Votre iPhone enregistre tous vos déplacements, à votre insu !
Deux chercheurs, Alasdair Allan et Pete Warden (ce dernier étant un ancien collaborateur d'Apple) auraient découvert "par hasard", alors qu'ils travaillaient sur la conception d'un "logiciel de visualisation cartographique" que l'iPhone et l'iPad enregistraient en permanence la position de l'utilisateur dans une base de données très riche, mise à jour en permanence localement dans l'appareil depuis la version 4.0 de l'iOS. Cette base de données serait également archivée (non cryptée, non compressée) sur l'ordinateur de l'utilisateur à chaque synchronisation.
Tout cela, bien sûr, sans que l'utilisateur en soit informé, et sans son consentement.
Impensable, que ce soit sur le plan éthique ou sur le plan juridique, et même sous bien d'autres aspects encore.
À ma connaissance, on a encore jamais connu pire violation des libertés individuelles avec une technologie répandue mondialement, derrière une marque prestigieuse.
J'ai une vingtaine d'années d'expérience au contact de la sécurité informatique, je n'avais jamais vu un système aussi abouti dans un équipement grand public tel que l'iPhone ou l'iPad, et même pas pu imaginer que ça soit rendu possible de manière aussi "simpliste", sans publicité.
D'après ce qu'on sait, la technologie Apple d'enregistrement continu des déplacements utilise la triangulation à partir des positions des émetteurs/récepteurs de téléphonie cellulaire autour de vous, mais pas (encore ?) du GPS, ce qui implique que même si vous désactivez la fonction GPS de votre équipement, vos déplacements continuent d'être enregitrés avec une précision plus ou moins bonne, néanmoins exploitable.
Si Apple venait à exploiter conjointement la triangulation des bornes cellulaires et la précision du GPS, la précision serait fascinante, mais la base de données serait rapidement trop volumineuse et la batterie beaucoup trop sollicitée. Quoi qu'il en soit, si vous êtes assez curieux pour regarder ce que le mouchard va dévoiler de vos déplacements, votre surprise sera grande.
Choqués, les deux chercheurs essaient depuis de sensibiliser les pouvoir publics et d'informer les utilisateurs, avec plus ou moins de succès.
Les enjeux sont tels que je ne peux pas croire que les autorités américaines de sécurité forcément en rapport avec une entreprise innovante comme Apple n'ont pas, au minimum, approuvé le déploiement de cette technologie, au moins l'idée.
Je ne vois pas Apple se lancer dans la conception d'une telle technologie sans l'avoir évoqué avec de hauts responsables de systèmes d'informations en lien avec le gouvernement américain. Ou alors Apple s'estime au dessus de tout.
On parle quand même là d'enregistrer, à l'insu des utilisateurs, l'intégralité de tous leurs déplacements, et de l'exploitation de ces données par n'importe qui avec une facilité déconcertante, instantanément !
Le logiciel (gratuit) qui a été développé dans l'urgence par nos deux chercheurs, téléchargeable à l'adresse http://petewarden.github.com/iPhoneTracker permet de présenter graphiquement et de manière visuelle théoriquement tous vos déplacements dans le temps sur une carte du monde, avec beaucoup de précision. C'est très perturbant.
Ayant une connaissance approfondie et un lien passionnel avec tous les produits et logiciels Apple, je ne peux pas croire à un "malentendu" dans la conception de ce système et je me demande quelle confiance les utilisateurs vont pouvoir continuer à accorder à cette marque ?
J'en profite pour rappeler qu'il existe d'autres grandes sociétés technologiques pour lesquelles des doutes récurrents existent sur l'intégrité de leurs technologies dans le domaine de la protection des libertés individuelles.
On peut effectivement également s'interroger sur Paypal pour tout ce qui concerne les opérations financières en ligne ("qui achète quoi, et quand"), on le fait déjà régulièrement sur Facebook pour tout ce qui concerne le réseau social ("qui connaît qui, qui fait quoi, où et quand"), Google ("qui cherche quoi, où et quand" mais aussi "qui visite quoi, où et quand"), et désormais Apple ("qui se déplace où, et quand").
À noter que ces grandes sociétés sont à peu près incontournables aujourd'hui, globalement, de sorte que chacun d'entre nous est déjà ou sera confronté d'une manière ou d'une autre, un jour ou l'autre, qu'on le veuille ou non, à laisser des traces (exploitables) dans leurs systèmes. De plus, les technologies déployées par ces sociétés sont devenu tellement "essentielles" aux yeux de leurs utilisateurs et addictives au point que personne ne pourrait se passer d'utiliser son iPhone, son iPad, de ne plus utiliser Google, de ne plus s'intéresser à Facebook ou de ne plus utiliser son porte-monnaie virtuel Paypal, par extension de ne plus utiliser l'internet…
Les données récoltées par les systèmes imaginés par ces sociétés le sont généralement "à l'insu" des utilisateurs, enfin pas tout à fait, car pour utiliser leurs technologies, vous devez implicitement accepter leurs conditions générales (avec Apple, c'est plus de 50 pages de conditions générales rédigées en anglais, que personne ne lit bien entendu jamais, et qu'il est possible de valider dès la première page sans lire les suivantes).
Il y a encore bien d'autres sociétés (américaines) sympathiques qui présentent des curiosités (intriguantes pour les spécialistes en sécurité informatique), comme par exemple Skype, avec sa technologie de téléphonie sur IP ("qui appelle qui, pour dire quoi, où et quand") et récemment Viber dans le même esprit, avec encore plus de simplicité.
Windows n'est pas en reste, puisque évidemment, tout ce que vous faites sur votre ordinateur sous Windows est également historisé, et archivé, sans que vous ne puissiez rien effacer complètement. Mais j'ai l'impression que Windows, usé par les procès aux USA et en Europe, est un peu tenu en marge des "innovations indécentes" désormais.
Pourquoi ces sociétés se permettent de jouer avec les limites des libertés individuelles en toute impunité et avec une arrogance folle ? On ne le sait pas précisemment, mais ça ne peut pas être que par jeu ou pour les bienfaits des innovations technologiques.
Ce qui est sûr, c'est que ces sociétés (américaines), toutes connectées indirectement ensemble, préfigurent ce qui était le fantasme ou le cauchemard de certains, le fameaux concept "Big Brother", mais dans une version inédite, civile et légale.
Gardez toujours à l'esprit que sur l'internet, tous les flux transitent d'un point à un autre, au travers d'une multitude d'ordinateurs et de routeurs.
Que ces ordinateurs seraient parfois des systèmes contrôlés (activement ou passivement) par des gouvernements, "à un niveau supérieur".
Que les sociétés privées, bien que parfois autorisées à exploiter des informations "à la limite des libertés individuelles", font inévitablement transiter leurs flux sur le réseau, entre l'utilisateur et leurs propres serveurs.
Que ces flux sont forcément "transportés et vus" par tous les ordinateurs et routeurs intermédiaires, y compris probablement "à un niveau supérieur".
Que nul ne sait comment sont exploités ces flux, qui peuvent être captés, analysés, stockés, archivés, triés, par quiconque ayant accès à ces données "à un niveau supérieur".
68 réactions à cet article
Ajouter une réaction
Pour réagir, identifiez-vous avec votre login / mot de passe, en haut à droite de cette page
Si vous n'avez pas de login / mot de passe, vous devez vous inscrire ici.
FAIRE UN DON