{"id":2131,"date":"2020-04-21T22:13:07","date_gmt":"2020-04-21T22:13:07","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/04\/21\/anonymat-bluetooth-sur-ios-la-techno-de-lapplication-de-tracage-stop-covid-semble-dans-limpasse\/"},"modified":"2020-04-21T22:13:07","modified_gmt":"2020-04-21T22:13:07","slug":"anonymat-bluetooth-sur-ios-la-techno-de-lapplication-de-tracage-stop-covid-semble-dans-limpasse","status":"publish","type":"post","link":"https:\/\/www.affinite.fr\/index.php\/2020\/04\/21\/anonymat-bluetooth-sur-ios-la-techno-de-lapplication-de-tracage-stop-covid-semble-dans-limpasse\/","title":{"rendered":"Anonymat, Bluetooth sur iOS\u2026 la techno de l&rsquo;application de tra\u00e7age Stop Covid semble dans l\u2019impasse"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Les nuages s\u2019amoncellent au-dessus du projet StopCovid. Alors que le d\u00e9confinement doit d\u00e9marrer le 11\u00a0mai, il est peu probable que cette application soit pr\u00eate \u00e0 temps. Et il n\u2019est m\u00eame pas certain qu\u2019elle le sera un jour, et cela pour deux raisons.<\/p>\n<p>La premi\u00e8re a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par le secr\u00e9taire d\u2019\u00c9tat au num\u00e9rique Cedric O, lors d\u2019une audition en commission des lois du S\u00e9nat. Ainsi, Apple n\u2019autorise pas, \u00e0 l\u2019heure actuelle, l\u2019application fran\u00e7aise \u00e0 diffuser en t\u00e2che de fond ses codes anonymes via Bluetooth. Cette restriction ne vise pas sp\u00e9cifiquement StopCovid, mais fait partie du mod\u00e8le de s\u00e9curit\u00e9 du syst\u00e8me iOS, dans le but de prot\u00e9ger les donn\u00e9es des utilisateurs. La firme de Cupertino fera-t-elle une exception pour les Fran\u00e7ais\u00a0? On peut en douter, d\u2019autant plus qu\u2019Apple a d\u00e9j\u00e0 propos\u00e9 sa propre technologie de \u00ab\u00a0contact tracing\u00a0\u00bb, <a href=\"https:\/\/www.01net.com\/actualites\/coronavirus-google-et-apple-s-associent-pour-faciliter-le-tracage-des-malades-via-les-smartphones-1892450.html\" target=\"_blank\" rel=\"noopener noreferrer\">avec l\u2019aide de Google.<\/a> Pour fonctionner, l\u2019application StopCovid devrait dont \u00eatre active en permanence sur le terminal, ce qui est totalement illusoire. Aucun utilisateur ne fera \u00e7a, ne serait-ce que par confort ou par oubli.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Un serveur central qui sait beaucoup de choses<\/h3>\n<p>La seconde raison est li\u00e9e \u00e0 la technologie sous-jacente. L\u2019application StopCovid est cens\u00e9e utiliser le protocole de communication ROBERT, dont l\u2019INRIA vient de publier les <a href=\"https:\/\/github.com\/ROBERT-proximity-tracing\/documents\" target=\"_blank\" rel=\"noopener noreferrer\">sp\u00e9cifications<\/a>. L\u2019un des points cl\u00e9s est que les utilisateurs sont tous r\u00e9f\u00e9renc\u00e9s dans une base de donn\u00e9es centrale sous la forme d\u2019un identifiant unique et permanent, g\u00e9n\u00e9r\u00e9 par un serveur. Celui-ci cr\u00e9e \u00e9galement les codes anonymes que les utilisateurs vont diffuser autour d\u2019eux. Enfin, ce serveur r\u00e9cup\u00e8re les codes anonymes re\u00e7us par une personne qui s\u2019est d\u00e9clar\u00e9e infect\u00e9e. Un tel syst\u00e8me centralis\u00e9 re\u00e7oit beaucoup plus d\u2019informations sur les utilisateurs que dans le mod\u00e8le Apple\/Google.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/96e\/d8af29ad4300e1801d3dad638df74.