IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    9 488
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 9 488
    Par défaut Suite à une demande de données relative au RGPD, Amazon a envoyé 1 700 enregistrements audio Alexa
    Suite à une demande de données relative au RGPD, Amazon a envoyé 1 700 enregistrements audio Alexa
    au mauvais utilisateur.

    En août, en Allemagne, un client Amazon du nom de Martin Schneider a fait usage de son droit d’accès aux données personnelles sur lui sauvegardées par l’entreprise, droit qui lui est accordé par le nouveau règlement général de l’UE sur la protection des données (RGPD).

    Quelques mois plus tard, un lien de téléchargement vers un fichier ZIP de 100 Mo lui a été envoyé. Environ 50 des fichiers compressés contenaient des données relatives à des tâches courantes telles que les recherches sur Amazon, mais il y avait également environ 1 700 fichiers WAV et un fichier PDF cataloguant les transcriptions non triées des interprétations d’Alexa de ses commandes vocales.

    Il a été extrêmement surpris de trouver ces fichiers car il n’utilisait pas Alexa et ne possédait aucun appareil compatible avec Alexa. Il a écouté des échantillons de fichiers aléatoires, mais n’a reconnu aucune des voix qu’ils contenaient.

    Le 8 novembre, il a contacté le service clientèle d’Amazon.de pour leur dire que les fichiers qu’il avait reçus étaient manifestement ceux de quelqu'un d’autre. Il a également demandé plus d'informations sur la personne à qui ils pourraient appartenir. Il n'a jamais reçu de réponse, mais peu après, il a constaté que le lien de téléchargement vers les fichiers était mort. Schneider avait déjà sauvegardé les fichiers localement et avait contacté des experts à la mi-novembre, inquiet des conséquences de ce qu’il avait découvert.

    Sur la base de détails tels que les noms des personnes et les prévisions météorologiques locales enregistrées dans les fichiers, les experts ont rapidement pu identifier le malheureux utilisateur d’Echo dont les données ont été révélées de manière illégale par Amazon.

    N’ayant pas le contact téléphonique de la victime, les experts sont passé par Twitter pour lui demander de les contacter, ce qu’elle a fait.

    Citation Envoyé par Experts
    Il a immédiatement rappelé et nous avons expliqué comment nous l'avons trouvé. Nous avons relancé la lecture audio et Neil Schmidt (un nom fictif) s’est montré choqué de manière audible lorsque nous lui avons parlé des données personnelles envoyées par Amazon à un étranger. Il a commencé à parcourir tout ce que lui et ses amis avaient demandé à Alexa et s’est demandé quels secrets ils auraient pu révéler. Il a également confirmé que nous avions correctement identifié sa petite amie.
    Nom : amazon.png
Affichages : 4570
Taille : 85,8 Ko

    La victime s’est montrée choquée par ce qui s’est passé, surtout qu’Amazon n’a pas pris la peine de la contacter pour lui dire qu’il y avait eu une fuite et encore moins pour lui expliquer ce qui s’est passé.

    Selon la victime (Neil Schmidt), Amazon ne l’a pas contacté non plus. Les systèmes de protection des données d’Amazon sont manifestement défectueux à plusieurs niveaux. Les experts affirment avoir contacté Amazon à propos du cas sans préciser qu’ils ont pu identifier la victime. Selon la loi, Amazon est obligé de contacter les autorités de protection des données dans les 72 heures qui suivent la découverte d'une telle violation, et les chercheurs voulaient savoir si l’entreprise allait réellement le faire.

    Amazon a refusé de répondre à leurs questions, mais leur a écrit quelques jours plus tard pour dire que l'affaire en question était un « incident malheureux » résultant d'une erreur humaine : « Ce cas malheureux est le résultat d'une erreur humaine et il s’agit d’un cas isolé », a déclaré jeudi un porte-parole d'Amazon. Ils ont également expliqué qu'ils avaient résolu le problème avec les deux clients et avaient introduit des mesures pour améliorer les processus impliqués.

    Selon Martin Schneider, Amazon a « résolu » le problème en demandant à quelqu'un de l'appeler (trois jours après avoir contacté Amazon) pour lui expliquer qu'un membre de son personnel avait commis une erreur ponctuelle. Le même jour, Amazon a également appelé Neil Schmidt pour lui dire que ses fichiers vocaux Alexa étaient tombés entre de mauvaises mains.

    Pour les experts, le fait qu’Amazon ait lié les données d’un client à la mauvaise personne et n’a pas remarqué l’erreur indique un grave manque de contrôle sur les processus impliqués. Il est évident qu’aucun contrôle sérieux n’a eu lieu. La situation est aggravée par le fait que Martin Schneider n'a pas reçu de réponse lorsqu'il a informé Amazon de l'erreur. Cependant, la FAQ sur la confidentialité des données d’Amazon indique qu’elle enregistre les fichiers pour l’aider à développer ses systèmes de reconnaissance vocale et linguistique. Amazon souligne également le fait que les clients peuvent consulter et supprimer des enregistrements vocaux sur amazon.de/alexaprivacy. Il n’est pas clair combien de clients connaissent cette option ou combien l’utilisent réellement.

    Source : rapport (au format PDF)

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Amazon implémente des techniques d'auto-apprentissage dans Alexa, pour que son assistant numérique puisse mieux comprendre les utilisateurs
    Amazon a annoncé qu'il va construire ses propres puces pour piloter ses serveurs, Intel devrait-il s'inquiéter ?
    24 ouvriers d'Amazon soignés à l'hôpital après qu'un robot ait déchiré accidentellement une bombe anti-ours, dans un entrepôt à News Jersey
    Amazon est devenu pendant quelques secondes l'entreprise technologique la plus valorisée au monde en devançant Apple, Microsoft et Alphabet
    Amazon lance un vérificateur de compatibilité matérielle pour les PC, pour aider les utilisateurs qui veulent changer les pièces de leurs machines
    Images attachées Images attachées
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre averti
    Homme Profil pro
    etudiant IT
    Inscrit en
    Novembre 2014
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : etudiant IT

    Informations forums :
    Inscription : Novembre 2014
    Messages : 15
    Par défaut
    Tiens donc et la marmotte elle met le chocolat dans le papier d'alu.
    Franchement je trouve ça déjà dérangeant qu'ils gardent des enregistrements vocaux. Mais c'est pour notre bien qu'ils disent.

  3. #3
    Membre confirmé
    Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Juillet 2004
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information

    Informations forums :
    Inscription : Juillet 2004
    Messages : 89
    Par défaut
    Zip de 100Mo, 1700 fichiers WAV, ça semble douteux, même si je suis le premier à critiquer ce genre de boites.

  4. #4
    Inactif  
    Profil pro
    undef
    Inscrit en
    Février 2013
    Messages
    1 001
    Détails du profil
    Informations personnelles :
    Localisation : France, Lot (Midi Pyrénées)

    Informations professionnelles :
    Activité : undef

    Informations forums :
    Inscription : Février 2013
    Messages : 1 001
    Par défaut
    Citation Envoyé par MysticKhal_0 Voir le message
    ...
    Pas nécessairement, il ne s'agit certainement pas de fichiers stéréo, ni même d'enregistrements en haute qualité, et une requête vocale dure rarement plus de deux secondes, alors, une fois compressé, cela doit pouvoir tenir dans un amas de 100Mo.

  5. #5
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 219
    Par défaut
    Citation Envoyé par MysticKhal_0 Voir le message
    Zip de 100Mo, 1700 fichiers WAV
    Ouais en effet le format wav est non compressé, donc ça pèse lourd. (c'est pas du .flac, .ogg, .mp3)
    En gros 700MB correspond à 80 minutes de wav, non ?

    Si j'ai compris il a écrit que dans un fichier zip de 100 Mo il y a :
    - 50 des fichiers compressés contenaient des données relatives à des tâches courantes telles que les recherches sur Amazon
    - 1 700 fichiers WAV
    - un fichier PDF cataloguant les transcriptions non triées des interprétations d’Alexa de ses commandes vocales

    Citation Envoyé par 23JFK Voir le message
    une requête vocale dure rarement plus de deux secondes
    Ouais mais pour entendre les requêtes Alexa doit écouter en permanence.
    Alors peut-être que tout le reste n'est pas sauvegardé, mais on sait jamais...

  6. #6
    Membre très actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juillet 2007
    Messages : 891
    Par défaut
    Mais le problème n°1 c'est que le système n'a pas été mis en place proprement. il aurait fallut des années pour le mettre en place. Les entreprises ont peur des sanctions, et donc le travail est fait à la main avec les erreur humaine qui y arrivent. Chez les grandes entreprises encore ç'est géré d'une manière correct (mais avec des erreurs). Le RGPD est une loie votée à la va vite et appliqué sans délai réaliste, qui entraîne des failles de sécurité dans les entreprises européennes. Je suis persuadé que si je voulais je pourrais obtenir les information d'une autres personnes en le demandant sous le couvert du RGPD

Discussions similaires

  1. connexion adsl sous linux et lire des fichiers audio video
    Par Norouldarayni dans le forum Applications et environnements graphiques
    Réponses: 1
    Dernier message: 14/04/2007, 06h20
  2. Réponses: 14
    Dernier message: 14/03/2007, 19h32
  3. Problème avec des fichiers audios
    Par ksper92 dans le forum Flash
    Réponses: 1
    Dernier message: 24/01/2007, 18h38
  4. Réponses: 7
    Dernier message: 09/08/2006, 20h45
  5. Envoyer des fichiers de manière répétée
    Par Micheal1221 dans le forum C++Builder
    Réponses: 6
    Dernier message: 05/07/2006, 10h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo