entreprise ajoute avoir décidé de suspendre « cette fonctionnalité pendant que [elle travaille] avec Google pour résoudre le problème ».
Dans une mise à jour sur leur site, les chercheurs confirment que « le script Meta/Facebook Pixel n’envoie plus de paquets ou de requêtes à localhost. Le code responsable de l’envoi du cookie _fbp a été presque entièrement supprimé ».
Yandex affirme aussi à ArsTechnica avoir arrêté et être en contact avec Google. « Yandex respecte strictement les normes de protection des données et ne désanonymise pas les données des utilisateurs », jure l’entreprise. Elle ajoute que « la fonctionnalité en question ne collecte aucune information sensible et a pour seul but d’améliorer la personnalisation dans nos applications ».
Brave protégé, Microsoft ne répond pas, les autres patchent
Les chercheurs ont travaillé avec les équipes de plusieurs navigateurs (Chrome, Mozilla, DuckDuckGo, et Brave). Du côté de Brave, « les communications vers localhost requièrent le consentement de l’utilisateur depuis 2022 et une liste de blocage est en place », ce qui permet au navigateur de ne pas être affecté. DuckDuckGo utilise aussi une liste de blocage qu’il a dû mettre à jour pour parer le système mis en place par Yandex.
Firefox n’est touché que par la méthode de Yandex. Les chercheurs expliquent que la résolution est en cours, sans plus de détails. La version 137 de Chrome embarque des contre-mesures contre les méthodes de Meta et de Yandex qui semblent fonctionner, mais les chercheurs proposent une autre solution à plus long terme. Enfin, bien que le navigateur Edge de Microsoft soit touché par les deux méthodes, l’équipe de Narseo Vallina-Rodriguez n’a pas d’information sur d’éventuels patchs.
Concernant des implications légales sur la violation du consentement des utilisateurs, il semble que « ces pratiques ont pu être mises en œuvre sur des sites web sans formulaires de consentement explicites et appropriés pour les cookies ». « Si un site charge les scripts Facebook ou Yandex avant que l’utilisateur n’ait donné son accord pour les cookies appropriés, ce comportement se déclenchera quand même », estiment les chercheurs, tout en précisant que ceci ne se base que sur des résultats préliminaires.
ChatGPT, Claude, Llama... Le comportement des IA avancées commence à être très inquiétant
L'adoption de l'intelligence artificielle progresse plus vite que toutes les révolutions technologiques que nous avons connues, l'IA redéfinit nos vies plus vite qu'Internet ou le mobile selon un rapport
selon un rapport qui fait un état des lieux
Le rapport « Trends Artificial Intelligence » sur les tendances de l'intelligence artificielle présente un aperçu complet, basé sur des données, de l'état actuel et de l'évolution rapide de la technologie de l'IA à l'échelle mondiale. Il met en lumière des tendances marquantes qui soulignent l'adoption sans précédent de...
Les 4 Fantastiques : on connaît la durée du prochain Marvel

Combien d'heures les spectateurs des 4 Fantastiques, premiers pas vont-ils passer dans le noir ? On connaît enfin la durée du prochain Marvel. Profitez-en, les prochains risquent d'être beaucoup plus longs.
Nvidia publie en urgence les GeForce Hotfix Driver 576.66, quoi de neuf ?
Les GeForce HotFix 576.66 sont disponibles en téléchargement. Ces pilotes graphiques ciblent des problèmes critiques signalés par les joueurs
Cet article Nvidia publie en urgence les GeForce Hotfix Driver 576.66, quoi de neuf ? a été publié en premier par GinjFo.
iOS 26 : un designer imagine le nouveau look du système et le rendu est saisissant
Mario Kart World : la carte est plus grande que vous l’imaginez

Les previews de Mario Kart World sont tombées, et une bonne surprise attend les joueurs.
L’Unreal Engine 5.6 présente Ciri et ses nouveautés

Cette nouvelle fonction NotebookLM va vous permettre de partager vos carnets et podcasts
Revolut va proposer Wero dès cet été, pourquoi c’est une bonne nouvelle pour des millions clients ?

Dès juillet 2025, des millions d’utilisateurs de Revolut en France, en Belgique et en Allemagne pourront envoyer de l’argent instantanément à leurs proches grâce à Wero, le portefeuille numérique européen.
Galaxy Z Fold 7 Ultra : Samsung tease son smartphone pliable (très) haut de gamme

Samsung vient de teaser ce qui semble être son prochain modèle de smartphone pliable très haut de gamme, le Galaxy Z Fold 7 Ultra. Une petite animation semble en effet indiquer qu’une annonce officielle autour de ce modèle devrait intervenir prochainement. Le teaser ne laisse guère de place …
Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter
N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)
L’article Galaxy Z Fold 7 Ultra : Samsung tease son smartphone pliable (très) haut de gamme est apparu en premier sur KultureGeek.
Sony met fin à la production des smartphones Xperia
Les consoles Nintendo Switch ont une réparabilité réduite selon iFixit
NVIDIA préparerait sa propre puce ARM pour PC
L'iPhone 17 ne bénéficiera pas de l'écran ProMotion
L'iPhone 16e se vend bien mieux que prévu
L'OPPO Pad 4 Pro en tête du classement des tablettes Android AnTuTu
Nintendo Switch 2, mise à jour gratuite désormais disponible pour de nombreux jeux Switch 1
Mordez à l'hameçon - Fallout 76 : Parti en fission est disponible dès maintenant
Xiaomi : ses véhicules électriques font un carton, la firme va passer un cap important

Xiaomi est en passe de réussir le pari de son entrée sur le marché des véhicules électriques. Son CEO Lei Jun voit l'activité arriver au point de rentabilité dès cette année.
Disney+ en juin 2025 : The Bear, Predator, Iron Heart… Voici les films et séries à voir ou à redécouvrir
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
L’éruption du volcan Etna vue de l’espace : les images impressionnantes
L'éruption du volcan Etna en Sicile a été également observée depuis l'espace. Des satellites et une astronaute ont photographié la projection des cendres, depuis l'orbite terrestre.
Une impressionnante démo technique pour le jeu The Witcher IV !

