{"id":2357,"date":"2020-04-28T05:59:10","date_gmt":"2020-04-28T05:59:10","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/04\/28\/aucune-solution-de-contact-tracing-ne-protege-les-donnees-personnelles\/"},"modified":"2020-04-28T05:59:10","modified_gmt":"2020-04-28T05:59:10","slug":"aucune-solution-de-contact-tracing-ne-protege-les-donnees-personnelles","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/04\/28\/aucune-solution-de-contact-tracing-ne-protege-les-donnees-personnelles\/","title":{"rendered":"\u00ab\u00a0Aucune solution de contact tracing ne prot\u00e8ge les donn\u00e9es personnelles\u00a0\u00bb"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Les applications mobiles de \u00ab\u00a0contact tracing\u00a0\u00bb n\u2019enchantent pas les experts en s\u00e9curit\u00e9 informatique, c\u2019est le moins qu\u2019on puisse dire. Alors que le gouvernement fran\u00e7ais devrait bient\u00f4t donner des pr\u00e9cisions sur StopCovid \u00e0 l\u2019occasion d\u2019un d\u00e9bat parlementaire, plus de <a href=\"https:\/\/www.01net.com\/actualites\/plus-de-140experts-en-securite-informatique-alertent-sur-l-application-stopcovid-1902345.html\" target=\"_blank\" rel=\"noopener noreferrer\">140\u00a0cryptographes et chercheurs en s\u00e9curit\u00e9 informatique<\/a> viennent de signer une lettre ouverte pour alerter sur les risques d\u2019une telle solution. <em>\u00ab\u00a0L\u2019objectif est d\u2019attirer l\u2019attention des pouvoirs publics. Ces technologies ne sont pas anodines, il ne faut pas r\u00e9agir dans l\u2019urgence\u00a0\u00bb<\/em>, nous explique Olivier Blazy, ma\u00eetre de conf\u00e9rences \u00e0 l\u2019universit\u00e9 de Limoges, qui a particip\u00e9 \u00e0 la r\u00e9daction de cette lettre.<\/p>\n<p>Les signataires n\u2019entrent pas dans le d\u00e9bat qui a agit\u00e9 le milieu des cryptographes ces derni\u00e8res semaines, \u00e0 savoir s\u2019il faut choisir entre une architecture centralis\u00e9e ou d\u00e9centralis\u00e9e. <em>\u00ab\u00a0Toutes les solutions pr\u00e9sentent des risques pour la protection des donn\u00e9es personnelles. Elles sont toutes mauvaises\u00a0\u00bb<\/em>, estime Olivier Blazy.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Dans le cas de l\u2019architecture centralis\u00e9e \u2014 qui est actuellement celle retenue pour StopCovid \u2014 c\u2019est \u00e0 l\u2019\u00c9tat qu\u2019il faut faire confiance. C\u2019est lui qui cr\u00e9e les identifiants uniques pour les utilisateurs. En recoupant ces informations avec d\u2019autres donn\u00e9es, il serait possible de les d\u00e9anonymiser en masse. <em>\u00ab\u00a0Des mesures de s\u00e9curit\u00e9 seront certainement impl\u00e9ment\u00e9es, mais on ne les conna\u00eet pas. La CNIL a finalement livr\u00e9 un avis en temps record sur un projet qui n\u2019est pas finalis\u00e9\u00a0\u00bb<\/em>, d\u00e9plore Olivier Blazy.<\/p>\n<p>Mais l\u2019architecture d\u00e9centralis\u00e9e pr\u00e9sente aussi des risques non n\u00e9gligeables. Dans un tel syst\u00e8me, les identifiants des personnes malades sont diffus\u00e9s \u00e0 tous les utilisateurs. <em>\u00ab\u00a0Le voisin que vous avez crois\u00e9 peut donc, dans certaines conditions, savoir si vous avez \u00e9t\u00e9 infect\u00e9 ou non\u00a0\u00bb<\/em>, explique le ma\u00eetre de conf\u00e9rences. Le mod\u00e8le d\u00e9centralis\u00e9 facilite \u00e9galement le fichage des personnes malades par des tiers qui pourraient, le cas \u00e9ch\u00e9ant, les d\u00e9anonymiser en les recoupant avec des donn\u00e9es suppl\u00e9mentaires.