La CNIL et l’Inria vont révéler les indiscrétions d’Android
Aspirateurs à données personnelles ?
Le 10 décembre 2014 à 10h52
2 min
Droit
Droit
La CNIL va diffuser lundi une étude intéressante montée avec l’Inria. Elle visera à informer les utilisateurs de la masse de données personnelles passant dans les mains de leur smartphone et des applications installées. Une première campagne visait l'iPhone en avril 2013. Cette fois Android sera sur le grill.
Android, passoire ou blockhaus à données personnelles ?
Après une auscultation qui aura duré 3 ans, la CNIL va publier lundi une étude menée à bien avec l’Institut national de recherche en informatique et en automatique (Inria). L’objet ? Révéler au grand jour les données qui sont enregistrées, stockées et diffusées par les smartphones. Alors que « plus de 30 millions de Français utilisent quotidiennement smartphones et tablettes (…) les utilisateurs savent très peu de choses sur ce qui se passe à l'intérieur de ces « boites noires » » affirment les deux entités dans un communiqué commun.
L'iPhone déjà épinglé en avril 2013
Ce projet de sensibilisation baptisé Mobilitics avait déjà fait l’objet d’une première vague de résultats en avril 2013, mais les attentions s’étaient alors concentrées sur les iPhone. Lors de cette campagne précédente, la CNIL et l’Inria avaient flairé 189 applications pour récolter 9 Go de données sur une période de trois mois. L’opération dénonçait par exemple le fait que trop d’applications et jeux aient pu obtenir l’identifiant unique de l’appareil (46 %) sa géolocalisation (33 % environ) ou avoir accès au carnet d’adresses (8 %) sans toujours pleinement justifier ces indiscrétions ou du moins informer l’utilisateur. Apple avait alors réagi en modifiant certains paramètres, notamment concernant l'accès à l'UDID
« De nombreux acteurs tiers sont destinataires de données, par l'intermédiaire d'outils d'analyse, de développement ou de monétisation présents dans les applications. Les analyses permettent d'identifier plusieurs acteurs recevant des informations récupérées par l'intermédiaire de cookies spécifiques aux applications. Les acteurs classiques du traçage en ligne sont déjà très présents au sein de certaines applications, mais les chiffres montrent également l'émergence d'acteurs nouveaux dédiés au mobile » remarquait alors la CNIL. Du coup, celle-ci réclamait des magasins d'application de nouveaux modes d'information « des utilisateurs et de recueil du consentement. »
La CNIL et l’Inria vont révéler les indiscrétions d’Android
-
Android, passoire ou blockhaus à données personnelles ?
-
L'iPhone déjà épinglé en avril 2013
Commentaires (73)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/12/2014 à 12h02
+1, c’est certainement la raison qui fait que je ne migrerai pas vers Lollipop tant que/si Xposed framework n’est pas compatible avec… :/
Le 10/12/2014 à 12h05
c’est quand tu utilises xprivacy qut tu découvres l’étendu des dégats, genre l’appli lampe de poche qui accède aux contacts
Le 10/12/2014 à 12h07
les features phones ou un calepin/stylo " />
Le 10/12/2014 à 12h19
Non, tu n’as pas besoin de fournir la localisation de l’utilisateur pour que les publicités s’affichent !
D’accord, elles seront moins ciblées, mais je ne me permets pas de faire quelque chose d’aussi intrusif pour mes applications " />
Le 10/12/2014 à 12h28
Le 10/12/2014 à 12h31
Le 10/12/2014 à 12h34
Même pas 30 messages et on a déjà un point Godwin " />
En même temps c’est vrai que cette collecte massive de données fait beaucoup penser à des régimes qui surveillent toute la population… 1984, toussa…
Le 10/12/2014 à 12h38
unitairement, non, mais en général ces données n’ont pas à se promener dans la nature (enfin sur le web) " />
Le 10/12/2014 à 12h39
Perso, ma localisation est désactivée en permanence sauf quand j’ai besoin du GPS. Mais ça m’a toujours géné qu’Android ne permette pas de réglage fin comme iOS sur les autorisations de applis.
Bon, maintenant, avec Cyanogen sur Oneplus One, ça va pas mal.
Le 10/12/2014 à 12h47
Le 10/12/2014 à 12h54
La collecte des données est très prisée par certains états pour mieux cerner leur population.
