IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

L'accéléromètre : le cookie ultime pour le traçage mobile ?

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 448
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 448
    Points : 197 678
    Points
    197 678
    Par défaut L'accéléromètre : le cookie ultime pour le traçage mobile ?
    L'accéléromètre : le cookie ultime pour le traçage mobile ?
    Des chercheurs montrent que les mouvements de votre mobile trahissent votre identité

    Comme le souligne Adage, spécialiste de l'actualité de l'industrie publicitaire, l'une des limitations communes aux cookies est leur incapacité à suivre à la trace un smartphone. C'est cette réalité parmi tant d'autres qui à poussé des poids lourds de l'industrie de la technologie comme Microsoft, Google ou encore Apple à travailler sur des alternatives aux cookies.

    Pourtant, une étude menée par des chercheurs de l'université de Stanford a révélé que les données émises par l'accéléromètre des appareils mobiles pourraient être utilisées par des annonceurs afin de tracer un utilisateur sur le Web. En effet, l’accéléromètre, ce capteur qui perçoit les mouvements de votre mobile, est unique. « Tous les capteurs ont des défauts qui sont mesurables. Cependant, certains sont plus facilement mesurables dans des conditions “normales”. L’accéléromètre est particulièrement pratique, car ses données sont accessibles à des applications Web, sans avertissement ni approbation de l’utilisateur, et les valeurs qu’il livre quand il est au repos sont bien connues >», a expliqué Hristo Bojinov, doctorant en informatique de l’équipe de Stanford et qui travaille sur ce sujet depuis environ un an.

    Malgré une production en millions d’exemplaires, chaque accéléromètre possède donc un petit taux d’erreur différent. Les chercheurs ont découvert une méthode pour lire ces petites erreurs propres à chaque accéléromètre et ainsi obtenir un identifiant unique pour chaque appareil et donc utilisateur. Cette méthode pourrait être implémentée via un bout de code JavaScript sur un site Web pour pouvoir connaître "l'orientation" de l'appareil mobile qui s'y connecte afin de mesurer passivement le taux d'erreur. En réalité, l'accéléromètre est souvent victime de bug, et c'est justement ce qui permet d'identifier de manière unique les appareils. Contrairement à un cookie, il n'y a pas de possibilité de bloquer ou de désactiver les données de l'accéléromètre.

    Selon les chercheurs de Stanford, l'empreinte laissée par l'accéléromètre serait plus précise et que celle d'une empreinte digitale, ou qu'un cookie, car constante. Une façon pour les annonceurs, prophétisent-ils, de pister les consommateurs lors de leur navigation mobile. D’autres pistes existent afin de créer un identifiant en sous-marin. Le micro et le haut-parleur d’un terminal mobile possèdent également des caractéristiques uniques, qui permettent d’établir un identifiant.

    En guise de démonstration, le site Sensor-ID.com montre comment il est possible de générer un identifiant unique avec les données de l'accéléromètre.

    Source : s$fgate

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre du Club
    Homme Profil pro
    Programmeur et Administrateur serveur
    Inscrit en
    Mars 2013
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Afrique Du Sud

    Informations professionnelles :
    Activité : Programmeur et Administrateur serveur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2013
    Messages : 32
    Points : 40
    Points
    40
    Par défaut
    Que tous ceci n'a rien de plaisant et c'est vraiment triste quand même un simple handset peux servir pour un traking.
    "La parole n'est pas le signe de la pensée...."
    Maurice Merleau-Ponty

  3. #3
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2011
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 53
    Points : 93
    Points
    93
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Qu'en pensez-vous ?
    Je suis bien content d'avoir un téléphone tout pourri ! Et en plus il fait même les SMS !

  4. #4
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 562
    Points : 15 490
    Points
    15 490
    Par défaut
    Système intéressant. Pour info, même si c'est étrangement peu su, ce genre de traçage via les spécificité du matériel est déjà connu depuis très longtemps avec les cartes réseaux des ordinateurs. Donc ne croyez pas que vous êtes totalement à l'abri de ce genre de pratique parce que vous n'avez pas de smartphone.

    On peut espérer que les navigateurs, les OS ou les constructeurs de matériel essaieront de corriger le problème, introduisant de micro artéfacts aléatoires qui trompent ce genre de détection comme certains OS sécurisés l'ont fait pour le réseau.

  5. #5
    Futur Membre du Club
    Femme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2013
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Octobre 2013
    Messages : 5
    Points : 7
    Points
    7
    Par défaut Horrible !
    Beurk !

    J'avais programméun code qui analyse la façon de saisir des texte (le temps entre chaque paires de caractère était mémorisé) et cela permettait de créer des profils et d'identifier l'utilisateur avec une très bonne précision. Mais ça n'a servi qu'a faire des blagues aux collègues....

    Si on combine plusieurs façon peu sûrs, on peut obtenir qqch de très sur !

    Elo.

  6. #6
    Membre du Club
    Inscrit en
    Février 2005
    Messages
    47
    Détails du profil
    Informations forums :
    Inscription : Février 2005
    Messages : 47
    Points : 52
    Points
    52
    Par défaut
    Ya un truc que je comprend pas

    si le cookie n'est plus d'actualité car il n'est pas persistant entre les devices (smartphone / PC)

    l'accéléromètre lui ne concerne que les smartphones

    je vois pas en quoi sa solutionne le problème sa l'inverse ^^

  7. #7
    Membre régulier
    Homme Profil pro
    Admin réseau, analyste-developpeur
    Inscrit en
    Avril 2013
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burundi

    Informations professionnelles :
    Activité : Admin réseau, analyste-developpeur
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 73
    Points : 109
    Points
    109
    Par défaut
    oh làlà

  8. #8
    Membre régulier
    Homme Profil pro
    Admin réseau, analyste-developpeur
    Inscrit en
    Avril 2013
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burundi

    Informations professionnelles :
    Activité : Admin réseau, analyste-developpeur
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 73
    Points : 109
    Points
    109
    Par défaut
    Citation Envoyé par dragon31 Voir le message
    Beurk !

    J'avais programmé un code qui analyse la façon de saisir des texte (le temps entre chaque paires de caractère était mémorisé) et cela permettait de créer des profils et d'identifier l'utilisateur avec une très bonne précision. Mais ça n'a servi qu'a faire des blagues aux collègues....

    Si on combine plusieurs façon peu sûrs, on peut obtenir qqch de très sur !

    Elo.
    Courage mon frère. Il faut continuer tes petites recherches. Nous devons continuer à être créatifs, ça permet d'aboutir à des résultats utiles pour l'humanité.

  9. #9
    Rédacteur/Modérateur

    Avatar de SylvainPV
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    3 375
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 3 375
    Points : 9 944
    Points
    9 944
    Par défaut
    Je n'y crois pas, ça m'a l'air du bon gros bullshit de chercheur. Présumer que le taux d'erreur des accéléromètres est unique, c'est déjà peu plausible. Ensuite vient la méthode de mesure de ce taux d'erreur, le moindre mouvement fausse tout. Et généralement un mobile n'est pas immobile...
    One Web to rule them all

  10. #10
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 562
    Points : 15 490
    Points
    15 490
    Par défaut
    Citation Envoyé par SylvainPV
    Je n'y crois pas, ça m'a l'air du bon gros bullshit de chercheur. Présumer que le taux d'erreur des accéléromètres est unique, c'est déjà peu plausible.
    Comme je l'ai dit ça marche déjà plutôt bien avec pas mal de système électronique dont les carte réseau, connus pour posséder des micro-caractéristique (latence, bruit, ...), qui permettent de les identifier de manière plutôt fiable. Donc ça ne me choquerait pas du tout que a soit le cas des accéléromètres.
    Et même si la précision n'est pas du niveau de cette annoncé, pour faire du traçage publicitaire, ça sera certainement amplement suffisant.

    Citation Envoyé par SylvainPV
    Ensuite vient la méthode de mesure de ce taux d'erreur, le moindre mouvement fausse tout. Et généralement un mobile n'est pas immobile...
    Sauf que les mouvements réels sont en général assez conséquents pour être faciles a déceler et ignorer. On utilise déjà actuellement des méthodes qui permettent de filtrer le signal des accéléromètres pour supprimer ce signal résiduel, donc l'inverse est tout à fait possible.

  11. #11
    Rédacteur/Modérateur

    Avatar de SylvainPV
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    3 375
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 3 375
    Points : 9 944
    Points
    9 944
    Par défaut
    Citation Envoyé par Uther Voir le message
    Sauf que les mouvements réels sont en général assez conséquents pour être faciles a déceler et ignorer.
    Sur quoi tu te bases pour avancer cela ? On parle d'un utilisateur en train de consulter un site avec son téléphone en main. Il n'est pas parfaitement immobile, mais il ne gesticule pas non plus puisqu'il essaie de lire. Tremblement, pulsation cardiaque, mouvements de la main pendant la manipulation... On ne parle pas d'un signal numérique ou sinusoïdal facile à filtrer, mais d'un mélange complètement imprévisible de mouvements pas forcément fluides.

    Bon, je ne vais pas faire mauvais public, j'attends de voir ce que ça donnera. La démo sensor-ID n'était pas vraiment convaincante après mes tests sur smartphone, mais ils arriveront peut-être à quelque-chose de plus abouti. Mais même si c'était le cas, il n'y aurait pas vraiment de quoi se réjouir...
    One Web to rule them all

  12. #12
    Rédacteur/Modérateur
    Avatar de andry.aime
    Homme Profil pro
    Inscrit en
    Septembre 2007
    Messages
    8 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Ile Maurice

    Informations forums :
    Inscription : Septembre 2007
    Messages : 8 391
    Points : 15 059
    Points
    15 059
    Par défaut
    Citation Envoyé par SylvainPV Voir le message
    un mobile n'est pas immobile...

  13. #13
    Membre émérite
    Inscrit en
    Avril 2010
    Messages
    1 495
    Détails du profil
    Informations forums :
    Inscription : Avril 2010
    Messages : 1 495
    Points : 2 274
    Points
    2 274
    Par défaut
    Il est vérifié qu'en soumettant un mobile à une force centrifuge, ça désactive, entre autres , la traçabilité de l'accéléromètre.

    [ame="http://www.youtube.com/watch?v=kB8hIBltFVU"]iphone 5s ve 5c in the mixer - YouTube[/ame]

  14. #14
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 562
    Points : 15 490
    Points
    15 490
    Par défaut
    Citation Envoyé par SylvainPV Voir le message
    Sur quoi tu te bases pour avancer cela ? On parle d'un utilisateur en train de consulter un site avec son téléphone en main.
    Sur la phrase qui suit celle que tu as cité.

  15. #15
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    927
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 927
    Points : 2 113
    Points
    2 113
    Par défaut
    Parlez de ce qui ne permet pas de nous identifier de manière unique, ça ira plus vite.
    "If you can't teach it then you don't know it."

  16. #16
    Membre éprouvé Avatar de pcdwarf
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2010
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 267
    Points : 964
    Points
    964
    Par défaut
    Et à quoi ça peut servir à la fin d'identifier un appareil ou un utilisateur par l'accéléromètre ?

    Quel est l'utilité sociale tu truc ?
    Enfin je veux dire à quoi ça peut servir si ce n'est pour du flicage ?

    De toute façon le smartphone est déjà identifié par l'opérateur via son numero de série / carte sim alors je ne vois pas ce que ça change.

  17. #17
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Tourneur Fraiseur
    Inscrit en
    Avril 2002
    Messages
    4 562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Orientales (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Tourneur Fraiseur

    Informations forums :
    Inscription : Avril 2002
    Messages : 4 562
    Points : 15 490
    Points
    15 490
    Par défaut
    Sauf que tu na laisse pas ton numéro de série, ni de carte SIM, aux sites que tu visites. La police peut éventuellement le remonter, mais pas les publicitaires qui sont les premiers client des systèmes de traçage de l'internaute.

  18. #18
    Membre habitué
    Profil pro
    Inscrit en
    Février 2005
    Messages
    219
    Détails du profil
    Informations personnelles :
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations forums :
    Inscription : Février 2005
    Messages : 219
    Points : 174
    Points
    174
    Par défaut sensor-id n'es pas la bonne POC
    Même si je me situe toujours dans la même zone du nuage, j'obtiens toujours des ID différents, dès la 2nd décimale.

Discussions similaires

  1. cookie munger pour IIS6
    Par tuxout dans le forum IIS
    Réponses: 0
    Dernier message: 22/02/2008, 15h02
  2. [Cookies] Problème pour créer un cookie
    Par Auden dans le forum Langage
    Réponses: 4
    Dernier message: 27/05/2007, 21h40
  3. [Cookies] Moyen pour bannir une personne
    Par Anduriel dans le forum Langage
    Réponses: 11
    Dernier message: 07/05/2006, 18h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo