Les polémiques sur la gestion des informations relatives à la vie privée des internautes ou utilisateurs par certaines entreprises sont de plus en plus récurrentes.
En lisant les commentaires sur les blogs ou site traitant de ce sujet, je me suis rendu compte que beaucoup de personnes n’accordaient pas d’importance à leurs données privées. Et lorsque les questions relatives à la vie privée sont posées, je lis souvent des commentaires comme :
– Et alors ? Vous avez des choses à vous reprocher, vous ?
Qu’un site connaisse leur habitude de navigation et puisse leur proposer des publicités ciblées (ce qui à mon avis est le moins grave) ou encore qu’une appli lampe torche, par exemple, nécessite l’accès à leur carnet d’adresse et à la liste des comptes connus sur leur mobile : rien ne les effraie.
Même si je pense faire attention à mes données transmises sur le net activement (via réseau social, blog…) ou passivement (navigation, téléphone…), je me dis qu’il est quasi impossible de ne pas se faire tracer. Prenons les entreprises avec lesquelles j’échange le plus de données quotidiennement : Google et Apple.
J’ai un compte compte Gmail et un Androphone. Je navigue de temps en temps avec google chrome et j’ai du matériel Apple qui se synchronise via iCloud… Lorsque je pars en vacances mon Ipad se synchronise et alerte Apple et Google de mes déplacements et de ce que je cherche dans le moteur de recherche (restaurant par exemple).
Après cet exemple grossier, je pourrais être fataliste et me dire que je suis damné et que rien n’y fera, je ne pourrais pas garder mes informations pour moi. Mais non, j’y crois et je me suis dit autant faire une recherche sur les problèmes de vie privée au niveau numérique et voir ce que je peux faire pour ne pas trop délivrer d’informations.
Apple
Chez la Pomme, l’Iphone et l’Ipad collectent la position spatiale des utilisateurs. Ce qui n’est pas dérangeant sauf quand 2 experts en informatique découvre qu’ios 4 collecte tous les déplacement de l’utilisateur à son insu et que ceux-ci sont regroupés dans un fichier caché nommé consolidated.db… mais accessible en clair car non crypté.
Plus le temps avance et plus Google est présent un peu partout : recherche, mails, tâches, agenda, cartes terrestres (géolocalisation), navigation web, etc…
Est-il possible de ne pas utiliser un seul de leur service ?
Même si c’était le cas, j’avais entendu parler du recoupage d’informations par google afin de créer des comptes fantômes.
Android
Première chose : Android c’est Google donc si comme moi (et beaucoup d’autres) votre téléphone Android est paramétré avec votre compte Gmail, il faut se dire que quoi qu’on fasse Google is watching you… Sauf si celui ci est rooté et que vous installez une rom telle que Cyanogen qui n’inclut pas les applications google par défaut.
Tout comme ios, Android collecte aussi les informations sur les déplacements de l’utilisateur.
Applications Android et autorisations
Lors de l’installation d’une application via l’Android Market, les autorisations demandées par l’appli sont annoncées et détaillées afin de permettre à l’utilisateur de savoir quel seront les droits et les éléments auxquels aura accès l’application. Cependant la « transparence » de la procédure d’installation est quelque peu inutile étant donné qu’il n’est pas possible de refuser un accès que vous trouver non nécessaire. Ceci dans le cas où votre téléphone n’est pas rooté car avec la rom alternative Cyanogenmod 7, il est possible de choisir les permissions laissées aux applications, ou pas !
Au mois de février 2012, le Sunday Times accuse Facebook via son application android d’accéder en lecture et écriture aux SMS et MMS de ses utilisateurs. Facebook ne dément pas cette accusation mais explique que c’est tout à fait normal dans la mesure où l’autorisation est clairement demandée dans les termes d’utilisation et que l’accès à ces informations servirait à des tests pour développer des services qui nécessitent l’accès aux SMS.
Plus récemment, on a pu voir concrètement comment l’accès à des données Facebook par Cambridge Analytica ont pu influencer une élection. Comment ?
Le consultants travaillant pour la campagne présidentielle de Donald Trump ont pu avoir accès aux données de plusieurs millions de personnes via une application facebook. Sachant que Facebook permet l’utilisation des données personnelles par d’autres personnes ou organismes extérieurs à Facebook, cela n’a pas été très compliqué. (Plus d’info ici)
et consort…
Le Sunday Times indique aussi les sociétés qui créent des applis qui demandent des autorisations qui n’en ont normalement pas besoin.
Il est étonnant de voir qu’Angry Bird (jeux) a accès à votre carnet d’adresse.
Flickr, YouTube, Foursquare, Yahoo! Messenger
Personnellement, il m’est arrivé de ne pas faire de mises à jour d’appli lorsque celle-ci demandait des droits abusifs…
Par exemple l’appli Le monde demandait lors d’une mise à jour l’accès aux infos privées du téléphone avant de faire marche arrière.
Comment préserver sa vie privé : la demie solution
Demie solution car, quoi que nous fassions (pour les personnes « normales », c’est-à-dire qui ne sont pas des génies de l’informatique), il est, je pense, impossible de ne pas se faire tracer.
Avant tout quel que soit le support, faites attention aux autorisations que vous accordez aux sites internets, aux apps, etc…
Concernant vos mots de passe, essayez d’avoir des mots de passe un peu plus compliqués que maison, toto, 12346, etc… et de ne pas utiliser le même mot de passe pour vos comptes important (google, facebook (réseaux sociaux), banque, etc…)
Site Internet
De façons générales, bloquez les cookies tiers et configurez le navigateurs pour qu’il les supprime automatiquement à la fermeture du navigateur.
Moteurs de recherche
A éviter : Google, Yahoo, bing : les données personnelles sont récoltées à des fin publicitaires
Conseillé : Qwant, DuckDuckGo
PS: pour être honnête, j’ai tenté pendant un mois d’utiliser Duck Duck Go et malheureusement les résultats ne sont vraiment pas à la hauteur :-(
Réseaux sociaux
Facebook (et autres réseaux sociaux):
– ne pas rendre sa page publique sauf si c’est voulu et contrôlé
– ne pas accepter les gens qu’on ne connait pas sur un compte plutôt familial et faire un tri sur ses followers ou abonnés.
– supprimer l’accès aux applications externes à Facebook
Presqu’aucun contrôle sur les données collectées : Facebook, Instagram, Linkedin, Twitter, Tumblr, Viadeo, Meetup, Pinterest, Flickr, Google Photos, 500px, Medium, Youtube, Dailymotion, Vimeo, Tik Tok, Twitch, …
Messageries
Whatsapp, Messenger : les deux appartenant à Facebook, il y a les mêmes problématiques.
Navigateurs
Naviguer en HTTPS quand c’est possible.
Chrome (google): si, comme moi, vous l’utilisez à titre professionnel et par paresse à titre perso, sachez que quoi que vous fassiez vous êtes suivi. Le mode privé est privé pour vous mais pas pour google car la navigation privée ne fait que masquer l’historique de navigation, le reste ne change pas…
Firefox : bonne alternative (même si pas parfait). De plus, des extensions comme Facebook Container ou Ghostery permettent de contrôler un peu mieux votre vie privée.
Smartphone
Partage de données (contacts, photos, videos etc…) : ne l’autorisez que si c’est vraiment utile.
Géolocalisation, ne l’accordez pas à toutes les applis même si en fin de compte cela peut être inutile : vous pouvez être géolocalisé grâce aux personnes avec qui vous êtes, la publicité, les sites que vous suivez ou tout simplement les apps installées.
Protégez vos comptes mails, sociaux, professionnels avec l’authentification à deux facteurs quand elle est disponible.
Sur ce : « Those brothers are watching you«
+++