{"id":154283,"date":"2022-05-19T05:59:37","date_gmt":"2022-05-19T07:59:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-traqueurs-web-surpris-en-train-dintercepter-des-formulaires-en-ligne-avant-meme-que-les-utilisateurs-ne-cliquent-sur-soumettre\/"},"modified":"2022-05-19T05:59:43","modified_gmt":"2022-05-19T07:59:43","slug":"des-traqueurs-web-surpris-en-train-dintercepter-des-formulaires-en-ligne-avant-meme-que-les-utilisateurs-ne-cliquent-sur-soumettre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-traqueurs-web-surpris-en-train-dintercepter-des-formulaires-en-ligne-avant-meme-que-les-utilisateurs-ne-cliquent-sur-soumettre\/","title":{"rendered":"Des traqueurs Web surpris en train d&#8217;intercepter des formulaires en ligne avant m\u00eame que les utilisateurs ne cliquent sur Soumettre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle \u00e9tude publi\u00e9e par des universitaires de la KU Leuven, de l&#8217;Universit\u00e9 Radboud et de l&#8217;Universit\u00e9 de Lausanne a r\u00e9v\u00e9l\u00e9 que les adresses e-mail des utilisateurs sont exfiltr\u00e9es vers des domaines de suivi, de marketing et d&#8217;analyse avant qu&#8217;elles ne soient soumises et sans consentement pr\u00e9alable.<\/p>\n<p>L&#8217;\u00e9tude <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\/presentation\/senol\" target=\"_blank\">impliqu\u00e9<\/a> en explorant 2,8 millions de pages des 100 meilleurs sites Web, et a constat\u00e9 que jusqu&#8217;\u00e0 1 844 sites Web permettaient aux trackers de capturer les adresses e-mail avant la soumission du formulaire dans l&#8217;Union europ\u00e9enne, un nombre qui a grimp\u00e9 \u00e0 2 950 lorsque le m\u00eame ensemble de sites Web est visit\u00e9 depuis les \u00c9tats-Unis<\/p>\n<p>&#8220;Les e-mails (ou leurs hachages) ont \u00e9t\u00e9 envoy\u00e9s \u00e0 174\u00a0domaines distincts (<a rel=\"nofollow noopener\" href=\"https:\/\/web.dev\/same-site-same-origin\/\" target=\"_blank\">eTLD+1<\/a>) dans le crawl am\u00e9ricain, et 157 domaines distincts dans le crawl europ\u00e9en \u00bb, les chercheurs <a rel=\"nofollow noopener\" href=\"https:\/\/homes.esat.kuleuven.be\/~asenol\/leaky-forms\/\" target=\"_blank\">mentionn\u00e9<\/a>.  De plus, il a \u00e9t\u00e9 d\u00e9termin\u00e9 que 52 sites Web recueillaient des mots de passe de la m\u00eame mani\u00e8re, un probl\u00e8me qui a depuis \u00e9t\u00e9 r\u00e9solu \u00e0 la suite d&#8217;une divulgation responsable.<\/p>\n<p>LiveRamp, Taboola, Adobe, Verizon, Yandex, Meta, TikTok, Salesforce, Listrak et Oracle sont parmi les meilleurs trackers tiers qui ont \u00e9t\u00e9 rep\u00e9r\u00e9s en enregistrant des adresses e-mail, tandis que Yandex, Mixpanel et LogRocket m\u00e8nent la liste dans le mot de passe -cat\u00e9gorie saisissante.<\/p>\n<p><iframe loading=\"lazy\" title=\"Leaky Forms\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/gAFycgQIBU8?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Les adresses e-mail pr\u00e9sentent un certain nombre d&#8217;avantages.  Non seulement ils sont uniques, permettant \u00e0 des tiers de suivre les utilisateurs sur tous les appareils, mais ils peuvent \u00e9galement \u00eatre utilis\u00e9s pour faire correspondre leurs activit\u00e9s en ligne et hors ligne, par exemple, dans des sc\u00e9narios o\u00f9 ils effectuent un achat en magasin qui les oblige \u00e0 partager leur adresse e-mail ou souscrire \u00e0 une carte de fid\u00e9lit\u00e9.<\/p>\n<p>L&#8217;id\u00e9e derri\u00e8re la collecte des adresses e-mail saisies dans les formulaires en ligne, m\u00eame dans les cas o\u00f9 les utilisateurs ne soumettent aucun formulaire, a \u00e9galement \u00e9t\u00e9 aliment\u00e9e par les tentatives continues des fournisseurs de navigateurs d&#8217;abandonner la prise en charge des cookies tiers, obligeant les sp\u00e9cialistes du marketing \u00e0 rechercher d&#8217;autres identifiants statiques. pour suivre les utilisateurs.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"271\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652947176_860_Des-traqueurs-Web-surpris-en-train-dintercepter-des-formulaires-en.jpg\" \/><\/div>\n<p>Ce n&#8217;est pas la premi\u00e8re fois qu&#8217;une telle inqui\u00e9tude est soulev\u00e9e.  En juin 2017, Gizmodo a d\u00e9couvert qu&#8217;un tiers appel\u00e9 NaviStone recueillait des informations personnelles \u00e0 partir de formulaires de calcul d&#8217;hypoth\u00e8que avant leur soumission, et tr\u00e8s peu de sites Web divulguaient explicitement cette pratique dans leur politique de confidentialit\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Avance rapide cinq ans plus tard, peu de choses ont chang\u00e9, ont d\u00e9clar\u00e9 les chercheurs, avec des sites Web li\u00e9s \u00e0 la mode\/beaut\u00e9, aux achats en ligne et \u00e0 l&#8217;actualit\u00e9 g\u00e9n\u00e9rale \u00e9mergeant comme les principales cat\u00e9gories avec le plus &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/leaky-forms\" target=\"_blank\">formes qui fuient<\/a>.&#8221;<\/p>\n<p>&#8220;Malgr\u00e9 le remplissage des champs de courrier \u00e9lectronique sur des centaines de sites Web class\u00e9s comme pornographiques, nous n&#8217;avons pas une seule fuite de courrier \u00e9lectronique&#8221;, montrent les r\u00e9sultats, notant comment cela correspond \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/papers.ssrn.com\/sol3\/papers.cfm?abstract_id=2851997\" target=\"_blank\">\u00e9tudes pr\u00e9c\u00e9dentes<\/a> qui ont montr\u00e9 que les sites Web pour adultes ont relativement moins de trackers tiers par rapport aux sites g\u00e9n\u00e9raux de popularit\u00e9 comparable.<\/p>\n<p>De plus, une telle pratique peut enfreindre au moins trois r\u00e8glements g\u00e9n\u00e9raux diff\u00e9rents sur la protection des donn\u00e9es (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/General_Data_Protection_Regulation\" target=\"_blank\">RGPD<\/a>) dans l&#8217;UE, en violation des principes de transparence, de limitation des finalit\u00e9s et de consentement de l&#8217;utilisateur.<\/p>\n<p>&#8220;Les utilisateurs doivent supposer que les informations personnelles qu&#8217;ils saisissent dans les formulaires Web peuvent \u00eatre collect\u00e9es par des trackers, m\u00eame si le formulaire n&#8217;est jamais soumis&#8221;, ont conclu les chercheurs, appelant \u00e0 une enqu\u00eate plus approfondie des fournisseurs de navigateurs, des d\u00e9veloppeurs d&#8217;outils de confidentialit\u00e9 et des agences de protection des donn\u00e9es.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/web-trackers-caught-intercepting-online.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle \u00e9tude publi\u00e9e par des universitaires de la KU Leuven, de l&#8217;Universit\u00e9 Radboud et de l&#8217;Universit\u00e9 de Lausanne a r\u00e9v\u00e9l\u00e9 que les adresses e-mail des utilisateurs sont exfiltr\u00e9es vers des domaines de suivi, de marketing et d&#8217;analyse avant qu&#8217;elles ne soient soumises et sans consentement pr\u00e9alable. L&#8217;\u00e9tude impliqu\u00e9 en explorant 2,8 millions de pages [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":154284,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[292,67052,4168,4158,4165,4161,133,67051,48879,4157,4159,4171,4170,65,2903,4167,147,4160,4163,4162,4172,4169,67053,60,3081,9171,67050,7529,4166,4164,2784],"class_list":["post-154283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avant","tag-cliquent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dintercepter","tag-formulaires","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-ligne","tag-logiciel-malveillant-de-ransomware","tag-meme","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-soumettre","tag-sur","tag-surpris","tag-train","tag-traqueurs","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/154283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=154283"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/154283\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/154284"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=154283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=154283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=154283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}