IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Affichage des résultats du sondage: Avez-vous lu les autorisations ?

Votants
13. Vous ne pouvez pas participer à ce sondage.
  • Oui

    3 23,08%
  • Non

    1 7,69%
  • Je n'ai pas installé l'application

    9 69,23%
  • Sans avis

    0 0%
Sécurité Discussion :

Facebook peut lire vos SMS et MMS


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Avatar de Francis Walter
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2012
    Messages
    2 315
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2012
    Messages : 2 315
    Points : 26 889
    Points
    26 889
    Par défaut Facebook peut lire vos SMS et MMS
    Facebook peut lire vos SMS et MMS
    la dernière mise à jour de son application pour Android demande cette autorisation

    Beaucoup d’utilisateurs d’applications Android ou autres ont l’habitude d’accepter les autorisations sans même prendre la peine de vérifier tous les droits d’accès qu’ils leur donnent. Ils vivent actuellement un climat de crainte dans le sens où les données de leur vie privée ne sont plus en sécurité. Les révélations d’Edward Snowden ne sont venues qu’empirer cette crainte. Les applications Android telles qu’Angry Bird ou Google Maps seraient des moyens utilisés par la NSA pour avoir des informations sur la vie privée des utilisateurs.


    Le blogueur Tony Calileo a fait une exception en lisant les autorisations demandées par la dernière mise à jour de l’application Facebook pour Android, lancée il y a un pratiquement un mois, puis a décidé de les partager sur son blog. Avant son installation, Facebook demande l’autorisation de lire les SMS et MMS de l’utilisateur. La publication du blogueur vient déclencher une nouvelle polémique sur l’utilisation de l’application Facebook sur les appareils mobiles. Tony Calileo affirme que « ceci en est juste une parmi la flopée de nouvelles autorisations que cette mise à jour demande, mais elle est probablement la plus alarmante ».

    Rappelons que Facebook a déjà été poursuivi par un groupe de personnes qui estiment qu’en plus d’analyser les publications sur son site web, la société accède également aux messages privés des utilisateurs pour faire de la publicité ciblée. C’est grâce à ces annonces que le réseau social réalise son chiffre d’affaires.

    Facebook n’est pas resté sans explications sur cette polémique. Le réseau social explique sur Reddit que cette permission permettrait un contrôle d’identification pour se connecter. « Nous avons besoin de la permission READ_SMS pour pouvoir intercepter automatiquement les approbations de connexion par SMS pour les personnes qui utilisent l’authentification à deux facteurs ou pour des messages de confirmation lorsque vous ajoutez un numéro de téléphone à votre compte Facebook », a écrit Franci Penov, Ingénieur chez Facebook.

    Sources : blog Tony Calileo, Reddit

    Et vous ?

    Utilisez-vous l'application Facebook ? Avez-vous lu les autorisations ?
    Qu'en pensez-vous ?
    Vous avez envie de contribuer au sein du Club Developpez.com ?

    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, ...etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Francis Walter Voir le message
    Que lit-on?

    YOU PERSONNAL INFORMATION
    ...send email to guest without owner's knowledge...

    Bonjour le spam!!

  3. #3
    Membre éprouvé
    Homme Profil pro
    -
    Inscrit en
    Octobre 2011
    Messages
    344
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : -

    Informations forums :
    Inscription : Octobre 2011
    Messages : 344
    Points : 1 235
    Points
    1 235
    Par défaut
    C'est moi ou depuis les histoires de Snowden on voit encore plus de tentative de réléguer la vie privée à un vague souvenir du XX siècle ?
    Je dirais bien qu'il aura fallu attendre Snowden pour la prise de conscience, mais comme c'est un màj je trouve ça gonflé de la part de Facebook.

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Avril 2013
    Messages
    106
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2013
    Messages : 106
    Points : 378
    Points
    378
    Par défaut
    Citation Envoyé par valkirys Voir le message
    Que lit-on?

    YOU PERSONNAL INFORMATION
    ...send email to guest without owner's knowledge...

    Bonjour le spam!!
    C'est même tout le paragraphe qui est inquiétant :

    read calendar events plus confidential information
    Mais bon, je vais en parler autour de moi et on va encore me prendre pour un parano. Facebook est tellement entré dans les habitudes de notre société que les utilisateurs sont quasi prêt à accepter n'importe quoi pour éviter l'exclusion.

    Personnellement je m'en passe très bien.

  5. #5
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Waikiki Voir le message
    Personnellement je m'en passe très bien.
    REAL WORLD PERMISSIONS

    so do I.



  6. #6
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par valkirys Voir le message
    Que lit-on?

    YOU PERSONNAL INFORMATION
    ...send email to guest without owner's knowledge...

    Bonjour le spam!!
    Et comme quoi, lire la déclaration des privilèges ne signifie pas les comprendre...

    http://www.labasland.net/201401/face...il-envoi-insu/

  7. #7
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par Waikiki Voir le message
    Mais bon, je vais en parler autour de moi et on va encore me prendre pour un parano. Facebook est tellement entré dans les habitudes de notre société que les utilisateurs sont quasi prêt à accepter n'importe quoi pour éviter l'exclusion.

