IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Étude : nos téléphones ne nous enregistrent pas secrètement

  1. #1
    Membre éprouvé
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    702
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 702
    Par défaut Étude : nos téléphones ne nous enregistrent pas secrètement
    Étude : nos téléphones ne nous enregistrent pas secrètement
    mais certaines apps font des captures d'écran et les envoient à des parties tierces

    À force de voir des publicités ciblées et liées à quelque chose qu’ils ont prononcé auparavant, beaucoup de gens sont devenus convaincus que leurs téléphones les enregistrent secrètement pour servir des publicités ciblées, une théorie du complot renforcée par une série d’articles et de vidéos publiés en ligne, et que même Mark Zuckerberg, le PDG de Facebook, a dû réfuter devant le Congrès américain.

    Nom : smartphone.jpg
Affichages : 7898
Taille : 55,0 Ko

    Des chercheurs de la Northeastern University à Boston ont en assez entendu parler de ce mythe et ont décidé de chercher une réponse de manière scientifique. L’année dernière, Elleen Pan, Jingjing Ren, Martina Lindorfer, Christo Wilson, et David Choffnes ont mené une expérience qui a consisté à faire tourner plus de 17 000 applications des plus populaires d’Android pour savoir si elles se sont secrètement servies du microphone du téléphone pour enregistrer le son. Parmi les applications analysées, on trouve Facebook ainsi que plus de 8000 applications qui communiquent des informations au réseau social. Pour toutes les applications testées, plus de la moitié avaient des permissions pour accéder au microphone et la caméra de l’appareil.

    En utilisant un programme automatisé pour interagir avec les apps, les chercheurs n’ont trouvé aucune preuve qui montre qu’une application a activé subitement le microphone ou a envoyé des fichiers audio de façon autonome.

    Ce résultat réfute bien évidemment la théorie du complot puisque les chercheurs n’ont trouvé aucun cas d’une application qui enregistre de manière secrète les sons, mais ils [chercheurs] refusent tout de même de dire que leur étude prouve définitivement qu’il n’y a pas d’enregistrement. La raison pour cela est une limite de l’étude que les chercheurs ont pris le soin de mentionner : le système automatisé était incapable de s’authentifier sur les applications et pourrait avoir manqué des enregistrements traités sur l’appareil sans être envoyés.

    Les chercheurs ont fait tout de même une découverte aussi troublante : des applications font des enregistrements et des captures d’écran, et les envoient à des parties tierces. Parmi les applications ayant eu recours à cette pratique, l’application de livraison GoPuff ; elle a enregistré une vidéo de l’écran et l’a envoyée à une société d'analyse mobile tierce nommée AppSee. GoPuff a enregistré également et a envoyé une capture d’écran qui demande à l’utilisateur d’entrer son code zip.

    Dans les applications de livraison, les utilisateurs entrent souvent des informations sensibles comme les coordonnées bancaires et leurs adresses. GoPuff n’échappe pas à la règle, mais les chercheurs n’ont pas aimé le fait que l’utilisateur ne pouvait en aucun cas savoir ce qui se passe puisque la politique de confidentialité de l’app n’a pas mentionné que l’écran des utilisateurs peut éventuellement être enregistré. Après que les chercheurs ont contacté GoPuff, la startup a mis à jour sa politique de confidentialité et a supprimé le SDK d’AppSee.

    Les conditions d’utilisation d’AppSee indiquent que ses clients doivent informer les utilisateurs qu’ils utilisent une technologie tierce, et celle-ci ne doit pas être utilisée pour traquer des données personnelles avec AppSee. De ce fait, la société affirme que la pratique de GoPuff n’est pas de sa faute.

    Une chose est sûre, la politique de confidentialité de Google Play (la boutique d’applications d’Android) stipule que les utilisateurs doivent être informés comment leurs données sont collectées. Le fait que les utilisateurs n'ont pas été prévenus par GoPuff illustre combien il est facile pour un acteur malicieux de dérober des données sensibles des utilisateurs sans que ces derniers soient prévenus.

    Bien que cette étude soit limitée, les chercheurs ont découvert tout de même une autre pratique stupéfiante avec des preuves à l’appui, ce qui relance le débat sur la question de la collecte massive des données utilisateurs. Pendant ce temps, une entreprise comme Facebook continue de mettre au point des outils de plus en plus sophistiqués pour collecter les données, à l’image de récents concepts que l’entreprise chercherait à breveter, et qui montre comment le réseau social souhaite enregistrer les sons autour des téléphones en s'appuyant sur des signaux cachés émis par des publicités à la télé. Face à cette réalité, la paranoïa de certaines personnes est totalement justifiée.

    Source : The Inquirer

    Et vous ?

    Qu'en pensez-vous ?
    Saviez-vous que certaines applications sont en mesure de faire des captures d'écran et les partager avec des parties tierces ?

    Voir aussi :

    Des brevets déposés par Facebook semblent illustrer la gloutonnerie du groupe pour les données privées de ses utilisateurs, faut-il s’en inquiéter ?
    Un ancien employé de Facebook critique le réseau social et informe qu’il a toujours privilégié la collecte des données sans les protéger
    Facebook réfute les accusations de collecte secrète des données audio des utilisateurs par son application pour diffuser des publicités ciblées

  2. #2
    Nouveau candidat au Club
    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Juillet 2018
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juillet 2018
    Messages : 2
    Par défaut
    Saviez-vous que certaines applications sont en mesure de faire des captures d'écran et les partager avec des parties tierces ?
    C'est complètement flippant pour le coup...

  3. #3
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    le système automatisé était incapable de s’authentifier sur les applications et pourrait avoir manqué des enregistrements traités sur l’appareil sans être envoyés.
    Donc effectivement c'est assez pauvre comme test vu que l'authentification est le meilleur moyen de bien cibler la personne, et donc par la suite de lui envoyer de la publicité ciblée.

  4. #4
    Membre actif Avatar de Hermione-V
    Femme Profil pro
    Développeur web
    Inscrit en
    Mars 2016
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2016
    Messages : 33
    Par défaut C'est vraiment une violation des droits des utilisateurs
    Des applications qui font des captures d'écrans et aussi des enregistrements c'est vraiment le comble. Qu'advient il alors de la vie privée et surtout des droits de l'utilisateur?
    Etant donné la criticité de l'affaire, c'est la raison pour laquelle les propriétaires de ce type d'applications n'ont pas préciser cela dans la politique de sécurité.

  5. #5
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    957
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 957
    Par défaut
    à part analyser le code de chaque application, je ne vois pas très bien comment on peut savoir si à un moment donné, elles ne vont pas avoir un comportement malveillant et envoyer au compte goutte des données secrètes chiffrées sur un serveur distant, parmi des données légitimes .

    je ne veux pas dire, mais l'autre jour, mon antivirus a gaulé par erreur windows en train d'uploader sur les serveurs de MS mes documents perso...

Discussions similaires

  1. [MySQL] Insert qui n enregistre pas ?
    Par nikki113 dans le forum Langage SQL
    Réponses: 10
    Dernier message: 20/06/2006, 20h31
  2. [MySQL] Date qui ne s'enregistre pas
    Par philippef dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 18/04/2006, 21h02
  3. Champs vide => Enregistrement pas renvoyé.
    Par vampiloup dans le forum Requêtes
    Réponses: 1
    Dernier message: 07/03/2006, 20h07
  4. Réponses: 6
    Dernier message: 31/01/2006, 16h55
  5. db enregistre pas toujour
    Par cre3000 dans le forum Bases de données
    Réponses: 1
    Dernier message: 23/05/2005, 12h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo