Vue lecture
Sony met fin à la production des smartphones Xperia
Les consoles Nintendo Switch ont une réparabilité réduite selon iFixit
NVIDIA préparerait sa propre puce ARM pour PC
L'iPhone 17 ne bénéficiera pas de l'écran ProMotion
L'iPhone 16e se vend bien mieux que prévu
L'OPPO Pad 4 Pro en tête du classement des tablettes Android AnTuTu
Nintendo Switch 2, mise à jour gratuite désormais disponible pour de nombreux jeux Switch 1
Pourquoi ce smartphone pas cher à l’autonomie généreuse est une bonne alternative à Xiaomi ?
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
Actualité : Microsoft Surface : on a pris en main les nouveaux entrées de gamme Laptop et tablette Pro

Disney+ en juin 2025 : The Bear, Predator, Ironheart… Voici les films et séries à voir ou à redécouvrir
Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.
Resilience : ispace retente de se poser sur la Lune

Après un cash en 2023, ispace revient sur la scène lunaire avec une nouvelle mission. L'atterrisseur Resilience est prêt pour une seconde tentative historique.
Apple pourrait présenter un nouveau produit dans quelques jours : la pièce manquante que personne n’a vue venir ?

Apple démarrera sa conférence WWDC dans quelques jours. Les fans attendent les nouvelles versions d’iOS, iPadOS, macOS et watchOS. Mais la firme nous réserve peut-être une autre grande surprise.
Exigences système pour FBC: Firebreak et performances recommandées

Meta et Yandex traquaient la navigation des utilisateurs d’Android via leurs applications
Pwned

Des chercheurs ont découvert que les applications de Meta et Yandex, souvent déjà installées, traquaient les activités des utilisateurs d’Android sur n’importe quel navigateur. Ce système leur permettait de désanonymiser les données récoltées via leurs traqueurs web (Meta Pixel et Yandex Metrica).
Meta et Yandex ont contourné les protections de sécurité et de respect de la vie privée d’Android pour désanonymiser les informations récoltées via leur système de tracking sur le web, ont découvert le chercheur Narseo Vallina-Rodriguez et ses collègues. Ceux-ci ont publié le détail de leurs observations directement sur un site GitHub.
S’ils ont observé ce mécanisme sur Android, ils expliquent n’avoir rien trouvé sur iOS. Mais ils ajoutent : « cela dit, un partage de données similaire entre les navigateurs iOS et les applications natives est techniquement possible ».
Les deux entreprises ont mis en place depuis longtemps des systèmes qui permettent de récolter des informations sur les visiteurs de sites web : Yandex Metrica et Meta Pixel. L’entreprise russe présente son outil aux responsables de sites comme un moyen de récupérer « toutes les informations que vous avez toujours voulu connaître sur votre site web ». De son côté, l’entreprise étasunienne les pousse à ajouter « un morceau de code à votre site web, qui vous permet de mesurer, d’optimiser et de créer des audiences pour vos campagnes publicitaires ». Mais ces quelques lignes de JavaScript ajoutées sur un bon nombre de sites web permettaient aussi à ces entreprises de récupérer des données sur les utilisateurs de leurs services sur Android.
Envoi d’informations via le serveur local
En effet, les chercheurs ont découvert que les applications de Meta (Facebook, Instagram) et celles de Yandex (dont l’appli de navigation et le navigateur) recevaient « les métadonnées, les cookies et les commandes des navigateurs » via Yandex Metrica et Meta Pixel.
Ces traqueurs récupèrent ces informations au gré de l’utilisation de n’importe quel navigateur installé sur le smartphone. Mais ils se connectaient également en silence avec ces applications via une connexion interne au téléphone (socket localhost) utilisant des ports UDP et TCP locaux au smartphone.
Les chercheurs observent qu’Android permet à toute application installée disposant d’une autorisation d’accès à internet d’ouvrir un socket qui écoute sur l’adresse locale (127.0.0.1, localhost) de l’appareil.
« Cela permet au JavaScript intégré dans les pages web de communiquer avec les applications Android natives et de partager les identifiants et les habitudes de navigation, en établissant un pont entre les identifiants web éphémères et les identifiants d’applications mobiles à long terme à l’aide d’API web standard », expliquent-ils.
« Puisque les applications natives accèdent par programmation aux identifiants des appareils tels que l’Android Advertising ID (AAID) ou gèrent l’identité des utilisateurs comme dans le cas des applications Meta, cette méthode permet effectivement à ces organisations de relier les sessions de navigation mobile et les cookies web aux identités des utilisateurs, et donc de désanonymiser les utilisateurs qui visitent des sites intégrant leurs scripts », ajoutent les chercheurs.

Un système mis en place depuis 2017 par Yandex et depuis quelques mois par Meta
Selon eux, Yandex avait mis en place ce système depuis 2017. Du côté de Meta, cette désanonymisation des données de son traqueur date « seulement » de septembre 2024.
Ils constatent que cette méthode met en échec « l’isolation inter-processus d’Android et ses protections de suivi basées sur le partitionnement, le sandboxing ou l’effacement de l’état côté client ».
Pris les doigts dans le pot de confiture, Meta et Yandex mettent sur pause
Interrogée par ArsTechnica, Google explique que ces comportements violent les conditions de service de Google Play et les attentes des utilisateurs d’Android en matière de protection de la vie privée. « Nous avons déjà mis en œuvre des changements pour atténuer ces techniques invasives, nous avons ouvert notre propre enquête et nous sommes directement en contact avec les parties », affirme un de ses représentants.
Meta n’a pas répondu aux questions de notre confrère, mais a assuré être en discussion avec Google « pour remédier à une éventuelle erreur de communication concernant l’application de leurs politiques ». L’entreprise ajoute avoir décidé de suspendre « cette fonctionnalité pendant que [elle travaille] avec Google pour résoudre le problème ».
Dans une mise à jour sur leur site, les chercheurs confirment que « le script Meta/Facebook Pixel n’envoie plus de paquets ou de requêtes à localhost. Le code responsable de l’envoi du cookie _fbp a été presque entièrement supprimé ».
Yandex affirme aussi à ArsTechnica avoir arrêté et être en contact avec Google. « Yandex respecte strictement les normes de protection des données et ne désanonymise pas les données des utilisateurs », jure l’entreprise. Elle ajoute que « la fonctionnalité en question ne collecte aucune information sensible et a pour seul but d’améliorer la personnalisation dans nos applications ».
Brave protégé, Microsoft ne répond pas, les autres patchent
Les chercheurs ont travaillé avec les équipes de plusieurs navigateurs (Chrome, Mozilla, DuckDuckGo, et Brave). Du côté de Brave, « les communications vers localhost requièrent le consentement de l’utilisateur depuis 2022 et une liste de blocage est en place », ce qui permet au navigateur de ne pas être affecté. DuckDuckGo utilise aussi une liste de blocage qu’il a dû mettre à jour pour parer le système mis en place par Yandex.
Firefox n’est touché que par la méthode de Yandex. Les chercheurs expliquent que la résolution est en cours, sans plus de détails. La version 137 de Chrome embarque des contre-mesures contre les méthodes de Meta et de Yandex qui semblent fonctionner, mais les chercheurs proposent une autre solution à plus long terme. Enfin, bien que le navigateur Edge de Microsoft soit touché par les deux méthodes, l’équipe de Narseo Vallina-Rodriguez n’a pas d’information sur d’éventuels patchs.
Concernant des implications légales sur la violation du consentement des utilisateurs, il semble que « ces pratiques ont pu être mises en œuvre sur des sites web sans formulaires de consentement explicites et appropriés pour les cookies ». « Si un site charge les scripts Facebook ou Yandex avant que l’utilisateur n’ait donné son accord pour les cookies appropriés, ce comportement se déclenchera quand même », estiment les chercheurs, tout en précisant que ceci ne se base que sur des résultats préliminaires.
Chrome autorise maintenant deux fonctions essentielles pour l’utilisation de certains PDF
Votre café et votre dose de tech vous attendent sur WhatsApp chaque matin avec Frandroid.
Pornhub, YouPorn et RedTube : pourquoi ils bloquent leurs vidéos en France cet après-midi
Chaque matin, WhatsApp s’anime avec les dernières nouvelles tech. Rejoignez notre canal Frandroid pour ne rien manquer !
Stranger Things est détrônée par l’une des meilleures séries de l’année sur Netflix
Stranger Things, et particulièrement sa saison 4, font évidemment partie des séries les plus vues de tous les temps, sur Netflix. Mais la saga de SF vient de tirer sa révérence devant une production britannique en seulement quatre épisodes.
Mordez à l'hameçon - Fallout 76 : Parti en fission est disponible dès maintenant
L’abonnement YouTube Premium Lite, qui affiche moins de publicités, va en afficher davantage
Rejoignez-nous de 17 à 19h, un mercredi sur deux, pour l’émission UNLOCK produite par Frandroid et Numerama ! Actus tech, interviews, astuces et analyses… On se retrouve en direct sur Twitch ou en rediffusion sur YouTube !
Plus de cœurs, plus de mémoire… les futures puces Snapdragon X2 Elite devraient sérieusement booster nos PC
Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.
Quelle carte microSD Express acheter pour la Nintendo Switch 2 ?