    Personnellement je m'en passe très bien.
    Même remarque que ci-dessus et citation que ci-dessus. Je trouve même très intéressant comment ces déclarations de privilèges peuvent porter à confusion. Personnellement, c'est bien la lecture des SMS/MMS qui me pose problème et leur explication ne me convainc pas.

  8. #8
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par martopioche Voir le message
    Et comme quoi, lire la déclaration des privilèges ne signifie pas les comprendre...

    http://www.labasland.net/201401/face...il-envoi-insu/
    Le lien est très clair, ce qui n'est pas le cas du message afficher pour les privilèges.
    Visiblement peu de monde comprend que c'est l'application agenda qui les envoient mais franchement même un utilisateur averti n'est pas sensé être un technique pour comprendre immédiatement la différence entre l'envoie par agenda ou facebook.

    Cela dit, ça tient du spam plus qu'autre chose : les emails de ce genre devraient être envoyés par un serveur pas par des téléphones.

  9. #9
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par valkirys Voir le message
    Le lien est très clair, ce qui n'est pas le cas du message afficher pour les privilèges.
    Visiblement peu de monde comprend que c'est l'application agenda qui les envoient mais franchement même un utilisateur averti n'est pas sensé être un technique pour comprendre immédiatement la différence entre l'envoie par agenda ou facebook.

    Cela dit, ça tient du spam plus qu'autre chose : les emails de ce genre devraient être envoyés par un serveur pas par des téléphones.
    Merci, j'ai également le même reproche vis à vis de la description de ces privilèges. À leur décharge, être concis et explicatif n'est pas une tâche facile.

    Sinon, ce n'est pas l'app qui envoi ce courriel mais bien le serveur. Ce privilège donne accès aux données, il n'y a aucune app tierce en jeu sinon le service de synchronisation. Comme quoi, même en essayant d'expliquer, on n'est pas à l'abris d'entretenir la confusion. J'ai modifier le post en prenant en compte votre remarque.

  10. #10
    Membre habitué Avatar de Orhleil
    Homme Profil pro
    Intégrateur fonctionnel
    Inscrit en
    Mai 2011
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Intégrateur fonctionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2011
    Messages : 81
    Points : 152
    Points
    152
    Par défaut
    Personnellement quand j'ai remarqué que Facebook demandait tout ça pour sa nouvelle mise-à-jour, j'ai décidé de désinstaller purement et simplement l'appli.
    Et pour faire bonne mesure j'ai également désinstallé les applis Google+ et Twitter, qui je trouve suivent de plus en plus cette même logique.

  11. #11
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Et comme quoi, lire la déclaration des privilèges ne signifie pas les comprendre...

    http://www.labasland.net/201401/face...il-envoi-insu/
    Je pense plutôt que c'est la flemmardise des gens qui fait qu'ils ne regardent pas plus loin que le bout de leur nez !
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  12. #12
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Je pense plutôt que c'est la flemmardise des gens qui fait qu'ils ne regardent pas plus loin que le bout de leur nez !
    Oui enfin, avec la meilleur volonté du monde, il y a quand même des formulations pas claire et pour le cas de l'envoi de courriel, le doute subsiste jusqu'à mettre le nez dans le camboui :/

  13. #13
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2010
    Messages
    553
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Janvier 2010
    Messages : 553
    Points : 2 740
    Points
    2 740
    Par défaut
    perso je regardes les autorisations demandées par toutes les appli que je suis tenté d'installer et l'appli Facebook est loin d'être la seule qui demande des autorisation délirantes...

    au final je ne dois même pas installer une appli tentante sur 2 à cause des autorisations abusives.

    les autorisations "accéder à vos comptes et à la liste de vos contacts" est un grand classique, "envoyer des emails sans vous informer" et "lire vos sms" sont quand même bien plus rares mais je les ai déjà vu sur d'autres appli.

    enfin, c'est quand même bien que ces autorisations s'affichent avant l'installation. les gens sont prévenus et ceux qui sont un minimum sérieux peuvent refuser.

  14. #14
    Membre confirmé
    Profil pro
    Developpeur
    Inscrit en
    Septembre 2013
    Messages
    230
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : Septembre 2013
    Messages : 230
    Points : 543
    Points
    543
    Par défaut
    En ce qui concerne les SMS je trouve que c'est purement et simplement de l'abus. Rien de plus a dire.

    Par contre en ce qui concerne l'agenda je suis mitige. En soi cela suit le principe d’événements facebook. Tu t'inscris a un événement et tu invites des amis si tu en as le droit. La question qui se pose est donc quelles sont les informations dont il faut disposer, mais ca dépend du but poursuivi et des moyens de l'appli. Par exemple si ton appli est capable de gérer les retours d'invitation, alors oui, ca me semble pertinent d'avoir accès aux contacts et de renseigner ton calendrier avec la liste des participants. Encore plus dans un milieu professionnel, mais dans ce cas t'utilises pas facebook si t'as peur qu'on exploite tes données. Bref tout dépend de jusqu’où on est prêt a aller pour voir facebook automatiser nos vies silencieusement. Moi, vu l'image que j'ai des types qui y sont, je ne pense même pas installer l'appli.

  15. #15
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Moi je me pose une question plus inquiétante...
    Qu'en sera-t-il des téléphones à venir dont la surcouche opérateur installe ce logiciel ?
    Vu qu'il est impossible de le supprimer...

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  16. #16
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Moi je me pose une question plus inquiétante...
    Qu'en sera-t-il des téléphones à venir dont la surcouche opérateur installe ce logiciel ?
    Vu qu'il est impossible de le supprimer...
    Mise à part rooter le smartphone ou encore changer la rom, c'est vrais qu'on ne peut pas simplement supprimer la surcouche...

    Qu'est-ce que tu trouve d'inquiétant ?
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  17. #17
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Mise à part rooter le smartphone ou encore changer la rom, c'est vrais qu'on ne peut pas simplement supprimer la surcouche...

    Qu'est-ce que tu trouve d'inquiétant ?
    Le fait de ne pas forcement avoir le choix sur ce que j'achète.
    Quelle est la part de marché des téléphones sans surcouche actuellement ?
    On a l'impression qu'on achète un téléphone pour être espionné... Non moi j'achète un téléphone... pour téléphoner...

    Combien de personnes savent rooter un téléphone ? (rappelons que certaines ne savent même pas installer une application sous windows...)

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  18. #18
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2010
    Messages
    553
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Janvier 2010
    Messages : 553
    Points : 2 740
    Points
    2 740
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Moi je me pose une question plus inquiétante...
    Qu'en sera-t-il des téléphones à venir dont la surcouche opérateur installe ce logiciel ?
    Vu qu'il est impossible de le supprimer...
    tu peux pas désinstaller certaines application c'est vrai.
    mais tu peux en revanche les desactiver dans le gestionnaire d'applications, les appli en question n'apparaissent alors plus dans la liste d'appli disponibles, elles ne se lancent pas et, par conséquent, ne cherchent plus à se mettre à jour ni à t'afficher des notifications.

    c'est ce que j'ai fait pour certaines applications un peu trop gourmandes en autorisations.

  19. #19
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par Tryph Voir le message
    "envoyer des emails sans vous informer"
    Cette autorisation n'existe pas sur Android.

    enfin, c'est quand même bien que ces autorisations s'affichent avant l'installation. les gens sont prévenus et ceux qui sont un minimum sérieux peuvent refuser.
    Ce qui limite la sécurité aux utilisateurs "sérieux". Pour ma part, je préfère l'approche d'iOS qui avertit l'utilisateur au moment de l'accès à la ressource et lui laisse la possibilité de refuser de l'octroyer. N'importe quel utilisateur est avertit et on a une meilleur idée de ce qui déclenche quoi.

  20. #20
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 713
    Points
    713
    Par défaut
    Citation Envoyé par JackJnr Voir le message
    Par contre en ce qui concerne l'agenda je suis mitige. En soi cela suit le principe d’événements facebook. Tu t'inscris a un événement et tu invites des amis si tu en as le droit. La question qui se pose est donc quelles sont les informations dont il faut disposer, mais ca dépend du but poursuivi et des moyens de l'appli. Par exemple si ton appli est capable de gérer les retours d'invitation, alors oui, ca me semble pertinent d'avoir accès aux contacts et de renseigner ton calendrier avec la liste des participants. Encore plus dans un milieu professionnel, mais dans ce cas t'utilises pas facebook si t'as peur qu'on exploite tes données. Bref tout dépend de jusqu’où on est prêt a aller pour voir facebook automatiser nos vies silencieusement. Moi, vu l'image que j'ai des types qui y sont, je ne pense même pas installer l'appli.
    D'une part, je ne vois pas la contre-indication stricte d'utiliser Facebook dans un milieu professionnel. Facebook est un outil de communication, il a son usage professionnel dans pas mal de cas.

    Plus généralement, un évènement d'agenda sur un appareil Android est indépendant de toutes application. On peut tout à fait concevoir d'accepter un évènement Facebook, donc de l'ajouter à son agenda, et par la suite, via l'app agenda, d'inviter un contact.

Discussions similaires

  1. Faire croire à un serveur html qu'on peut lire les frames
    Par esteban dans le forum Développement Web en Java
    Réponses: 1
    Dernier message: 25/03/2009, 17h40
  2. flash peut lire du TMX ?
    Par __fabrice dans le forum Flash
    Réponses: 2
    Dernier message: 28/08/2008, 17h46
  3. Envoi de SMS et MMS avec J2ME WMA ?
    Par Zeb38 dans le forum Java ME
    Réponses: 5
    Dernier message: 23/04/2008, 19h20
  4. Est-ce que Windows XP peut lire les fichiers ADPCM ?
    Par beegees dans le forum Windows XP
    Réponses: 1
    Dernier message: 24/11/2006, 23h52
  5. [ImageMagick] imagettftext() ne peut lire la police
    Par Invité4 dans le forum Bibliothèques et frameworks
    Réponses: 3
    Dernier message: 02/10/2005, 18h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo