{"id":9802,"date":"2017-11-29T10:53:31","date_gmt":"2017-11-29T10:53:31","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=9802"},"modified":"2019-11-22T09:01:48","modified_gmt":"2019-11-22T09:01:48","slug":"session-replay-scripts","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/session-replay-scripts\/9802\/","title":{"rendered":"Les sites internet voient tout ce que vous faites"},"content":{"rendered":"<p>Certains des sites internet les plus importants utilisent des logiciels tiers pour pister tout ce que vous faites pendant que vous les visitez, y compris ce que vous tapez, o\u00f9 vous cliquez et ce que vous faites d\u00e9filer.<\/p>\n<p>Quiconque pr\u00eate attention aux questions de confidentialit\u00e9 et de s\u00e9curit\u00e9 en ligne est d\u00e9j\u00e0 conscient du pistage basique des sites internet (pages affich\u00e9es, recherches). Nous avons d\u00e9j\u00e0 parl\u00e9 du <a href=\"https:\/\/usa.kaspersky.com\/blog\/web-tracking-in-numbers\/7123\/\" target=\"_blank\" rel=\"noopener\">pistage des utilisateurs de sites internet<\/a>, et nous offrons \u00e9galement des guides portant sur <a href=\"https:\/\/usa.kaspersky.com\/blog\/internet-ads-101\/7606\/\" target=\"_blank\" rel=\"noopener\">le fonctionnement des publicit\u00e9s sur Internet.<\/a> L\u2019\u00e9tendue et la profondeur du pistage peuvent toutefois d\u00e9sar\u00e7onner m\u00eame les lecteurs les plus d\u00e9sabus\u00e9s. De nouvelles recherches se sont int\u00e9ress\u00e9es \u00e0 l\u2019utilisation de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Session_replay\" target=\"_blank\" rel=\"noopener nofollow\">scripts de relecture de sessions<\/a> qui pistent exactement ce que font les utilisateurs lorsqu\u2019ils naviguent sur certains des sites internet les plus populaires.<\/p>\n<p>Ces sites capturent ce que vous tapez, ce que vous survolez \u00e0 l\u2019aide de la souris et ce sur quoi vous cliquez. Un peu comme un <a href=\"https:\/\/www.kaspersky.fr\/blog\/quest-ce-quun-enregistreur-de-frappes\/786\/\" target=\"_blank\" rel=\"noopener\">enregistreur de frappes<\/a>. Pour les diagnostics de performance, certaines de ces m\u00e9thodes sont logiques : si vous avez un site internet qui peut compter des centaines de milliers de pages, vous devez apprendre ce que les gens y font et si certaines pages sont d\u00e9fectueuses ou ne fonctionnent pas comme pr\u00e9vu.<\/p>\n<p>Ce qui pose probl\u00e8me, c\u2019est quand le logiciel est capable de pister un grand nombre d\u2019informations qui ne sont pas n\u00e9cessairement utiles pour les d\u00e9veloppeurs de sites internet, et que des tiers ont acc\u00e8s \u00e0 ces informations. Un groupe de chercheurs de l\u2019Universit\u00e9 de Princeton a <a href=\"https:\/\/freedom-to-tinker.com\/2017\/11\/15\/no-boundaries-exfiltration-of-personal-data-by-session-replay-scripts\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00a0fait un rapport sur ce ph\u00e9nom\u00e8ne <\/a>, et affirm\u00e9 : <em>\u00a0\u00bb\u00a0La collecte du contenu des pages par des scripts de relecture tiers peut causer la fuite d\u2019informations confidentielles telles que les probl\u00e8mes m\u00e9dicaux, les donn\u00e9es de carte de cr\u00e9dit et d\u2019autres informations personnelles affich\u00e9es sur une page \u00e0 un tiers, dans le cadre de l\u2019enregistrement. Cela peut exposer les utilisateurs \u00e0 des vols d\u2019identit\u00e9, des escroqueries en ligne et d\u2019autres comportements ind\u00e9sirables.<\/em><\/p>\n<p>Comme l\u2019ont \u00e9galement soulign\u00e9 les chercheurs, ce type de logiciel de lecture est <em>\u00ab\u00a0comme quelqu\u2019un qui regarde par-dessus votre \u00e9paule\u00a0\u00bb<\/em>,\u00a0pendant que vous \u00eates en ligne. Regardez la vid\u00e9o ci-dessous pour d\u00e9couvrir comment cela fonctionne.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/l0Yc8s0DTZA?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Ce type d\u2019enregistrement fournir aussi des informations suppl\u00e9mentaires qui, si (ou &lt;em&gt;quand&lt;\/em&gt;) elles sont divulgu\u00e9es, peuvent se montrer vraiment dangereuses. Les recherches ont signal\u00e9 que le logiciel avait la capacit\u00e9 de :<\/p>\n<ul>\n<li>Enregistrer les mots de passe saisis \u2013 et cela bien que les d\u00e9veloppeurs aient essay\u00e9 de s\u2019assurer que tous les mots de passe saisis \u00e9taient supprim\u00e9s ; la programmation n\u2019\u00e9tait pas parfaite et cette fonction ne marchait pas compl\u00e8tement sur les versions mobiles des sites.