Comment des attaquants peuvent exploiter ton historique de navigation

Comment des attaquants peuvent exploiter ton historique de navigation

L'historique de navigation peut révéler les sites que tu utilises. Découvre comment ces données peuvent être obtenues, ce qu'elles disent vraiment et comment réduire leur exposition.

Sécurité & vie privée
Browser.lol
28.10.2025
Lecture : 20 min
Partager

Ton historique de navigation t'aide à retrouver des pages, mais il peut aussi renseigner une personne qui a accès à ton appareil ou à ton compte. Les pages consultées et leur date peuvent révéler les services que tu utilises ou les sites internes auxquels tu accèdes au travail. Cela ne signifie pas que n'importe quel site peut lire tout ton historique : le mode d'accès aux données compte.

Ces données peuvent fournir des indices pour préparer une reconnaissance ou un message d'hameçonnage crédible, même si une adresse seule prouve rarement l'intention de la personne qui l'a visitée. Ce guide explique où les navigateurs enregistrent l'historique, comment des tiers peuvent y accéder et comment réduire son exposition. Il distingue aussi l'historique local des données conservées par les sites, les réseaux et les fournisseurs de navigateurs distants.

Ce que ton historique de navigation révèle

Fenêtre de navigateur contenant six lignes, chacune accompagnée d'une petite horloge

L'historique contient plus qu'une liste de liens. Selon le navigateur, il peut enregistrer les adresses et titres des pages, les dates et le nombre de visites, ainsi que certains détails de navigation. Une adresse peut révéler un tableau de bord interne, un document partagé ou un sujet de recherche. À elle seule, elle ne dit pas combien de temps la page a été lue, qui utilisait l'appareil ou pourquoi elle a été ouverte.

Au travail, les adresses visitées peuvent indiquer des portails de fournisseurs, des outils d'administration ou des sites de test privés. Sur un appareil personnel, elles peuvent suggérer des services financiers, des projets de voyage ou des questions de santé. Ce sont des déductions, pas des certitudes : un ordinateur partagé, un clic accidentel ou une page ouverte pour quelqu'un d'autre peuvent raconter une autre histoire.

Une personne qui obtient ces données peut s'en servir pour choisir un prétexte d'hameçonnage plus plausible. MITRE ATT&CK décrit la recherche d'informations dans le navigateur après la compromission d'un système, avec notamment un cas où un logiciel malveillant a collecté l'historique. Cela montre une méthode d'attaque possible, pas que l'historique joue un rôle dans la plupart des fraudes par courriel.

Trois scénarios possibles

Ces scénarios montrent comment un historique exposé pourrait être utilisé à mauvais escient. Ce ne sont ni des incidents réels ni des résultats mesurés.

Espionnage industriel à partir d'un historique

Imaginons qu'une personne ayant accès à l'ordinateur professionnel déverrouillé d'un chef de produit copie la base d'historique. Les adresses visitées pourraient indiquer des pages de test, des portails fournisseurs ou des outils de projet. Ces indices pourraient guider des recherches supplémentaires, sans révéler le contenu derrière une connexion ni le résultat d'une négociation confidentielle.

Il importe de protéger l'accès à l'appareil et de choisir un profil adapté aux tâches sensibles. Un navigateur distant peut éviter que les pages visitées n'apparaissent dans l'historique habituel du navigateur local. Le service distant et les sites consultés peuvent néanmoins conserver leurs propres données.

Hameçonnage à partir de recherches de santé

Supposons qu'un logiciel espion présent sur un ordinateur familial révèle des visites sur le site d'une clinique. Un attaquant pourrait se faire passer pour son service de facturation. L'indice rendrait le message plus plausible, mais ne prouverait pas qui a visité le site ni si la personne répondrait.

Sépare tes comptes personnels et professionnels quand c'est possible, sécurise l'appareil et vérifie les demandes par un moyen de contact connu. Une session distincte réduit certains liens locaux entre les contextes, mais ne rend pas inoffensive une demande frauduleuse convaincante.

Fuite de données et confiance des clients

Un service qui collecte des données de navigation pour ses analyses crée une autre copie de l'activité des personnes. Si ses contrôles d'accès échouent, un ensemble de visites divulgué peut révéler des centres d'intérêt sensibles, même après la suppression des noms. La possibilité d'identifier quelqu'un dépend du détail des données et de ce qu'on peut y associer.

Ne collecte que les données nécessaires au service, limite les accès, fixe une durée de conservation et évalue les obligations de confidentialité applicables. L'isolation du navigateur ne dispense pas un fournisseur qui conserve des données d'activité de ces obligations.

Dans le fichier d'historique

Chromium et Firefox enregistrent l'historique local dans les bases de données de leurs profils. Leurs structures diffèrent. La récupération de données supprimées dépend du navigateur, du support de stockage, des réglages et du temps écoulé.

Quatre rangées de cellules dans un cadre ressemblant à un navigateur, représentant des tables d'historique SQLite
Une base d'historique peut contenir des détails sur les visites, sans retracer tout ce qu'une personne a vu ou fait.
Exemples tirés de la base History de Chromium ; les champs et les tables peuvent changer selon la version
TableColonnes principalesCe qu'on peut en déduire
urlsurl, title, visit_count, typed_countContient des adresses et des nombres de visites ; typed_count ne prouve pas qui a saisi une adresse.
visitsvisit_time, from_visit, transitionDonne les dates de visite et certains liens entre pages, sans garantir un parcours complet.
downloadstarget_path, tab_urlPeut indiquer la destination d'un téléchargement et l'onglet associé ; ce sont des métadonnées, pas le fichier téléchargé.
keyword_search_termskeyword_id, lower_termPeut contenir des termes saisis via certains moteurs de recherche, pas toutes les recherches effectuées sur le Web.

Le code de Chromium décrit les champs des visites, tandis que Mozilla documente le fichier distinct places.sqlite de Firefox. Les données supprimées ne sont pas toujours récupérables. Après un effacement, leur récupération n'est jamais garantie. Le chiffrement de l'appareil aide à protéger un appareil inaccessible, mais n'empêche pas un logiciel exécuté sous ton compte de lire les données auxquelles il a accès.

Qui veut ton historique

Quatre petites icônes alignées : une loupe, une mallette, un réticule et une balance de justice

Différentes personnes ou organisations peuvent chercher à obtenir des données d'activité pour différentes raisons. Leurs moyens d'accès et les données qu'elles détiennent ne sont pas interchangeables. Commence par identifier qui peut consulter l'historique local, une copie synchronisée ou des journaux distincts de sites et réseaux.

Les annonceurs et intermédiaires de données peuvent collecter l'activité sur leurs propres sites, au moyen de traceurs, d'applications ou d'extensions. Ces données de navigation peuvent servir à analyser des audiences, mais ne constituent pas automatiquement une copie complète de l'historique local.

Des intrus ayant accès à un appareil ou à un profil peuvent chercher des outils internes, des sites de comptes ou d'autres indices. MITRE décrit cette recherche après compromission. Ces indices peuvent aider à personnaliser un message d'hameçonnage, mais le fichier d'historique ne donne pas automatiquement accès aux sites qu'il mentionne.

Les personnes ayant accès à un appareil professionnel peuvent y trouver des données de navigation, selon les règles de l'organisation. Les visites pourraient révéler des outils de projet ou des fournisseurs, sans suffire à établir une date de lancement ni le contenu d'une négociation.

Les enquêteurs peuvent obtenir des données sur un appareil saisi ou auprès d'un fournisseur, selon les procédures en vigueur dans le pays concerné. La portée de cet accès et la signification des données demandent un examen juridique et technique propre au cas.

Comment te protéger

Tu ne peux pas effacer toute trace d'une visite sur le Web, mais tu peux réduire les copies que tu contrôles et en protéger l'accès. Trois mesures méritent ton attention.

Choisis ce que tu conserves. Vérifie la synchronisation de l'historique, utilise des profils distincts selon le contexte et efface l'historique local dont tu n'as plus besoin. Supprimer l'historique Chrome d'un compte synchronisé affecte aussi les appareils synchronisés. L'activité de recherche enregistrée séparément peut nécessiter une autre démarche.

Sépare certaines sessions. Les pages consultées dans un navigateur distant peuvent ne pas apparaître dans l'historique habituel du navigateur local, hormis les pages Browser.lol utilisées pour accéder au service. Browser.lol peut conserver des métadonnées de session, et un profil enregistré peut garder l'état du navigateur. Les sites visités, les téléchargements et les connexions à des comptes peuvent aussi laisser des traces ailleurs.

Protège les accès. Chiffre et verrouille tes appareils, examine les autorisations des extensions et sécurise les comptes qui synchronisent la navigation. Les organisations peuvent vérifier quels appareils gérés et systèmes de sauvegarde conservent l'historique. Le chiffrement protège un appareil perdu, sans remplacer la maîtrise des logiciels et comptes qui ont déjà accès aux données.

Fais ton propre audit d'historique

Un examen rapide montre ce que ton navigateur et tes comptes conservent réellement. Le temps nécessaire dépend du nombre de profils et d'appareils que tu utilises.

  1. 1

    Consulte l'historique du navigateur

    Dans Chrome, ouvre chrome://history ; dans Firefox, utilise le menu Historique. Cherche les sites que tu ne voudrais pas exposer à une autre personne utilisant ce profil. Aucune de ces pages ne permet d'exporter tout l'historique en un clic.
  2. 2

    Vérifie la synchronisation et l'activité du compte

    Vérifie si l'historique est synchronisé et quels appareils utilisent le compte. Si tu as besoin d'une copie des données détenues par le fournisseur, suis sa procédure d'exportation, comme celle décrite dans l'aide de Google.
  3. 3

    Repère les adresses et liens sensibles

    Recherche les domaines internes, liens partagés ou paramètres d'adresse qui ne devraient pas rester dans un profil largement accessible. Une adresse visitée est un indice, pas une preuve de ce qui a été lu.
  4. 4

    Vérifie les extensions et l'accès au profil

    Supprime les extensions inutiles et examine celles qui demandent l'accès à l'historique ou à de nombreux sites. Vérifie aussi qui peut déverrouiller l'appareil ou utiliser le même profil de navigateur.
  5. 5

    Supprime les copies devenues inutiles

    Efface l'historique sélectionné avec les fonctions du navigateur et supprime les exports que tu as créés. Une commande de suppression de fichier ne garantit pas l'impossibilité de récupérer les données, surtout sur un SSD ou dans une sauvegarde synchronisée.
  6. 6

    Choisis un contexte séparé pour la suite

    Utilise un profil local distinct ou une session de navigateur distant lorsque c'est utile. Vérifie la conservation des données et les réglages de profil du service avant d'y saisir des informations sensibles.

Pour un examen technique, tu peux analyser le fichier History de Chromium ou places.sqlite de Firefox avec des outils adaptés, de préférence sur une copie créée lorsque le navigateur est fermé. La structure et l'exhaustivité varient selon la version. Browser.lol ne propose pas d'export téléchargeable de l'historique de ses sessions distantes : examine les profils enregistrés et les données de compte selon les contrôles effectivement disponibles.

Traite ton historique comme une donnée sensible

Fenêtre de navigateur dans un cadre arrondi en pointillés, avec une petite icône de corbeille sur le côté

L'historique t'aide à retrouver des pages utiles, mais peut aussi fournir des indices si un appareil ou un compte est compromis. Réduire les copies superflues, séparer les contextes et protéger les accès diminue ce risque. Une session distante change l'endroit où l'historique des pages est conservé ; elle ne fait pas disparaître toute trace de la visite.

Vérifie ce que conservent ton navigateur, ton compte synchronisé et tes extensions. Choisis ensuite les visites qui méritent un profil distinct ou une session distante, puis examine la façon dont chaque service traite ses propres données. Ces gestes concrets sont plus fiables que l'espoir de ne laisser aucune trace.

Besoin d’une session isolée pour ta prochaine tâche ?

Ouvre un navigateur de bureau isolé, directement depuis le tien.

Lancer une session

Aucun navigateur à installer • Fonctionnalités selon l’offre

Utile pour la recherche et les tests
Navigateur de bureau diffusé sur ton appareil
Quelques étapes pour démarrer

Derniers articles

Tous les articles