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    INRIA<br \/>\n                                                    &#8211; Principe de fonctionnement de ROBERT<br \/>\n                            <\/figcaption><\/figure>\n<p>D\u2019ailleurs, ROBERT fait d\u2019ores et d\u00e9j\u00e0 l\u2019objet de nombreuses critiques de la part d\u2019experts en informatique, \u00e0 commencer par le cryptographe Nadim Kobeissi. <em>\u00ab\u00a0En bref, ROBERT repose enti\u00e8rement sur la confiance envers les autorit\u00e9s centrales et sur l\u2019hypoth\u00e8se qu\u2019ils se comporteront honn\u00eatement et seront imperm\u00e9ables aux compromis de tiers. Je ne suis pas en mesure de d\u00e9terminer en quoi il s\u2019agit d\u2019une approche solide, voire s\u00e9rieuse et r\u00e9aliste d\u2019une protection r\u00e9elle des donn\u00e9es des utilisateurs\u00a0\u00bb<\/em>, explique-t-il dans un <a href=\"https:\/\/github.com\/ROBERT-proximity-tracing\/documents\/issues\/2\" target=\"_blank\" rel=\"noopener noreferrer\">message post\u00e9<\/a> sur le d\u00e9p\u00f4t GitHub de ROBERT.<\/p>\n<p>De son c\u00f4t\u00e9, l\u2019ing\u00e9nieur St\u00e9phane Bortzmeyer estime que les auteurs de ROBERT font un usage abusif du terme \u00ab\u00a0anonyme\u00a0\u00bb. <em>\u00ab\u00a0Le document ROBERT utilise le terme \u00ab\u00a0anonyme\u00a0\u00bb de fa\u00e7on assez lib\u00e9rale. Le pire est \u00ab\u00a0pseudonyme anonyme\u00a0\u00bb (un oxymore) dans le document de synth\u00e8se. L\u2019anonymat n\u00e9cessite le manque de tra\u00e7abilit\u00e9. Si les identifiants sont permanents, ils ne peuvent pas \u00eatre appel\u00e9s \u00ab\u00a0anonymes\u00a0\u00bb\u00a0\u00bb<\/em>, \u00e9crit-il dans un <a href=\"https:\/\/github.com\/ROBERT-proximity-tracing\/documents\/issues\/26\" target=\"_blank\" rel=\"noopener noreferrer\">autre message sur GitHub<\/a>. Dans une note de blog, il estime par ailleurs que l\u2019analyse de s\u00e9curit\u00e9 faite par les auteurs de ROBERT est <em>\u00ab\u00a0tr\u00e8s insuffisante\u00a0\u00bb<\/em> et qu\u2019ils ont \u00e9vacu\u00e9 trop facilement les probl\u00e8mes li\u00e9s au serveur central ont affirmant simplement qu\u2019il sera <em>\u00ab\u00a0honn\u00eate et s\u00e9curis\u00e9\u00a0\u00bb<\/em>.<\/p>\n<p><strong>Lire aussi<\/strong>\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/coronavirus-comment-fonctionneront-les-applications-de-contact-tracing-1894812.html#central\" target=\"_blank\" rel=\"noopener noreferrer\">Coronavirus\u00a0: comment fonctionneront les applications de \u00ab\u00a0contact tracing\u00a0\u00bb<\/a><\/p>\n<p>Les auteurs de DP3T, un protocole concurrent de ROBERT mais d\u00e9centralis\u00e9 comme celui d\u2019Apple\/Google, tirent \u00e9galement la sonnette d\u2019alarme dans un <a href=\"https:\/\/github.com\/DP-3T\/documents\/blob\/master\/Security analysis\/PEPP-PT_ Data Protection Architechture - Security and privacy analysis.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">document commun<\/a>. Selon eux, avec un telle architecture centralis\u00e9e, il y a un risque important d\u2019\u00eatre d\u00e9anonymis\u00e9 ou de d\u00e9voiler son r\u00e9seau de fr\u00e9quentations, bref d\u2019\u00eatre happ\u00e9 par Big Brother. Certes, le syst\u00e8me ne manipule pas de donn\u00e9es personnelles, mais quelques op\u00e9rations de recoupement pourraient suffire pour r\u00e9v\u00e9ler l\u2019identit\u00e9 des utilisateurs, par exemple en collectant les adresses IP, les adresses MAC ou d\u2019autres informations sur eux. Par ailleurs, en collectant les codes anonymes re\u00e7us des personnes infect\u00e9es, le serveur central est th\u00e9oriquement capable de reconstituer le graphe social de ces personnes.<\/p>\n<p>Les auteurs de ROBERT ont song\u00e9 \u00e0 ce dernier probl\u00e8me, c\u2019est pourquoi ils ont ajout\u00e9 un serveur interm\u00e9diaire qui m\u00e9lange les codes re\u00e7us des personnes infect\u00e9es par une technique appel\u00e9e \u00ab\u00a0Mixnet\u00a0\u00bb avant de les transf\u00e9rer au serveur central. Mais finalement, on ne fait que d\u00e9placer le probl\u00e8me sur ce serveur interm\u00e9diaire, \u00e0 qui l\u2019on devra accorder une grande confiance.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Toutes ces critiques apparaissent \u00e9galement dans une <a href=\"https:\/\/drive.google.com\/file\/d\/1OQg2dxPu-x-RZzETlpV3lFa259Nrpk1J\/view\" target=\"_blank\" rel=\"noopener noreferrer\">d\u00e9claration commune<\/a> sign\u00e9e par 300\u00a0chercheurs en informatique qui estiment qu\u2019un syst\u00e8me centralis\u00e9 peut trop facilement se transformer en outil de cybersurveillance et qu\u2019il vaudrait mieux d\u00e9velopper des applications fond\u00e9es sur la proposition d\u2019Apple et de Google. <em>\u00ab\u00a0Les \u00e9quipes qui \u00e9laborent les syst\u00e8mes de protection de la vie priv\u00e9e soutiennent pleinement [cette proposition] car [elle] simplifie \u2014 et acc\u00e9l\u00e8re donc \u2014 la capacit\u00e9 de d\u00e9velopper de telles applications. Nous applaudissons cette initiative et d\u00e9conseillons la collecte d\u2019informations priv\u00e9es sur les utilisateurs. Certains qui cherchent \u00e0 construire des syst\u00e8mes centralis\u00e9s font pression sur Google et Apple pour ouvrir leurs syst\u00e8mes afin de leur permettre de capturer plus de donn\u00e9es\u00a0\u00bb<\/em>, peut-on lire dans ce document.<\/p>\n<p>Enfin, soulignons que le <a href=\"https:\/\/www.europarl.europa.eu\/doceo\/document\/TA-9-2020-0054_FR.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Parlement europ\u00e9en<\/a> s\u2019est \u00e9galement prononc\u00e9, le 17\u00a0avril dernier, en faveur d\u2019un mod\u00e8le d\u00e9centralis\u00e9 pour l\u2019\u00e9laboration des applications de \u00ab\u00a0contact tracing\u00a0\u00bb. Face \u00e0 tant de critiques et d\u2019obstacles, il est peu probable que les partisans du mod\u00e8le centralis\u00e9 arriveront \u00e0 leurs fins.<\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/anonymat-bluetooth-sur-ios-la-techno-de-l-application-de-tracage-stop-covid-semble-dans-l-impasse-1897321.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Les nuages s\u2019amoncellent au-dessus du projet StopCovid. Alors que le d\u00e9confinement doit d\u00e9marrer le 11\u00a0mai, il est peu probable &hellip; <a href=\"https:\/\/www.affinite.fr\/index.php\/2020\/04\/21\/anonymat-bluetooth-sur-ios-la-techno-de-lapplication-de-tracage-stop-covid-semble-dans-limpasse\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Anonymat, Bluetooth sur iOS\u2026 la techno de l&rsquo;application de tra\u00e7age Stop Covid semble dans l\u2019impasse<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2132,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2131","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2131"}],"collection":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2131"}],"version-history":[{"count":0,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2131\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2132"}],"wp:attachment":[{"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}