Un amateur de pédopornographie arrêté suite à une dénonciation de Google
Parle à mon Gmail, ma tête est malade
Le 05 août 2014 à 06h20
4 min
Droit
Droit
Un Américain de 41 ans a été arrêté fin juillet au Texas après avoir envoyé un email à un ami contenant des photos pédopornographiques. La police n'a pas posé un mouchard ou tout autre outil équivalent sur l'ordinateur ou la ligne internet de l'individu. C'est tout simplement Google qui a averti les autorités. De quoi relancer de nouveau les débats sur la vie privée et ce que peuvent scruter réellement les entreprises du web disposant de nos contenus parfois très privés.
« Je ne peux pas voir cette photo, mais Google le peut »
Quand on utilise un service de messagerie comme Yahoo! Mail ou encore Gmail, on sait généralement que ces derniers scannent nos messages, au moins pour détecter les malwares présents dans les pièces jointes, les courriers non sollicités (les spams) ou encore pour afficher des publicités ciblées. Mais cette analyse automatique semble aller bien plus loin.
Déjà condamné en 1994, un homme a donc été de nouveau arrêté par la police de Houston suite à une dénonciation de Google. Les commentaires de David Nettles, détective travaillant à la politique locale et interrogé par Khou.com, sont saisissants : « Je ne peux pas voir cette information, je ne peux pas voir cette photo, mais Google le peut. »
Souhaitant savoir concrètement comment Google a pu savoir que la photo envoyée était un contenu pédopornographique et non par exemple une jeune femme adulte mais aux airs très jeunes, le journal local Khou.com n'a pu obtenir de réponses à ce sujet, y compris par Google ou encore la police. Cette dernière s'est contentée de déclarer : « Je ne sais vraiment pas comment ils font leur travail. Mais je suis content qu'ils le fassent. »
La vie privée en question
Ce point de vue est peu étonnant dès lors que la firme américaine facilite leur travail. Néanmoins, cela pose de nombreuses questions, que ce soit sur la vie privée, ses actions ou encore sur leur légalité même. La société Sophos note justement que s'il s'agit ici d'une simple histoire où « un mauvais homme a commis un crime et a été attrapé », d'autres vont surtout remarquer que les géants du Net et les autorités américaines « n'ont rien de mieux à faire que de se plonger dans la vie privée des uns et des autres, à la recherche de saloperies ».
Certes, nous savons depuis longtemps que pour Google, la vie privée n'existe pas. Qui plus est, depuis plusieurs années, Google lutte à sa manière contre la pédopornographie, en filtrant sur son moteur de recherche les photos juvéniles et dénudées. Depuis l'an passé, le géant du Net a même passé la vitesse supérieure sous la pression du gouvernement britannique. Eric Schmidt lui-même a ainsi annoncé que son algorithme était désormais capable de détecter les mots, les photos mais aussi les vidéos. Mieux encore, toujours l'an passé, nous apprenions que Google et Microsoft travaillaient outre-Manche avec la National Crime Agency ainsi qu’avec l'Internet Watch Foundation, une organisation spécialisée dans les signalements de contenus illicites, ceci afin de mettre au point un plan de lutte contre le partage d’images et de vidéos pédopornographiques sur les réseaux P2P.
Dans de telles conditions, il n'est pas surprenant que la surveillance dépasse le cadre du moteur de recherche et touche l'intégralité de ses services, dont Gmail. En mars 2014, la firme californienne, alors en plein procès, était d'ailleurs la cible de neuf étudiants qui l'accusaient d'avoir scanné leurs emails non pas pour des fins de publicités ciblées mais pour créer des profils d'utilisateurs. Le procès ne s'est toutefois pas transformé en recours collectif, ce qui aurait impliqué alors des millions d'utilisateurs.
D'une manière générale, utiliser des services centralisés et gratuits comme Gmail, qui basent leur business sur vous-mêmes et vos informations, ne devrait être fait que pour des données secondaires et sans importance. Pour les informations réellement privées et professionnelles, mieux vaut donc passer par des outils maison ou des services plus sécurisés tout du moins.
Commentaires (186)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 08/08/2014 à 07h50
Le 08/08/2014 à 07h59
Le 08/08/2014 à 08h56
Le 08/08/2014 à 09h09
Le 08/08/2014 à 09h55
Le 08/08/2014 à 10h32
Le 08/08/2014 à 11h32
Le 05/08/2014 à 07h40
Le 05/08/2014 à 07h41
Le 05/08/2014 à 07h42
Le 05/08/2014 à 07h44
ah, j’imagine le potentiel des google glass pour bien fliquer tous le monde. “Vous parlez à une jeune fille mineur, celle-ci ne faisant pas partie de vos réseaux Google+ jusqu’au niveau 3, nous avons prévenu la police. Vous serez arrêté d’ici 24h pour violation des bonne mœurs et présomption harcèlement sexuel, votre conversation est déjà en cours d’analyse par nos serveur. Merci d’avoir utilisé les services google.”. " />
Le 05/08/2014 à 07h47
Le 05/08/2014 à 07h48
Le 05/08/2014 à 07h51
Le 05/08/2014 à 07h53
Le 05/08/2014 à 07h53
La méthode de détection est connue: il existe un fichier d’image pedophiles collecté par les forces de l’ordre, a partir duquel des hashs sont générés.
Ensuite google et d’autres utilisent ces fichiers de hash pour la détection.
Dans tout les cas aucun humain n’est entré dans le processus, et il est fort probable que le gars n’a pas fait qu’un seul hit.
Il ne faut pas oublier qu’il est probable que google utilise la déduplication pour gagner de l’espace de stockage.
Pas étonnant alors que les hashs soient utilisés pour détecter des fichiers illégaux (puisqu’un meme fichier peut etre une image d’un mail privé ou une image publique d’un post g+), d’ou les hits.
Le 05/08/2014 à 07h54
Le 05/08/2014 à 07h55
Le 05/08/2014 à 07h56
Le 05/08/2014 à 07h58
Le 05/08/2014 à 07h58
Le 05/08/2014 à 07h59
Vous y croyez vraiment à la détection par hash? C’est pas comme si cétait hyper simple de générer des hash différents à partir d’un même fichier en le modifiant légèrement par-ci par-la…
Le 05/08/2014 à 08h01
Le 06/08/2014 à 06h51
Le 06/08/2014 à 06h56
Yahoo! Mail ou encore Gmail, on sait généralement que ces derniers scannent nos messages,
Google se mêle trop de choses qui ne le regarde pas.
Mon FAI propose un dépannage 24 h et l’installation d’un petit logiciel permettant de détecter la provenance d’une panne éventuelle. Mais Google se refuse d’installer ce logiciel et le rejette, car Google considère ce logiciel comme potentiellement dangereux. Non seulement il a refusé de l’installer, mais a en même temps viré tous mes mots de passe et certaine adresses e-mail.
Deuxièmement pas plus tard que la semaine dernière, un ami a voulu me montrer une pièce cassée sur la portière de sa voiture. Il a donc été faire une photo, mais impossible de me la faire parvenir, Google la rejetait systématiquement. Pour me la faire parvenir, j’ai envoyé une photo de mon toit (au hasard) à laquelle il a ensuite joint la sienne dans le message de retour et seulement là ça a marché
Mais de quoi et de quel droit Google se mêle t-il de choses qui ne le regardent pas ?
Le 06/08/2014 à 07h02
Google
extrait :
«Une personne n’a aucune attente de confidentialité légitime à faire valoir lorsqu’elle transmet volontairement des informations à des tiers», se défend la firme de Mountain View. Elle cite ici un vieil arrêté de la Cour suprême datant de 1979 sur la surveillance des communications pour tacler les défenseurs de la vie privée et justifier que Google scanne automatiquement chaque courriel afin de mieux cibler ses publicités.
Source :http://www.tdg.ch/high-tech/web/Gmail-tergiverse-sur-la-vie-privee-avoue-Google/…
Le 06/08/2014 à 07h13
débats sur la vie privée
PGP ?
http://www.commentcamarche.net/contents/206-pgp-pretty-good-privacy
Le 06/08/2014 à 07h14
Le pire avec ce genre d’articles, ce sont les réactions en commentaires : certains continuent d’être étonnées alors même que des informations de ce genre avaient été diffusée par Edward Snowden…
Ok, ce n’étaient pas exactement les mêmes infos, mais on comprend bien que d’après les autorités ou les grosses sociétés, la vie privée sur le net ne devrait plus exister.
Pour moi et plus que jamais, il m’est impensable d’utiliser les services de ces grosses sociétés. En effet, actuellement, elles lisent nos mails, mais plus tard, que feront-elles ? Elles les modifieront ? Elles en enverront à notre place ? Elles bloqueront purement et simplement des mails (réception et/ou émission) ?
La dernière blague faite pas frikakwa, même si ça reste une blague, montre le point de vue que peuvent avoir progressivement les autorités ainsi que la population elle-même.
“Tu as Firefox toi ? Hum, tu as quelque chose à cacher, c’est pas bien”.
“Pourquoi tu n’utilises pas Gmail/Yahoo/Outlock ? Tu as peur que tes mails soient lus ? Mais pourtant, si tu n’envoies rien d’illégal, tu n’auras pas de problèmes”.
Ainsi, nous voyons bien que la vie privée deviendra vite impossible techniquement (si vous avez un serveur personnel et que vous envoyez des mails à des internautes chez Gmail, vous serez soumis aux mêmes contraintes), mais aussi socialement. Tous ceux qui essaieront de se cacher seront mal vus, et d’une certaine façons, pourront être mis à l’écart.
En lisant cet article, en ne réagissant pas, et en ne cherchant pas d’alternatives, vous acceptez en silence des actes de ce genre.
Le 06/08/2014 à 07h33
Le 06/08/2014 à 08h00
Le 06/08/2014 à 09h04
Pas besoin d’être en Chine.
Le 06/08/2014 à 11h14
Et si cela avait été un secrétaire d’état pédophile voire un haut magistrat de la cour suprême faisant dans le petit garçon, Google aurait fait quoi, hein ?
Fermé sa grande gueule, je suppose…
Le 06/08/2014 à 11h27
Le 06/08/2014 à 11h27
Le 06/08/2014 à 11h43
Le 06/08/2014 à 11h45
Le 06/08/2014 à 11h52
Le 06/08/2014 à 12h02
Le 06/08/2014 à 12h04
Le 05/08/2014 à 06h39
Le 05/08/2014 à 06h44
Lu sur d’autres sites (Le Monde et je sais plus) que Google avait détecté les photos par hashing donc plus ou moins normale quoi
Le 05/08/2014 à 06h44
C’est honteux. De la delation pure et simple. Et c’est pas le fait qu’il s’agit de pédophilie qui change quoi que ce soit au problème.
C’est du meme acabit que les messages qu’on diffuse au cinéma invitant à dénoncer les gens qui filme.
D’ailleurs avant de voir ça, je pensais, manifestement à tord, que la délation était punie par la loi.
Le 05/08/2014 à 06h45
Vu dans un article :
David Drummond affirme que Google utilise depuis 2008 une technologie permettant d’identifier les images pédopornographiques, afin de repérer ensuite automatiquement toutes les copies de ces images. En somme, le même système que celui utilisé par YouTube pour déceler les vidéos pirates.
Si c’est vraiment de manière automatique pour ce genre d’affaire, perso peut l’accepter, mais sa ne doit pas déborder pour censurer les opinions politiques de chacun.
En France sa ferait tiquer les juges : viole de l’article L241-1 du Code de la sécurité intérieure.
