watchOS 8.5 colmate la fuite de l'adresse IP dans Mail

Mickaël Bazoge |

watchOS 8.5 ne s'est pas contenté d'ajouter une poignée de nouveautés au système d'exploitation de l'Apple Watch (dont la possibilité de la restaurer à partir d'un iPhone). Cette version contient aussi un correctif qui avait fait parler de lui en novembre dernier.

iOS 15 et macOS Monterey ont intégré une nouvelle fonction de protection de la confidentialité, qui empêche les expéditeurs de courriels de savoir si un message a été ouvert. Cette information permet en retour d'alimenter (potentiellement) un profil de suivi publicitaire. Or, watchOS 8 était passé entre les mailles du filet : la version de Mail pour la montre, ainsi que la notification d'aperçu des messages, téléchargent du contenu depuis un serveur distant — celui de l'expéditeur — sans masquer l'adresse IP du porteur de l'Apple Watch.

L

L'Apple Watch contourne la protection de la confidentialité de Mail

Les chasseurs de failles Talal Haj Bakry et Tommy Mysk, les découvreurs de la vulnérabilité, sont heureux de nous faire savoir qu'elle a bel et bien été bouchée avec watchOS 8.5.

Désormais, le contenu distant ne s'affiche pas sur la montre, qui demande s'il faut charger le contenu pour cette fois, ou toujours le charger. Et ce, même si l'option Protéger votre activité dans Mail est activé dans les réglages Mail > Protection de la confidentialité de l'iPhone.

Néanmoins, Apple n'a pas fini de colmater les trous ! Les deux mêmes chercheurs indiquent que l'adresse IP de l'utilisateur continue de fuiter lorsqu'on ouvre sur l'Apple Watch un lien depuis iMessage, malgré l'activation de Relais privé…


avatar monsieurg33K | 

Puisque Relais privé est mentionné dans l’article : suis-je le seul à avoir régulièrement un captcha quand je fais une recherche Google ? C’est tellement relou que je suis passé à DuckDuckGo.

avatar Sgt. Pepper | 

@monsieurg33K

Sage décision.
Google veut garder ton tracking 😈

avatar Amaczing | 

@monsieurg33K

"Puisque Relais privé est mentionné dans l’article : suis-je le seul à avoir régulièrement un captcha quand je fais une recherche Google ? C’est tellement relou que je suis passé à DuckDuckGo."

Mode navigation privée ??!

avatar monsieurg33K | 

@Amaczing

Oui je suis en mode navigation privé en permanence, c’est peut-être ça ou la combinaison des 2 ?

avatar Amaczing | 

@monsieurg33K

À investiguer.

avatar Inconnue 67 | 

@monsieurg33K

Non, à mon avis c'est uniquement à cause de la fonction 👉 Relais Privé ; qui est certainement détectée et considérée, par Google, comme un VPN...

Perso, je suis toujours en mode Navigation Privée, et je n'ai pas ce problème de Captcha imposé par Google.
En revanche, j'y suis confrontée à chaque fois que j'utilise un VPN...
C'est vraiment pénible ! 🤬

avatar Ralph_ | 

@monsieurg33K

Navigation privée, je l’ai souvent en 4G, jamais en wifi

avatar Ralph_ | 

Pour en revenir au sujet, je comprends mieux pk les mais ne se chargeaient pas sur la montre hier…

avatar FredMac92 | 

Impossible de faire la mise à jour vers 8.5.

Message :
Installation en pause. L’Apple Watch doit être connectée à son chargeur et chargée à 50% au moins.

C’est le cas, et l’AW est connectée en wifi, ainsi que l’iPhone, et le tout au même réseau.

CONNEXION UTILISATEUR