Home / Tech / Apple clarifie le rôle de Tencent dans les avertissements frauduleux de sites Web, indique qu'aucune donnée URL n'est partagée et que les chèques sont limités à la Chine continentale

Apple clarifie le rôle de Tencent dans les avertissements frauduleux de sites Web, indique qu'aucune donnée URL n'est partagée et que les chèques sont limités à la Chine continentale

Suite aux préoccupations des utilisateurs à propos de Apple utilisant la société chinoise Tencent en tant que un de ses partenaires de navigation sécurisée pour Safari, Apple a publié une déclaration assurant aux clients que les URL de sites Web ne sont pas partagées avec ses partenaires de navigation sûrs.

Pour ceux qui ne sont pas familiarisés avec cette fonctionnalité, Safari envoie des données à Google Safe Browsing pour croiser les URL avec une liste noire afin de protéger les utilisateurs contre les escroqueries et les sites malveillants. Il a récemment été révélé qu'Apple utilisait également Tencent à cette fin, et il était à craindre que des données provenant d'utilisateurs situés en dehors de la Chine soient transmises à Tencent.


Selon la déclaration d'Apple, ce n'est pas le cas, et Tencent est utilisé pour les appareils dont le code de région est défini sur la Chine continentale. Les utilisateurs des États-Unis, du Royaume-Uni et d'autres pays ne vérifient pas la navigation de leur site Web par rapport à la liste de sécurité de Tencent.

Apple protège la confidentialité de l'utilisateur et protège vos données avec Safari Fraudulent Website Warning, une fonctionnalité de sécurité qui marque les sites Web réputés malveillants. Lorsque la fonctionnalité est activée, Safari vérifie l'URL du site Web par rapport aux listes de sites Web connus et affiche un avertissement si l'URL visitée par l'utilisateur est suspectée d'un comportement frauduleux tel que le phishing.

Pour ce faire, Safari reçoit une liste des sites Web réputés malveillants de Google. Pour les appareils dont le code de région est défini sur la Chine continentale, il reçoit une liste de Tencent. L'URL réelle d'un site Web que vous visitez n'est jamais partagée avec un fournisseur de navigation sûr, et la fonctionnalité peut être désactivée.

Safari reçoit parfois une liste de préfixes de hachage d’URL réputées malveillantes de Google ou de Tencent, en choisissant entre eux en fonction du paramètre de région de l’appareil (Tencent pour la Chine, Google pour les autres pays). Les préfixes de hachage sont les mêmes pour plusieurs URL, ce qui signifie que le préfixe de hachage reçu par Safari n'identifie pas de manière unique une URL.

Avant de charger un site Web, lorsque la fonction d'avertissement de site Web frauduleux est activée, Safari vérifie si l'URL d'un site Web a un préfixe de hachage correspondant aux préfixes de hachage des sites malveillants. Si une correspondance est trouvée, Safari envoie le préfixe de hachage à son fournisseur de navigation sécurisé, puis demande la liste complète des URL comportant un préfixe de hachage qui correspond à celui suspect.

Lorsque Safari reçoit la liste des URL, il compare l'URL suspecte d'origine à la liste. S'il existe une correspondance, Safari affiche la boîte de dialogue d'avertissement suggérant aux utilisateurs de rester en dehors du site. La vérification a lieu sur le périphérique de l'utilisateur et l'URL elle-même n'est pas partagée avec le fournisseur de navigation sécurisée, mais, Safari communiquant directement avec le fournisseur de navigation sécurisée, les fournisseurs reçoivent les adresses IP du périphérique.

Des informations sur les partenaires de navigation sécurisés d’Apple sont disponibles dans l’écran À propos de Safari et de la confidentialité, disponible dans la section Confidentialité et sécurité de la partie Safari de l’application Paramètres. La protection contre les sites Web frauduleux est activée par défaut, et les personnes toujours préoccupées par la fonctionnalité de contrôle de sécurité peuvent la désactiver en désélectionnant la case à cocher "Avertissement de site Web frauduleux".

Remarque: en raison de la nature politique de la discussion sur ce sujet, le fil de discussion se trouve dans notre Politique, religion, questions sociales forum. Tous les membres du forum et les visiteurs du site sont invités à lire et à suivre le fil de discussion, mais l'affichage est limité aux membres du forum ayant au moins 100 messages.

Source

About admin

Check Also

Si les humains disparaissaient, quelle espèce dominerait la Terre?

Dans un avenir post-apocalyptique, qu'adviendrait-il de la vie si les humains quittaient la scène? Après …

Laisser un commentaire