Les claviers de smartphone sont un cauchemar de confidentialité

Dec 6, 2024
Confidentialité et sécurité
CONTENU NON CACHÉ

Android et l'iPhone vous permettent de remplacer le clavier standard par un clavier tiers. De par sa nature même, un clavier a un accès complet à tout ce que vous tapez dessus, des messages privés aux mots de passe et aux numéros de carte de crédit. Certaines des données du clavier sont souvent envoyées sur Internet, où elles pourraient être volées ou même abusées par le développeur du clavier.

Ce n’est pas non plus théorique: c’est déjà arrivé. Et c’est exactement pourquoi nous avons un problème pour faire confiance aux claviers de smartphone tiers.

Les fuites ai.type et SwiftKey

Ai.type est un clavier populaire pour Android et iPhone qui revendique plus de 40 millions d'utilisateurs dans le monde. Le 5 décembre 2017, les données personnelles de plus de 31 millions de clients ont été divulguées en ligne. Leur serveur de base de données a été littéralement laissé seul sans mot de passe pour le protéger, afin que tout le monde puisse accéder aux informations.

En plus des numéros de téléphone, des noms et des adresses e-mail, du texte tapé à l'aide du clavier a également été volé. L'entreprise avait promis de ne jamais «apprendre» des champs de mot de passe, mais ZDNet "A vu un tableau contenant plus de 8,6 millions d'entrées de texte saisies à l'aide du clavier, qui comprenait des informations privées et sensibles, comme des numéros de téléphone, des termes de recherche Web et, dans certains cas, des adresses e-mail concaténées et des mots de passe correspondants.

Ce n’est pas la première fois qu’un clavier divulgue des données par inadvertance. La populaire SwiftKey le clavier a eu une fuite de données après son achat par Microsoft. Le clavier SwiftKey a commencé suggérant adresses e-mail privées à d'autres utilisateurs de SwiftKey, lorsque ces adresses e-mail n'auraient jamais dû être exposées.

Pourquoi les claviers sont si dangereux

Les claviers tiers sont si dangereux parce qu'ils veulent être «intelligents». Les claviers ne se contentent pas de vivre entièrement sur votre téléphone et de vous permettre de saisir des lettres. Au lieu de cela, ils essaient d'effectuer une prédiction de texte avancée et une correction automatique personnalisée. Pour personnaliser votre expérience, ils téléchargent souvent des données sur comment et ce que vous tapez sur les serveurs de l'entreprise.

Cela rend certainement les choses plus pratiques, mais comme pour toutes les choses, la commodité se fait souvent au détriment de la confidentialité. Le problème est que les claviers ont accès à tellement de . Lorsque vous faites confiance à un clavier tiers, vous donnez à une application un accès très approfondi à votre téléphone, y compris tout ce que vous tapez. Vous devez sérieusement vous demander si vous faites confiance à l'entreprise qui crée le clavier pour traiter vos données de manière responsable et sécuriser réellement ses serveurs. Par exemple, vous pouvez faire confiance à Google Gboard clavier si vous faites déjà confiance à Google avec votre compte Gmail et d'autres informations personnelles, mais qu'une société plus petite et moins connue nommée ai.type ne méritait apparemment pas de confiance.

C’est difficile, bien sûr - nous pourrions dire que la SwiftKey de Microsoft est plus digne de confiance que l’ai.type, mais SwiftKey a également connu des problèmes dans le passé. Lorsque vous utilisez un clavier tiers, vous acceptez un certain niveau de risque, car tout problème avec les serveurs du clavier pourrait vous causer des problèmes. C'est donc à vous de décider: est-ce que l'utilisation d'un clavier tiers en vaut la peine?

Les claviers peuvent être plus sécurisés sur les iPhones… si vous abandonnez les fonctionnalités

Les conseils ci-dessus s'appliquent à la fois à Android et à l'iPhone, mais il existe une particularité particulière sur l'iPhone. Alors qu'Android permet à tous les claviers d'accéder à Internet car l'autorisation "Internet" a été masquée sur le Play Store , IOS d'Apple refuse l'accès Internet aux claviers par défaut . Pour donner un accès Internet à un clavier tiers après son installation, vous devez vous diriger vers Paramètres> [Keyboard App Name]> Claviers et activer l'option «Autoriser l'accès complet».