Il fut une époque ou les etats connaissaint leur compatriotes qu’au
travers des recensements et autres sondages qui ne restaient que du
déclaratif. La collecte des infos à la source leur permet, à moindre
frais, de tout connaitre de la population et avec la véracité qui va
avec.
Sinon, sur android il y a mieux que Xpricacy, il y a LBE
Security Master + la traduction sous Xposed. Mais comme à chaque fois il
faut être root.
Et pour finir, tant que les usagers ne se
renderont pas compte du réel danger de tous ces mouchards, et tant que
la presse “Généraliste” ne sensibilisera pas (c’est une volonté
marketing) les lecteurs, ce type de fuite massive de données
personnelles vers des contrées inconnues continuera.
Le 10/12/2014 à 12h55
on va bien rigoler lors des résultats avec tout ces geeks abr… et ne voyant pas plus loin que le bout de leur librisme, venir nous expliquer que “oui y’a des dérives mais bon c’est pas la faute à Google (qui lui se gène pas pour fouiller dans notre vie) et puis Android est libre, c’est toujours mieux qu’iOS ou Windows les gros méchants face au gentil Google….” " />
Le 10/12/2014 à 12h56
effectivement, c’est une vraie question de société et même philosophique : doit-on faire confiance par défaut à une institution ( au sens large : publique ou commerciale ou autres) ?
En tout cas, personnellement, j’essaie de me donner au maximum les moyens d’avoir à donner ma confiance au minimum à qui que se soit (bancassureur, Etat, fournisseur télécom, électricité, etc). En tout cas, chacun d’eux en sait beaucoup trop sur moi, et avec le big data, ça ne va pas s’arranger.
Le 10/12/2014 à 12h56
js2082 : moi aussi quand je regarde le ciel, la nuit, ces astres me rappellent les heures les plus sombres.
Sinon faut arrêter les parallèles bancals.
Le 10/12/2014 à 13h16
Le 10/12/2014 à 13h18
Je viens de check mes autorisations justement, c’est vrai que quand une appli de site d’information demande l’accès au GPS et au données perso il y a un problème.
Le 10/12/2014 à 11h06
Si ça parle “Android comme une plateforme” en prenant en compte les apps comme avec l’iPhone, ça sera assez folklorique en effet " />
Il serait plus intéressant, déjà de se concentrer sur l’OS/play services lui même …
Le 10/12/2014 à 11h12
C’est pour qu’on fasse nos stocks de pop-corn évidemment !
Le 10/12/2014 à 11h15
Et pourquoi tu n’as pas de réserve avec les temps qui courent? … " />
Le 10/12/2014 à 11h15
Quand on développe des appli, et qu’on veut un peu les monétiser, on affiche des bannières de pub. Souvent les fournisseurs de pub (AdMob de Google par ex.), exigent qu’on fournisse la localisation de l’utilisateur afin d’afficher des pubs mieux ciblées.
Sinon, pas de pubs, pas de revenus !
Moi je veux bien développer des jeux, mais il faut que ça me rapporte un minimum. Sinon faire payer le jeu…
Le 10/12/2014 à 11h17
Perso, je n’aime pas le pop-corn, mais justement, on est souvent à cours en ce moment !
Le 10/12/2014 à 11h18
Android Rooté + Xposed Framework + Xprivacy = terminé les applications indiscrètes
Le 10/12/2014 à 11h18
Le 10/12/2014 à 11h30
Si on récupères nos informations, c’est pour les revendres aux annonceurs qui vont nous proposer des biens
en fonctions de nos gouts et besoins , non ?
Alors quel importance (je parle dans le cas d’info personneles autre que le numero de CB ^^ ) au final?
Ils vont envoyer des pubs qui atteriront dans les spam et qui comme n’importe quelle autre pub
aura 0.3% de positifs des personnes, du coup je comprends pas trop le soucis… au mieux il suffit de pas
trop dévoiler de choses . Les banques savent déjà presque tout , la sécurité sociale aussi par exemple.
Le 10/12/2014 à 11h39
afficher des pubs pas trop envahissante : why not
pomper toutes mes données perso pour tout savoir de moi mieux que moi : NIET !
Le 10/12/2014 à 11h40
Je trouve ça fou qu’aujourd’hui la moindre application réclame un compte en ligne, notre géolocalisation, accès à la mémoire du téléphone etc. Même lorsqu’il s’agit d’applications hors-ligne ???
Quelle que soit la plate-forme (iOS, Android, Windows Phone…) il est clair que certaines applications demandent trop d’autorisations…
Le 10/12/2014 à 11h42
Faudrait pouvoir activer les options que l’on veux quitte à avoir une application pas fonctionnel à 100%
Le 10/12/2014 à 11h43
Le 10/12/2014 à 11h44
Le 10/12/2014 à 11h50
S’il y a des applications pourries, ca revient au même " />
Les OS en général ne font pas grand chose, ce sont les apps qui sont dangereuses.
Par contre là où l’OS peut être en tord c’est sur la gestion des droits, qui est assez perfectible.
Le 10/12/2014 à 11h59
sinon y’a un truc qui ne bave pas d’infos de nos jours ?
Le 10/12/2014 à 12h02
marrant ce genre de réaction :
1/ Android ou IOS, c’est explicitement expliqué,
2/ tant que c’est pas imposé par le ministère de l’intérieur, les gens (globalement) se foutent d’embarquer des mouchards sur leurs terminaux, ou même leur console de jeux …
3/ C’est sur que lorsque l’on explique pourquoi on migre d’un N900 à un N9 et enfin à un Jolla, on fait office d’hurluberlu paranoïaque …
Et ce ne sera pas cette étude qui va changer grand chose …
Le 10/12/2014 à 13h27
Le 10/12/2014 à 13h35
Le 10/12/2014 à 13h35
« faut arrêter les parallèles bancals. »
Il ne faut pas caricaturer le commentaire de js2082 comme ça : perso, je n’y vois aucun parallèle, mais plutôt un fait sociologique. Ce n’est pas une théorie, mais plutôt un exemple illustratif.
On peut aussi ne pas avoir envie d’y réfléchir ou voir les choses de manière manichéenne. On est libre de penser que la société évolue toujours de la meilleur façon possible et que ceux qui disent le contraire racontent n’importe quoi, mais c’est une erreur.
Le 10/12/2014 à 13h37
Le problème, c’est qu’il faut aussi différencier les applications qui demandent des accès et les applications qui transfèrent réellement les infos.
J’ai fait une application type “babyphone” il y a un quelques temps. L’application nécessite l’accès aux contacts pour faciliter le choix du numéro à appeler, mais à aucun moment le contenu du répertoire n’est aspiré et envoyé quelque part.
Il faut certainement relativiser les autorisations demandées.
De plus, certains frameworks obligent à multiplier les autorisations bien qu’on en n’a pas forcément le besoin pour l’application elle-même.
Et comme dit précédemment c’est aussi les régies pub qui créent cette situation, sans même que l’auteur de l’application ne sache ce qui est envoyé.
En bref, c’est un gros bordel.
Le 10/12/2014 à 13h37
Ca passera au JT de TF1/France 2 ou ce sera juste relayé par les pureplayer pour geeks ?
Le 10/12/2014 à 13h40
Le 10/12/2014 à 13h42
Autrement dit :
Le 10/12/2014 à 13h48
Faux.
Sur iOS, on peut régler très finement quelle application peut accéder au positionnement et à quel moment (en marche, jamais, toujours), aux contacts ou autres.
Sur Android, tu acceptes à l’installation que l’appli accède à tout ce qu’elle demande et après tu ne règles plus rien par appli. Il y a un jeu que je voulais et que je n’ai pas installé à l’époque qui pour moi stigmatise ce problème : Lara Croft Guardians of light. Ca demandait d’accéder à quasiment tout. N’importe quoi et hors de question.
Sur WP, c’est un peu moins flexible que sur iOS, mais néanmoins, on peut interdire sa localisation app par app.
Le 10/12/2014 à 13h51
Foutaise tout ça, Android c’est libre, pis Google son slogan c’est “don’t be evil”. On craint rien !
Par contre oui, Apple c’est caca car c’est propriétaire. Du coup les clients qui achètent sont des poires, qui aiment refourguer leurs données persos, et j’en profite pour vous “Lolilol” sur la tronche avec mon Android 5. Car chez Android rien de tout ça peut arriver, pis pas de malwares non plus en ce sens, car Android c’est Linux c’est un système de geek que très peu de gens utilisent !
Désolé, mais le vendredi me manque, j’avais envie de me défouler.
