Connexion
Abonnez-vous

SAIP : quand une « anomalie » rend indiscrète l’application d’alerte des populations

La fête du SAIP

SAIP : quand une « anomalie » rend indiscrète l’application d’alerte des populations

Le 09 juin 2016 à 10h24

L’application SAIP, système d'alerte et d'information des populations, dévoilée cette semaine par le ministère de l’Intérieur, avait visiblement eu un estomac un peu trop grand.

La toute dernière version disponible sur Android et iOS s’offrait en effet différents droits d’accès au matériel de l’utilisateur. Outre les données de localisation, elle permettait au ministère de l’Intérieur d’avoir accès à vos unités stockages (« Lire le contenu de la mémoire de stockage USB ») et même de « modifier ou supprimer le contenu » présent sur cette unité.

Questionné sur ce passe-droit, pour le moins étrange pour une application dédiée à l’alerte des personnes en cas de risque attentat, notamment, les services du ministère de l’Intérieur ont reconnu une « anomalie » : « ces autorisations ne sont pas nécessaires et la mise à jour sur les stores d'une version corrigeant notamment cette anomalie est faite pour Android et en cours pour iOS ».

Bernard Cazeneuve n’aura donc en principe plus accès à vos photos et autres fichiers stockés sur un quelconque stockage USB accessible depuis votre téléphone.

On notera au passage que selon Europe 1, « Ni les noms ni les numéros ni les localisations des utilisateurs ne seront connus de la société ou des autorités, assure Deveryware (le prestataire du ministère, NDLR), qui précise avoir déposé un brevet pour cette innovation technologique ». 

Toutefois, la version 1.6.9-ccd0b69 disponible sur le Play Store de Google autorise l'accès aux données de localisation (« position précise (GPS et réseau) »). Quand bien même ces informations seraient nécessaires pour le fonctionnement même de SAIP, n'oublions pas que les agents du renseignement peuvent désormais prendre connaissance des données notamment de connexion, abritées dans le creux de tous les services en ligne en France.

SAIP

Commentaires (77)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

“Merde, les gars ! Il y a encore des gens qui regardent les permissions de leur appli ! Va falloir revenir à la version précédente !”

votre avatar

je dirais même que c’est utilisé dans d’autres pays européen, je reçois des alertes sous formes de sms lors de violent orange ou vent violent là où je suis actuellement (Pologne).



“Alerte via le réseau sans fil” sur mon G4, ça apparait comme un sms qu’on peut acquitter et il disparait. Il y aussi un autre dispositif mais je ne le trouve plus.



Par contre aux USA ils ont un système pas mal avec 2 énormes bips provenant de la télé (même si le volume est pas très haut on l’entend très distinctement) puis un bandeau déroulant indiquant ce qu’il se passe localement, sachant aux USA, c’est assez dur d’être loin d’une télé, même quand la mienne était éteinte j’entendais celle des voisins prévenant de la tempête.

votre avatar



Lire le contenu de la mémoire de stockage USB



une version corrigeant notamment cette anomalie est faite pour Android et en cours pour iOS





là, faut qu’on m’explique ou est la mémoire de stockage USB sur iOS !!!

votre avatar

autorisations déjà refusée via les droits sur Android 6 <img data-src=" />

votre avatar

Ils peuvent toujours courir pour que j’installe leur truc dans mon matos.

votre avatar

Tout ça pour être averti qu’un mec vient de se faire exploser, ou de tirer une rafale de fusil automatique à proximité.

votre avatar







L3 G33K a écrit :



Tout ça pour être averti qu’un mec vient de se faire exploser, ou de tirer une rafale de fusil automatique à proximité.





Très utile pour les sourds avec la fonction vibreur <img data-src=" />

Desfois qu’il n’entende pas le bruit de la Kalash


votre avatar

Une application avec un code ouvert serait aussi un plus pour voir ce qu’il y a dedans ^^

votre avatar







boglob a écrit :



là, faut qu’on m’explique ou est la mémoire de stockage USB sur iOS !!!





Alors, j’ai bien une idée, mais je sens que ça ne va pas te plaire.


votre avatar

Un brevet logiciel… en Europe ? Ou alors le prestataire est américain ? Dans tous les cas, c’est du grand n’importe quoi <img data-src=" />

votre avatar

Non, le prestataire est une PME française située dans le 8ème.

votre avatar







tazvld a écrit :



Justement, à quoi elle sert cette application ? Normalement, le protocole SMS permet via le Short Message Service—Cell Broadcast (SMS-CB) d’envoyer un SMS à tous les téléphones d’une zone donnée. Il me semble que cette spécification était justement faite pour ce genre d’application.