Cela rend les claviers iPhone et iPad beaucoup plus sûrs à installer et à utiliser sans aucun souci de confidentialité, tant que vous ne leur donnez pas manuellement un accès complet. Le problème est que de nombreux claviers tiers ne sont utiles parce que de cet accès à Internet - peut-être qu'ils récupèrent des données comme des GIF ou des liens sur Internet, ou peut-être que leur personnalisation et leurs recommandations plus avancées ne fonctionnent qu'avec un accès au cloud.

Une fois que vous avez activé «Accès complet» pour un clavier sur iOS, tous les paris sont désactivés et vous courez autant de risques que sur Android. Il existe quelques exceptions: par exemple, iOS n'autorise pas les claviers tiers à fonctionner dans les champs de mot de passe du système d'exploitation. Mais vous auriez en grande partie autant de problèmes que vous l'auriez été si vous aviez installé le même clavier sur un téléphone Android. C’est pourquoi Apple vous avertit si vivement lorsque vous essayez de donner un accès complet à un clavier.

EN RELATION: Les meilleures applications de clavier pour Android

En fin de compte, c'est à vous de décider, que vous souhaitiez ou non installer un clavier tiers. Mais vous devriez réfléchir à deux fois. Si vous devez avoir un clavier tiers, nous vous recommandons au moins d'essayer de traquer claviers d'entreprises de confiance comme Google et Microsoft plutôt que de petits développeurs dont vous n'avez jamais entendu parler. Ils ne seront toujours pas parfaits, mais au moins vous savez à qui vous avez affaire.

Smartphone Keyboards Are A Privacy Nightmare

Grammarly Is A Privacy Nightmare

WINDOWS 10 CREATOR PRIVACY NIGHTMARE!!! Geekoutdoors.com EP371

GEEK BROS TALK: Bose Privacy Lawsuit And Mech Keyboards Geekoutdoors.com EP376

How To Protect Your Privacy At A Protest

Cat Murdock - Black Mirror You Are Yr Own Privacy Nightmare - DEF CON 27 Crypto And Privacy Village

Apple Doesn't Actually Care About Your Privacy

Windows 10 SpyWare Protect Your Privacy

Addressing Windows 10 Privacy Concerns


Confidentialité et sécurité - Most Popular Articles

Qu'est-ce que le «cryptage de niveau militaire»?

Confidentialité et sécurité May 29, 2025

Gorodenkoff / Shutterstock.com De nombreuses entreprises vantent un «cryptage de niveau militaire» pour protéger vos données. Si c'est assez ..


Pourquoi est-ce que je reçois du spam de ma propre adresse e-mail?

Confidentialité et sécurité Jul 11, 2025

MicroOne / Shutterstock Avez-vous déjà ouvert un e-mail pour trouver uniquement du spam ou du chantage qui semblait provenir de votre propre ad..


Comment naviguer en tant qu'invité dans Chrome et sur un Chromebook

Confidentialité et sécurité May 2, 2025

Le mode Invité pour Google Chrome et sur les Chromebooks est parfait si vous devez prêter votre ordinateur à un ami sans lui donner un accès complet à toutes vos informati..


Comment utiliser Spotlight de macOS comme un champion

Confidentialité et sécurité Apr 24, 2025

Il existe deux types d'utilisateurs Mac: ceux qui utilisent Spotlight en permanence et ceux qui l'ignorent. Si vous êtes dans la deuxième catégorie, c'est dommage: tout ..


Pourquoi les extensions Chrome ont-elles besoin de «toutes vos données sur les sites Web que vous visitez»?

Confidentialité et sécurité Feb 6, 2025

De nombreuses extensions du Chrome Web Store souhaitent "lire et modifier toutes vos données sur les sites Web que vous visitez". Cela semble un peu dangereux - et cela peut l'êtr..


Comment se débarrasser des notifications, des sons et des logiciels fournis par Avast

Confidentialité et sécurité Feb 1, 2025

CONTENU NON CACHÉ Avast est inhabituellement bruyant antivirus application . Il émet des notifications à voix haute, affiche des publicités et regro..


Comment afficher les boîtes de dialogue d'impression et d'enregistrement étendues sous OS X par défaut

Confidentialité et sécurité Mar 8, 2025

CONTENU NON CACHÉ Par défaut, OS X affiche de petites et simples boîtes de dialogue d'impression et d'enregistrement. Vous pouvez cliquer sur la flèche sur la droite pour les ..


Google bloque désormais Crapware dans les résultats de recherche, les annonces et Chrome

Confidentialité et sécurité Feb 27, 2025

CONTENU NON CACHÉ Nous avons été faire de nombreuses recherches sur les logiciels malveillants et les logiciels malveillants ces derniers temps , et l'une des ch..


Catégories