<\/li>\n<li>Saisissez des donn\u00e9es confidentielles comme des num\u00e9ros de carte de cr\u00e9dit et des dates de naissance.<\/li>\n<li>Enregistrez les donn\u00e9es saisies dans des bo\u00eetes de texte, m\u00eame si ces donn\u00e9es ne sont pas envoy\u00e9es au site \u2013 en d\u2019autres termes, m\u00eame si vous ne cliquez pas sur \u00a0\u00bb\u00a0Rechercher\u00a0\u00a0\u00bb ou \u00a0\u00bb\u00a0Envoyer\u00a0\u00a0\u00bb et n\u2019appuyez sur Entr\u00e9e.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<p>Alors, que pouvez-vous faire pour arr\u00eater ce genre de pistage ? Nos solutions de protection phares, <a href=\"https:\/\/www.kaspersky.fr\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/total-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a>, bloquent cette fonction et de nombreux autres types d\u2019outils de pistage. Nous appelons cette fonction la <a href=\"https:\/\/www.kaspersky.fr\/blog\/enhanced-privacy-kaspersky-2016\/5356\/\" target=\"_blank\" rel=\"noopener\">Navigation priv\u00e9e, et si vous appr\u00e9ciez le respect de la confidentialit\u00e9 en ligne, vous devriez l\u2019essayer<\/a>, et si vous accordez de l\u2019importance au respect de la confidentialit\u00e9 en ligne, vous devriez l\u2019essayer.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les sites Web enregistrent vos clics, vos frappes de clavier et plus encore<\/p>\n","protected":false},"author":437,"featured_media":9804,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,1868],"tags":[180,2635,92,141,1221,326,472,2636],"class_list":{"0":"post-9802","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-confidentialite","10":"tag-enregistreurs-de-frappes","11":"tag-internet","12":"tag-kaspersky-internet-security","13":"tag-navigation-privee","14":"tag-pistage","15":"tag-publicite","16":"tag-scripts-de-relecture-de-session"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/session-replay-scripts\/9802\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/session-replay-scripts\/11891\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/session-replay-scripts\/9904\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/session-replay-scripts\/14138\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/session-replay-scripts\/12336\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/session-replay-scripts\/12123\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/session-replay-scripts\/14885\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/session-replay-scripts\/14756\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/session-replay-scripts\/19301\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/session-replay-scripts\/4483\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/session-replay-scripts\/20282\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/session-replay-scripts\/8574\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/session-replay-scripts\/15379\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/session-replay-scripts\/8920\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/session-replay-scripts\/18840\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/session-replay-scripts\/19126\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/session-replay-scripts\/19119\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/confidentialite\/","name":"confidentialit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/437"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=9802"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9802\/revisions"}],"predecessor-version":[{"id":12863,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9802\/revisions\/12863"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/9804"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=9802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=9802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=9802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}