<\/p>\n<h3 style=\"color:#333;font-family:arial,helvetica,sans-serif;font-size:23px;font-weight:700;\">Les risques illustr\u00e9s par quinze sc\u00e9narios<br \/><\/h3>\n<p>De mani\u00e8re g\u00e9n\u00e9rale, les risques sont nombreux. Certains signataires de la lettre ouverte ont imagin\u00e9 <a data-cke-saved-href=\"https:\/\/risques-tracage.fr\/docs\/risques-tracage.pdf\" target=\"_blank\" href=\"https:\/\/risques-tracage.fr\/docs\/risques-tracage.pdf\" rel=\"noopener noreferrer\">une quinzaine de sc\u00e9narios concrets<\/a> qui pourraient mettre \u00e0 mal la protection des donn\u00e9es personnelles, ind\u00e9pendamment de l\u2019architecture sous-jacente. Pour savoir si mes voisins sont malades, il suffit d\u2019appliquer le sc\u00e9nario\u00a04 et de d\u00e9poser un vieux smartphone dans la bo\u00eete aux lettres \u00e0 l\u2019entr\u00e9e de l\u2019immeuble. Dans le sc\u00e9nario\u00a013, un supermarch\u00e9 pourrait d\u00e9ployer des capteurs Bluetooth dans ses magasins et simuler des contacts tout en r\u00e9cup\u00e9rant l\u2019identit\u00e9 de certaines personnes gr\u00e2ce \u00e0 une application de fid\u00e9lit\u00e9. R\u00e9sultat\u00a0: l\u2019entreprise pourrait savoir quels clients sont tomb\u00e9s malades.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/7e2\/fd2ec8d6e3940891ab6e3fceb6e4d.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    DR<br \/>\n                                                    &#8211; Sc\u00e9nario 5, l&rsquo;entretien d&#8217;embauche<br \/>\n                            <\/figcaption><\/figure>\n<p>Il est \u00e9galement possible de cr\u00e9er de faux contacts \u00e0 la pelle, comme dans les sc\u00e9narios\u00a07, 8 et 9. Il suffirait de r\u00e9cup\u00e9rer le smartphone d\u2019une personne qui pr\u00e9sente des sympt\u00f4mes et de le faire circuler dans certains milieux. <em>\u00ab\u00a0Un \u00e9l\u00e8ve malveillant pourrait envoyer en quarantaine toute sa classe. On peut \u00e9galement imaginer la m\u00eame chose dans une caserne de soldats ou de pompiers. Au fond, la s\u00e9curit\u00e9 du tra\u00e7age repose aussi sur le fait que les utilisateurs sont bienveillants, ce qui n\u2019est pas forc\u00e9ment le cas\u00a0\u00bb<\/em>, commente Olivier Blazy.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Il faut choisir entre la peste et le chol\u00e9ra<\/h3>\n<p>Malheureusement, il est impossible d\u2019imaginer un syst\u00e8me avec un meilleur niveau de s\u00e9curit\u00e9 que ceux qui sont propos\u00e9s actuellement. <em>\u00ab\u00a0On pourrait impl\u00e9menter des m\u00e9canismes cryptographiques avanc\u00e9s, avec des protocoles d\u2019\u00e9change\u00a0entre les utilisateurs et du calcul partag\u00e9. Mais cela demanderait beaucoup plus de ressources et ce n\u2019est pas r\u00e9aliste \u00e0 l\u2019\u00e9chelle d\u2019un pays\u00a0\u00bb<\/em>, poursuit le chercheur.<\/p>\n<p>La s\u00e9lection d\u2019une solution \u2014 Apple\/Google, DP3T, ROBERT, etc. \u2014 revient donc \u00e0 choisir les risques que l\u2019on est pr\u00eat \u00e0 assumer, en toute connaissance de cause. Or, d\u2019apr\u00e8s les signataires, c\u2019est justement l\u00e0 que le b\u00e2t blesse. Face \u00e0 l\u2019urgence, les acteurs publics manquent de transparence et les cons\u00e9quences potentiellement n\u00e9fastes sont insuffisamment analys\u00e9es. C\u2019est le coup classique de l\u2019apprenti sorcier.<\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/stopcovid-aucune-solution-de-contact-tracing-ne-protege-les-donnees-personnelles-1902603.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Les applications mobiles de \u00ab\u00a0contact tracing\u00a0\u00bb n\u2019enchantent pas les experts en s\u00e9curit\u00e9 informatique, c\u2019est le moins qu\u2019on puisse dire. &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/04\/28\/aucune-solution-de-contact-tracing-ne-protege-les-donnees-personnelles\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">\u00ab\u00a0Aucune solution de contact tracing ne prot\u00e8ge les donn\u00e9es personnelles\u00a0\u00bb<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2358,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2357","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2357"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2357"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2357\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2358"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2357"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}