Vous allez sans doute avoir envie (besoin) d'étendre le stockage de votre nouvelle Nintendo Switch 2. Mais attention à ne pas opter pour n'importe quelle carte microSD !
AMD Zen 6 : Confirmation sur la date de lancement des nouveaux CPU pour desktop et mobile

Nvidia publie en urgence les GeForce Hotfix Driver 576.66, quoi de neuf ?
Les GeForce HotFix 576.66 sont disponibles en téléchargement. Ces pilotes graphiques ciblent des problèmes critiques signalés par les joueurs
Cet article Nvidia publie en urgence les GeForce Hotfix Driver 576.66, quoi de neuf ? a été publié en premier par GinjFo.
CD Projekt RED présente des avancées technologiques pour The Witcher 4

Pas besoin de se ruiner avec ce vidéoprojecteur FHD sous Google TV grâce à 200 € de remise
Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.
Actualité : Bing Video Creator permet de créer des vidéos gratuitement via l'excellent Sora d'OpenAI

Si vous êtes un ancien utilisateur de Samsung, vous devez absolument lire ceci

D’après Sammobile, Samsung aurait l’intention de supprimer les comptes inactifs.
L’Unreal Engine 5.6 présente Ciri et ses nouveautés

L’éruption du volcan Etna vue de l’espace : les images impressionnantes
L'éruption du volcan Etna en Sicile a été également observée depuis l'espace. Des satellites et une astronaute ont photographié la projection des cendres, depuis l'orbite terrestre.
Actualité : SteelSeries Arctics Nova 3 Wireless : le casque gaming polyvalent qui défie la concurrence côté prix

Galaxy Z Fold Ultra : enfin un smartphone pliant parfait chez Samsung ?
Samsung commence à communiquer sur ses prochains Galaxy Z Fold 7 et Galaxy Z Flip 7, qui devraient être annoncés au début de l'été. La grande surprise de 2025 pourrait être un smartphone pliant avec « une caméra puissante ».
“Tout est normal” à chaque vente de voiture, Xiaomi perd de l’argent

La marque chinoise Xiaomi est surtout connue en Europe pour ses smartphones, mais elle vend depuis peu des voitures électriques, un pari qui lui coute très cher.
Beosound A1 (Gen 3) : l’enceinte portable étanche qui ne vous lâchera plus de la journée
Votre café et votre dose de tech vous attendent sur WhatsApp chaque matin avec Frandroid.
L'attaque massive de drones menée par l'Ukraine contre la Russie a été réalisée à l'aide d'un logiciel open source de pilotage automatique avancé, il a été développé à l'origine pour les systèmes Arduino
il a été développé à l'origine pour les systèmes Arduino
Les drones sont devenus un élément central de la guerre entre la Russie et l'Ukraine. Dans le cadre d'une récente opération, l'Ukraine a utilisé le logiciel open source ArduPilot pour l'aider à éliminer des cibles en Russie avec des drones. ArduPilot a été développé il y a près de 20 ans pour les...
Avec The Witcher 4, l’Unreal Engine 5 pourrait corriger son plus gros défaut
Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).
Le Xiaomi 15 Ultra a droit à sa plus belle réduction depuis sa sortie : -554 € pour côtoyer l’excellence
Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !
Volkswagen s’apprête à révolutionner ses voitures électriques en Europe : voici ce qu’il y aura sous le capot
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.
Cette marque de montres de sport réputée prend Garmin de court en lançant un bracelet connecté sans écran
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.
Sur quelle chaîne/streaming voir le match de Loïs Boisson, ultime Française à Roland-Garros ?
La Française est l'ultime survivante tricolore à Roland-Garros. Loïs Boisson tentera l'exploit de surclasser la Russe Mirra Andreeva et atteindre les 1/2 finale. Un match que l'on peut suivre en direct et en streaming.