Le 10/12/2014 à 14h06
Merci pour la découverte " />
Le 10/12/2014 à 14h10
Le 10/12/2014 à 14h14
c’est pas une raison de vendredi ou pas " />
Le 10/12/2014 à 14h22
Si tu ne peux pas rooter ton tel (tel du boulot par exemple) et installer ce qui est proposé au #11, il y a l’application Clueful de bitdefender qui évalue les applications en fonction des autorisations demandées
Le 10/12/2014 à 14h33
Le 10/12/2014 à 14h34
Le 10/12/2014 à 14h38
Le 10/12/2014 à 14h45
Le 10/12/2014 à 14h57
Le 10/12/2014 à 15h12
Le 10/12/2014 à 15h21
ba quand on voit les aplis qui on accès au micro/dossier photo/ numéro et identifiant de l’appareil et qui par moment en on pas du tout besoin faut pas ce leurrer " />
menfin après y’a des appli pour les tel phone root et non root pour faire le ménage dans les autorisation comme apk permission remover " />
Le 10/12/2014 à 15h25
Le 10/12/2014 à 15h26
Le 10/12/2014 à 15h37
Le 10/12/2014 à 15h44
" />exact, bien vu
à noter : sur Android, avec F-Droid et Firefox Marketplace par exemples, les autorisations accordées aux applis sont minimales. Et dans les cas les plus intrusifs, une information particulière est donnée.
Bien sûr, il ne faut pas avoir envie de l’application officielle de facebook ou de sa banque, mais il y a les applis essentielles dans l’usage d’un smartphone.
Par ailleurs, j’ai vu que Qobuz publie sur son site web le fichier .apk de son application Android.
Le 10/12/2014 à 16h14
Le 10/12/2014 à 16h22
Le 10/12/2014 à 18h40
ah, bah tiens : un qui réfléchit !
Eh encore Firefox os, pas sure.
Un linux dédié mobile oui. A base d’outils GNU mais bon vu le coffre fort noir qu’est le baseband … c’est loin d’être gagné !!
Le 11/12/2014 à 00h04
Ou faut avoir LBE security ou equivalent (ce qui implique d avoir rooté)
dans ce cas y a moyen de desactiver les permissions pour chaque app.
En attendant de le réinstaller (je ne veux pas perdre ma garantie tt de suite) je n’installe pas certains apps, et ne fais pas certaines mises a jour qui réclament de nouveaux droits non justifiés… cas qui concerne pas mal d’applis de google…
Le 11/12/2014 à 00h08
Pas besoin d xprivacy pour ca, les droits demandés par les applis sont visibles dans le store.
Le problème est que tu doit tout accepter, ou abandonner l’installation.
Le 11/12/2014 à 08h00
Le 11/12/2014 à 08h18
un panda roux ca coute moins cher qu’une pomme " />
Le 11/12/2014 à 12h53
Vu le succès d Android et de tout ce qui gravite autour du Cloud et des services google je pense que les gens se contrefichent de la sécurité de leurs données, mais d une force que seul Dieu connaît :o
Le 10/12/2014 à 10h53
Pourquoi teaser des révélations?
Le 10/12/2014 à 10h56
Le 10/12/2014 à 10h57
On va bien rire…
Le 10/12/2014 à 11h04
Je regarde de plus en plus du coté de FirefoxOS … Pour de bonnes raisons.
Le 10/12/2014 à 11h06
Le 11/12/2014 à 13h12
C’est certainement une bonne chose. beaucoup d’application smartphone Android demandent des tas de permissions soit-disant pour leur fonctionnement, mais aussi pour la collecte de données privés. Cela est relativement dangereux pour la sécurité et il est vraiment utile de se pencher sur ce système de permission que l’on autorise dépendamment lors de l’installation d’application, mais dont on ignore le côté néfaste.
http://www.prodigemobile.com/tutoriel/gerer-permissions-applications/
http://www.frandroid.com/android/developpement/214541_devez-absolument-verifier-…
Le 11/12/2014 à 19h29
ANDROID c’est bien de la MERDE :
http://www.developpez.com/actu/78848/DeathRing-un-malware-cache-dans-le-systeme-…
Le 11/12/2014 à 20h21
ca concernerait que des marques chinoises non vendues officiellement en France, mais plutot en Asie du Sud Est. De plus, ce n’est pas Android le problème dans ce cas, mais ceux qui fournissent la ROM.
Le 15/12/2014 à 23h00