Les plans de CD PROJEKT RED sont connus depuis un petit moment avec une roadmap plus ou moins publique remplie de noms de code, et les choses se précisent un peu plus pour la série The Witcher : le prochain opus a désormais le droit à une présentation en vidéo, et il faudra dire au revoir à Geralt. Ciri prend sa place, avec un style qui ne semble pas forcément plus subtil dans les combats, et ça nous va très bien ! D'autant plus que la vidéo, qui utilise le moteur Unreal Engine 5 avec un rendu effectué par une carte graphique NVIDIA RTX non annoncée, est superbe avec une ambiance qui se veut encore plus sombre que dans les précédents jeux. De quoi relancer la franchise et poursuivre la découverte du Continent. […]
Lire la suiteActualité : SteelSeries Arctics Nova 3 Wireless : le casque gaming polyvalent qui défie la concurrence côté prix

☕️ Après la version iPhone, Adobe lance son Photoshop sur Android
En février, Adobe s’est essayé pour la troisième fois à une déclinaison mobile de Photoshop, d’abord sur iPhone. Contrairement aux deux tentatives précédentes, il ne s’agissait pas cette fois d’une variante tactile aux fonctions largement amputées, mais d’une application comme on pouvait l’attendre. Les fonctions étaient nombreuses – sans atteindre bien sûr leurs équivalentes pour ordinateurs – et on retrouvait toutes les capacités principales.
Une version pour Android est désormais disponible. Il s’agit pour l’instant d’une bêta, mais ce statut de préversion s’accompagne d’un avantage certain : tant que durent les tests, l’application est complètement gratuite. La version finale nécessitera un abonnement, comme sur iPhone.

Cette version Android ne contient pas toutes les fonctions, mais beaucoup sont déjà disponibles. On retrouve bien sûr les calques et masques. Tous les outils dopés à l’IA sont présents pour faciliter la sélection, la modification, le remplacement ou la suppression des éléments. On note aussi le pinceau de correction des taches, le remplissage génératif, les sélections précises via Sélection d’objet et Baguette magique, les modes de fusion, les clones ou encore les recadrages (mais uniquement en fonction du ratio pour l’instant).
On ne sait pas combien de temps durera la bêta, ni si des mises à jour seront proposées pour ajouter des fonctions avant la version finale. En revanche, on sait ce que l’application réclame : un appareil avec Android 11 au moins et un minimum de 6 Go de mémoire, même si Adobe précise que 8 Go sont recommandés. L’application elle-même a besoin de 600 Mo d’espace libre.
Enfin, cette version mobile de Photoshop est connectée et réclame un compte pour fonctionner.
OpenAI booste la mémoire de ChatGPT pour les utilisateurs gratuits
James Cameron veut son Game of Thrones

Le réalisateur et producteur va pour la première fois se consacrer à un univers de "dark fantasy". On a hâte.
Galaxy Z Fold Ultra : enfin un smartphone pliant parfait chez Samsung ?
Samsung commence à communiquer sur ses prochains Galaxy Z Fold 7 et Galaxy Z Flip 7, qui devraient être annoncés au début de l'été. La grande surprise de 2025 pourrait être un smartphone pliant avec « une caméra puissante ».
“Tout est normal” à chaque vente de voiture, Xiaomi perd de l’argent

La marque chinoise Xiaomi est surtout connue en Europe pour ses smartphones, mais elle vend depuis peu des voitures électriques, un pari qui lui coute très cher.
Beosound A1 (Gen 3) : l’enceinte portable étanche qui ne vous lâchera plus de la journée
Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.
L'attaque massive de drones menée par l'Ukraine contre la Russie a été réalisée à l'aide d'un logiciel open source de pilotage automatique avancé, il a été développé à l'origine pour les systèmes Arduino
il a été développé à l'origine pour les systèmes Arduino
Les drones sont devenus un élément central de la guerre entre la Russie et l'Ukraine. Dans le cadre d'une récente opération, l'Ukraine a utilisé le logiciel open source ArduPilot pour l'aider à éliminer des cibles en Russie avec des drones. ArduPilot a été développé il y a près de 20 ans pour les...
Avec The Witcher 4, l’Unreal Engine 5 pourrait corriger son plus gros défaut
Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).
Le Xiaomi 15 Ultra a droit à sa plus belle réduction depuis sa sortie : -554 € pour côtoyer l’excellence
Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.
Volkswagen s’apprête à révolutionner ses voitures électriques en Europe : voici ce qu’il y aura sous le capot
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.
Orange lance un service inédit pour simplifier enfin vos travaux de raccordement fibre
ASUS propose un boîtier Prime AP202 blanc !
ASUS complète sa série de boîtiers avec un modèle Prime AP202. La gamme gagne maintenant un nouveau coloris : le blanc. À noter que la version noire a été dévoilée il y a un mois environ. Cette fois-ci, nous ne passons pas à côté de cette version blanche. Bref, un nouveau châssis qui a pour particularité […]
L’article ASUS propose un boîtier Prime AP202 blanc ! est apparu en premier sur Overclocking.com.