Le 05/08/2014 à 06h46
Le 05/08/2014 à 06h49
Bah c’est pas trop compliqué, une fois que la vidéo est signalée, ils doivent la tagger d’une façon ou d’une autre pour pouvoir la repérer en cas de nouvelle diffusion y compris sur un compte privé.
Et comme les comptes gmail sont une extension des comptes GOOGLE + bah déjà que le fichier est une nouvelle fois téléchargé, une alerte est probablement expédiée aux administrateurs.
Et là c’est la fête.
Le 05/08/2014 à 06h51
C’est là que la devise Don’t be evil. prend tout son sens. " />
Je sais pas ce que ça vaut comparé à l’algo de Google, mais sur un site de l’université de Toronto on peut tester un algo de classification d’image.
Vous lui filez une image ou juste son url, et il vous dit ce qu’il pense “voir” en affichant une liste de suppositions et la probabilité qu’il accorde à chacune d’elle.
Apparemment c’est basé sur un réseau de neurones artificiels…
Le 05/08/2014 à 06h52
Le 05/08/2014 à 07h00
C’est quoi la méthode ?
Analyse d’image super avancée?
Ou le mec a simplement envoyé un fichier dont le nom est pr0n-g1irl-under15y-by-legrosdegueu.jpg ?! Ce qui a activé l’alerte?
Le 05/08/2014 à 07h00
Vivement qu’ils fassent pareil avec les mp3 envoyés par mail " />
Le 05/08/2014 à 07h01
Je ne suis qu’a moitié surpris. Ensuite je ne sais pas, s’il existe une loi aux US qui impose de dénoncer quelqu’un qui commet ce genres d’actes.
Dans ce cas Google a une force de ratissage assez dingue ! Mais effectivement, ça fait peur. Je pense que certains auraient aimer avoir ce genre d’outils pour traquer plus efficacement les dissidents …
Le 05/08/2014 à 07h01
Oui mais bon, si on a rien à se reprocher, on a rien à craindre ! Right ? " />
Le 05/08/2014 à 07h01
Le 05/08/2014 à 07h04
Le 05/08/2014 à 07h05
Le 05/08/2014 à 08h35
Le 05/08/2014 à 08h35
Le 05/08/2014 à 08h36
Le 05/08/2014 à 08h36
Le 05/08/2014 à 08h37
Le 05/08/2014 à 08h38
Le 05/08/2014 à 08h39
Le 05/08/2014 à 08h39
Le 05/08/2014 à 08h42
terrifiant
Le 05/08/2014 à 08h42
Le 05/08/2014 à 08h45
Le 05/08/2014 à 08h47
Le 05/08/2014 à 08h49
Le 05/08/2014 à 08h52
Le 05/08/2014 à 08h54
Le 05/08/2014 à 08h56
Le 05/08/2014 à 13h20
Le 05/08/2014 à 13h23
Le 05/08/2014 à 13h29
Le 05/08/2014 à 13h48
Perso je me fous de la méthode qu’a utilisé Google et je me fous des raisons qui les ont poussé à agir. Il pourrait s’agir de dénoncer un terroriste s’apprêtant à commettre un attentat massif causant des centaines de morts civiles que je ne changerais pas d’avis là-dessus : Google a fait quelque chose d’absolument inacceptable en toutes circonstances.
Google n’a PAS à transmettre un courrier privé à des tiers sans y avoir été préalablement obligé par un mandat ou une commission rogatoire signé par un juge. Jamais, en aucun cas. Il n’y a RIEN qui puisse justifier une telle atteinte à la vie privée et au secret de la correspondance.
C’est totalement inacceptable en toutes circonstances. Il est complètement révoltant d’imaginer qu’une société privée lise notre correspondance privée et qui plus est décide de la transmettre à un tiers, fut-ce l’État (en fait surtout pas l’État).
C’est juste un avatar supplémentaire de la fois où Yahoo a transmis la correspondance de gens au Gouvernement chinois. Et encore, à l’époque au moins la demande venait-elle d’une autorité. Là c’est pire : c’est de leur propre initiative.
Il n’y a rien qui justifie cela. Ni la gravité du crime, ni la volonté de bien faire, ni le fait d’avoir prévenu à l’avance. C’est scandaleux, un point c’est tout.
Le 05/08/2014 à 13h51
Le 05/08/2014 à 13h51
Le 05/08/2014 à 13h55
Le 05/08/2014 à 14h06
Le 05/08/2014 à 14h14
Le 05/08/2014 à 15h08
Le 05/08/2014 à 15h13
Le 05/08/2014 à 16h07
Le 05/08/2014 à 18h18
Picus communications…..
Le 05/08/2014 à 19h11
Même si on ne peut que se réjouir de cette arrestation, je crains de déplorer que google s’immisce un peut trop dans la vie privée de ses utilisateurs.
Le 05/08/2014 à 19h37
Le 05/08/2014 à 20h22
Le 06/08/2014 à 19h05
Le 06/08/2014 à 19h32
Le 06/08/2014 à 19h35
[quote:5114543:canti]
Dans la pratique, google peut être accusé d’aider ce genre de crime, si ils ne mettent pas tout en oeuvre pour empêcher la diffusion de ces images. Ce sont les gouvernements qui demandent à google d’identifier, et de dénoncer les criminels.
Après tu peux poser la question de la limite de ce genre de dénonciation : si le gouvernement chinois te demande de dénoncer les opposants, est ce que google le ferais ? ca n’a pas dérangé skype… yahoo nonplus
[/quote
Effectivement : Google référençait il y a encore mois d’un an de nombreuses images pédophiles ou liens vers des forums pédophiles, où on trouvait des milliers de liens vers des fichiers stockés dans des serveurs dédiés au stockage, des terra-octets, mais de quatre manières :
Il y a aussi des archives RAR de faible volume, mais payantes, car contenant des
liens vers forums cachés;
Tout ça sans passer par TOR : vu les volumes, c’est même pas envisageable !
Il a fallut des mois à Google pour leur faire retirer ces référencements, y compris une adresse mail en Gmail : c’était du costaud, en terme de volume, qui avait été disséminé un partout, en Russie essentiellement, via cette adresse. Mais l’Allemagne et la Hollande sont pas mal lotis aussi, mais bien moins quand même. Et les républiques de l’ex-bloc soviétique aussi.
Il y avait même des images référencées et hébergées sur des serveurs en mode https + port 443 nécessitant sur le poste client un certificat de sécurité pour y accéder qui n’était pas disponible facilement : c’est dire si leur moteur de recherche est puissant, très puissant…
L’Internet Watch Foundation est également très puissante, très bien organisée. Avec eux, ça ne traine pas. Il est même préférable de passer par eux pour des contenus hébergés hors de France, parce que notre Police, bien que sérieuse, a peu de personnel formé, et peu de moyens, en comparaison avec l’IWF. Vous pouvez leur balancer 200 adresses de forums, ils respecteront votre volonté d’anonymat, pas comme en France !!!
Bref, Google, c’est une grosse machine qui référence TOUT ce qui n’a pas été explicitement caché ou interdit, ou mal caché ou mal interdit. Mais pour le serveur htpps, ça me laisse un peu songeur…
Conclusion : laissez tomber Gmail.
Le 06/08/2014 à 19h51
Le 06/08/2014 à 21h53
Le 07/08/2014 à 06h36
Le 07/08/2014 à 07h07
Le 07/08/2014 à 07h12
Le 07/08/2014 à 08h38
Le 07/08/2014 à 14h19
Le 07/08/2014 à 14h34
Le 07/08/2014 à 14h46
Le 07/08/2014 à 16h08
Le 07/08/2014 à 16h38
Le 07/08/2014 à 21h10
Le 08/08/2014 à 04h51
Le 05/08/2014 à 08h56
Le 05/08/2014 à 08h56