Si ton tel est en mode extérieur (=sonnerie à fond) et que tu es planqué pour pas que les terroristes te trouvent un bon gros BBIIIIIPPPPPPP pour les prévenir d’où tu es c’est le top.&nbsp;<img data-src=" />


votre avatar

Faut pas en faire un fromage, c’est pas comme si on était dans un état policier dirigé par des méchants de l’extrême droite ou des gristes religieux.

Enfin quoi, nos gouvernements sont raisonnables et raisonnés. Non mais quand même !

votre avatar

Alors, cette app est une véritable fiaco :




  • code fermé

  • tentative de brevet logiciel

  • autorisations à l’emporte pièce



    Niveau confiance, on est bon là !



    Alors que :

  • les sms en broadcast existent

  • des gentils dev pouvaient faire ça en open source

  • que les autorisations demandées peuvent être négligeables



    Bref, perso j’y vois tous les travers de politiciens qui n’y comprennent rien, secondés par les technocrates cédant aux sirènes de la facilité, c’est pas eux qui payent.

votre avatar

“Un spyware gratuit massivement distribué ou l’utilisateur est d’accord pour se faire fouiller les entrailles de son appareil de communication sur tous les réseaux disponibles dans tous les lieux possibles pour une période indéterminée.”

votre avatar

Tiens tiens tiensnextinpact.com Next INpact

votre avatar

Surtout qu’il s’agit d’un truc d’une administration : qu’ils balancent la “techno brevetable” dans le domaine public et qu’ils filent le code source de l’appli

votre avatar







Firefly’ a écrit :



j’arrive pas à saisir “l’innovation technologique” brevetable dans leur truc &gt;&lt;’





non plus…







La news a écrit :



les services du ministère de l’Intérieur ont reconnu une « anomalie » : « ces autorisations ne sont pas nécessaires et la mise à jour sur les stores d’une version corrigeant notamment cette anomalie est faite pour Android et en cours pour iOS ».





ou en français courant “oups, ça s’est vu. Vite ! backpedal full speed ! <img data-src=" />” <img data-src=" />







darkbeast a écrit :



C’est pas la première appli qui demande des droits délirant à l’installation. Ça prouve en tous cas la qualitay du prestataire qui a créé l’appli.





[my life] à titre perso, mon petit préféré reste le wallpaper (ça demande carrément une appli, ouais !) chez un utilisateur* qui demandait l’accès aux contacts et le droit d’envoyer des sms… [/my life]



*j’avais plaidé pour un contrôle plus strict de ce qu’on autorisait ou non aux utilisateurs de smartphone dans la boite mais, sbire ascendant sous-fifre mâtiné de grouillot de base que je suis, mon appel est resté vain <img data-src=" />


votre avatar

il faut bien comprendre que tu peux déposer une demande de brevet sur tout : l’eau chaude, l’eau froide pompé dans une rivière, une pince a couper le fil de cuivre etc ….



TOUT est déposable, par la suite une longue procédure coûteuse vérifie la validité du brevet pendant sa durée de vie et fini dans la poubelle des brevets invalides. L’astuce est de payé la demande de brevet et le temps que ca finissent a la poubelle tu montre ton plumage. Ca a peut être servi a convaincre bernard, ca fait serieux un brevet.

votre avatar

ça c’est du dev de haut niveau dites-donc…

&nbsp;Et combien cette merde au nom de champignon a t’elle coûté au contribuable?

votre avatar

En fait d’alerter les populations, c’est plutôt une porte ouverte pour eux, pour pouvoir faire une recherche sur n’importe qui ayant l’appli installée, c’est encore pire que “1984” le futur…

votre avatar







John Shaft a écrit :



Surtout qu’il s’agit d’un truc d’ pour une administration : qu’ils balancent la “techno brevetable” dans le domaine public et qu’ils filent le code source de l’appli





<img data-src=" />

ou alors à ce train-là SOPRA-STERIA (entre plein d’autres) est l’Administration (et là, que Dieu ait pitié de nous) <img data-src=" />


votre avatar







cid_Dileezer_geek a écrit :



En fait d’alerter les populations, c’est plutôt une porte ouverte pour eux, pour pouvoir faire une recherche sur n’importe qui ayant l’appli installée, c’est encore pire que “1984” le futur…





bah 1984 (le passé même en étant un truc ‘futuriste’ à sa sortie) a posé une espèce de jalon, un maître étalon qu’on se devait de dépasser (qu’auraient pensé nos descendants, sinon ?) <img data-src=" />


votre avatar

ça doit être ça.<img data-src=" />

votre avatar

ça s’est fait en partenariat avec la Hadopi?

votre avatar

Eh bien, ayant fait partie d’une boîte qui aurait pu (et qui aurait bien voulu…) être prestataire pour ce genre d’appli, je peux vous dire qu’on l’a échappé belle…

votre avatar







Haseo a écrit :



Eh bien, ayant fait partie d’une boîte qui aurait pu (et qui aurait bien voulu…) être prestataire pour ce genre d’appli, je peux vous dire qu’on l’a échappé belle…





<img data-src=" />



(pour le coup, je me demande quand même si cette autorisation faisait partie du cahier des charges ou si c’est un excès de zèle du presta ?)


votre avatar

Oh les bâtards genre in n’a pas fait exprès ils nous prennent vraiment pour des cons

votre avatar

un brevet, ouai sauf que si vous regarder sur certains mobile, cette fonction existe déja d’origine, je l’avais sur mes 2 précédents mobile: mais ct plus pour catastrophe naturel—&gt;cause japon c’est obligatoire et c’est intégré a minima dans le mobile donc sans application !

votre avatar

Ouais mais utiliser des trucs déjà existants et normés, c’est vraiment surfait&nbsp;<img data-src=" />

votre avatar

Ils veulent pas plutot faire une appli comme dans certains pays qui localisent les “secouristes” à moins de 500m d’une victime, le temps que des secours plus lourds arrivent. En plus ca servira pour autres choses que l’Euro ou à la campagne quand tu te fais ta petite crises cardiaques toussa toussa. Juste plus de 120.000 par an ?

votre avatar

Justement, à quoi elle sert cette application ? Normalement, le protocole SMS permet via le Short Message Service—Cell Broadcast (SMS-CB) d’envoyer un SMS à tous les téléphones d’une zone donnée. Il me semble que cette spécification était justement faite pour ce genre d’application.

votre avatar

Cazeneuve, main sur le coeur : “Ayez confiance, nous n’abuserons jamais de nos pouvoirs” <img data-src=" />

votre avatar

Les AD seront tristes.

votre avatar

C’est pas la première appli qui demande des droits délirant à l’installation. Ça prouve en tous cas la qualitay du prestataire qui a créé l’appli.

votre avatar

j’arrive pas à saisir “l’innovation technologique” brevetable dans leur truc &gt;&lt;‘

votre avatar

44 millions d’euros le projet et pas foutu de faire un test de droits sur un smartphone. Merci l’argent public. <img data-src=" />

votre avatar

L’appli ne fait pas vibrer l’appareil ;)

votre avatar







Vekin a écrit :



Un brevet logiciel… en Europe ? Ou alors le prestataire est américain ? Dans tous les cas, c’est du grand n’importe quoi <img data-src=" />







Le brevet porte peut-être sur “un système d’alerte géolocalisée et intelligent” par sur le logiciel en lui même.


votre avatar

Pour un truc faisable par un dev seul en quelques jours de travail ? <img data-src=" />

votre avatar







CUlater a écrit :



44 millions d’euros le projet et pas foutu de faire un test de droits sur un smartphone. Merci l’argent public. <img data-src=" />





sérieux ou c’est une figure de style ?


votre avatar

Si j’en crois la fierté affichée de certains profils de réseaux sociaux professionnels (tousse linkedin tousse) travaillant au MinInt, ce n’est malheureusement pas une figure de style…

votre avatar

J’ai lu plein de truc sur cet appli mais ça sert à quoi ?

Je n’ai pas compris et pourtant j’ai bien lu tout ce qu’il y a savoir mais non, je capte pas cette appli 100% viol de la vie privée de l’utilisateur.

votre avatar

44,7 millions d’euros, c’est pour toute la modernisation du système d’alerte et d’information des populations (SAIP), pas juste cette appli.



http://www.senat.fr/rap/l13-156-327-3/l13-156-327-310.html

votre avatar

Tu ne mets que du texte court dans un Sms.

Pas de vidéo, pas de son, un texte trop court sans mise en forme.

Et là seuls ceux qui ont choisi de l’installer recoivent le message.

votre avatar







CUlater a écrit :



44 millions d’euros le projet






Jamais dit le contraire :chinois:

votre avatar

Si, elle l’a dans ses autorisations.

votre avatar







CUlater a écrit :



44 millions d’euros le projet et pas foutu de faire un test de droits sur un smartphone. Merci l’argent public. <img data-src=" />



votre avatar

Quand on SAIP pas, on fait pas ^^

votre avatar

Teach me master <img data-src=" /><img data-src=" /><img data-src=" />

votre avatar

ok donc je lis qu’en fait, les 44M€ c’est un peu plus de la moitié seulement (78M le total).

Après c’est vraiment pour remplacer/mettre à jour quasi tout l’existant (sirènes, centres de veille etc.)

votre avatar
votre avatar

Elle est obligatoire a installer sur les téléphones ?&nbsp; <img data-src=" />

votre avatar







L3 G33K a écrit :



Tout ça pour être averti qu’un mec vient de se faire exploser, ou de tirer une rafale de fusil automatique à proximité.





Soit un événement qui arrive en moyen 1 fois tout les 10ans en France je dirais. Je dois jouer à Angry Bird plus souvent, et pourtant l’appli n’est pas installer sur mon téléphone.







kvasir a écrit :



Si ton tel est en mode extérieur (=sonnerie à fond) et que tu es planqué pour pas que les terroristes te trouvent un bon gros BBIIIIIPPPPPPP pour les prévenir d’où tu es c’est le top. <img data-src=" />







A priori, cette appli semble aussi les notifications du téléphone, donc ça fera la même chose, mais tu auras installer une application pour t’assurer que tu te fasses gauler.







psn00ps a écrit :



Tu ne mets que du texte court dans un Sms.

Pas de vidéo, pas de son, un texte trop court sans mise en forme.

Et là seuls ceux qui ont choisi de l’installer recoivent le message.





Heu : “alerte terroriste dans votre zone, consultez […] ” ça doit tenir dans un SMS.


votre avatar

Non, tu as le choix entre être alerter de toutes attaque terroriste et des bonne marche à suivre dans ces cas là, ou mourir atrocement d’un terroriste fou, et tu en convient, ça serait dommage que pour une application que tu n’aurait pas installer, tu meurs décédé. Mais tu as le choix, hein !



edit : et en plus, elle est cool, elle permet d’envoyer un selfie avec lesdits terroriste à tout tes amis grace à sa fonction social

votre avatar







tazvld a écrit :



edit : et en plus, elle est cool, elle permet d’envoyer un selfie avec lesdits terroriste à tout tes amis grace à sa fonction social







SAIP is the new Whatsapp <img data-src=" />


votre avatar







tazvld a écrit :



[…]



edit : et en plus, elle est cool, elle permet d’envoyer un selfie avec lesdits terroriste à tout tes amis grace à sa fonction social





BFM TV approuve!


votre avatar







tazvld a écrit :



Non, tu as le choix entre être alerter de toutes attaque terroriste et des bonne marche à suivre dans ces cas là, ou mourir atrocement d’un terroriste fou, et tu en convient, ça serait dommage que pour une application que tu n’aurait pas installer, tu meurs décédé. Mais tu as le choix, hein !



edit : et en plus, elle est cool, elle permet d’envoyer un selfie avec lesdits terroriste à tout tes amis grace à sa fonction social





Finalement, je fait le choix de na pas l’installer … et puis de toutes façon quand ce sera l’heure de partir, ce sera l’heure (terroriste ou pas). Certe le plus tard possible serait le mieux ! <img data-src=" />


votre avatar

Heureusement que ce n’est pas juste l’application, car si c’étaient les nouveaux tarifs de base pour une appli Android, je me serais dépêché de faire un avenant à un client <img data-src=" /> lol.

votre avatar

Tout ça pour ça !!! alors qu’une application existe déjà pour ça ! et qui va beaucoup plus loin que cette application du gouvernement , elle se nomme Kick4ss (www.kick4ss.com)

votre avatar

Oui mais là, c’est une appli brevetée ma brave dame ! <img data-src=" />

votre avatar

Il faudrait la même appli pour connaître les endroits ou les milices d’état (CRS) donnent des coups de matraque.&nbsp;<img data-src=" />

votre avatar







CUlater a écrit :



44 millions d’euros le projet et pas foutu de faire un test de droits sur un smartphone. Merci l’argent public. <img data-src=" />





c’est pour renouveller le parc national de sirenes dans les communes francaises, les 44M



pas foutu de lire les geeks…





Initialement estimé à 78&nbsp;millions d’euros, le projet est financé, à ce jour, en AE à hauteur de&nbsp;44,7&nbsp;millions d’euros.Ce financement permettra la réalisation d’une première vague de déploiement concernant&nbsp;2&nbsp;830&nbsp;sirènes pour les sites les plus exposés(dont&nbsp;1&nbsp;293&nbsp;sirènes de l’Etat à raccorder, 987&nbsp;nouvelles sirènes à installer pour l’Etat et 550&nbsp;sirènes communales).


votre avatar







Vilainkrauko a écrit :



Finalement, je fait le choix de na pas l’installer … et puis de toutes façon quand ce sera l’heure de partir, ce sera l’heure (terroriste ou pas). Certe le plus tard possible serait le mieux ! <img data-src=" />





C’est ton choix, mais ce n’est pas très charlie cette attitude.


votre avatar

ROoh pinaize, dire que j’ai bossé sur ce programme SAIP il y a… pfiuu… 5 ans ! J’me sens vieux tiens…

votre avatar

Si pour survivre on en est à devoir faire confiance à une appli venant des services ou prestas de Cazeneuve, ‘est bien triste… <img data-src=" />

votre avatar

On peut faire une demande CADA pour une appli développée à la demande des pouvoirs publics ?

votre avatar

On peut faire une demande CADA pour une appli développée à la demande des pouvoirs publics ?

votre avatar







Jarodd a écrit :



Si pour survivre on en est à devoir faire confiance à une appli venant des services ou prestas de Cazeneuve, ‘est bien triste… <img data-src=" />



La plupart des applis utilisées par l’Administration dans son ensemble provient de prestas (ou du monde libre), hein.


votre avatar
votre avatar

Le gouvernement devrait simplement fournir les alertes avec une API simple, et laisser ceux qui le veulent faire des applis.

votre avatar

Lol, pas besoin de faire de tapage pour être lanceur d’alerte en fait … Juste une petite faille et tout le monde n’y voit que du feu.&nbsp;<img data-src=" />&nbsp;Je pense qu’on peut faire confiance à la force&nbsp;<img data-src=" />

votre avatar

Le protocole le permet mais, perso, j’ai jamais vu fonctionner ce truc… Et là je ne trouve même plus l’option sur mon andro-phone 6.0



Le fait de passer par une appli permet :




  • opt-in only

  • fonctionnement non restreint au réseau téléphonique… Genre tu vas capter le wifi public dans la chambre froide où tu t’es réfugié mais peut-être pas le réseau de ton opérateur.





    Pour rebondir sur l’article, l’autorisation “gps et réseau” n’a rien de choquant.

votre avatar

Evolan Administration <img data-src=" />

votre avatar

Mais toutes n’ont pas le Ministère de l’Intérieur comme MOA.

votre avatar

faut se calmer hein,

vous avez craché sur blackberry pendant des années en disant que ce n’était pas cool/ouvert/aware, qu’il fallait plus fun et plus mode.

&nbsp;Total le Blackberry se trouve en PRIV à faire la catin d’android.

bah maintenant vous montrerez votre trou de fion en espérant qu’Hollande n’y foute pas sa main.



faut arrêter de critiquer tout.

vous l’avez cherché ,vous l’avez eu.



moi je trouve ca bien que l’état policier aspire a fond toutes les données exploitables.

c’est un mal pour un bien.



&nbsp;

votre avatar

Vous avez rien compris :)



Les SMS ne conviennent pas , il faut que l’alerte ne fasse aucun bruit ou notifications .

Pour éviter que les terroriste ne sois prévenue de votre présence.



Du coup alerte ne sers a rien . &nbsp;Appli n’est la que pour communiquer des informations.



&nbsp;Alors pourquoi activer le GPS en permanence alors et pas uniquement au lancement de l’appli ?



&nbsp;



&nbsp;

SAIP : quand une « anomalie » rend indiscrète l’application d’alerte des populations

Fermer