• Flux RSS Flux RSS

Votre mobile est susceptible de réaliser des captures vidéo à votre insu pour les envoyer à des tiers

Votre mobile est susceptible de réaliser des captures vidéo à votre insu pour les envoyer à des tiers

Alors que Facebook est accusé de développer une technologie permettant d’enregistrer secrètement des conversations d’utilisateurs à des fins publicitaires, une étude réalisée par des chercheurs de l’université de Northeastern à Boston dans le Massachussets a montré que nos smartphones ne nous écoutaient pas à notre insu pour de la publicité. D’après les tests effectués sur plus de 17 000 applications Android, aucun élément ne prouve que des enregistrements audio sont réalisés à des fins publicitaires. Ces résultats censés rassurer les utilisateurs ont néanmoins soulevé un autre problème, celui des captures d’écran. En effet, les chercheurs ont découvert des enregistrements vidéo de l’écran des smartphones à l'insu des utilisateurs. Pire, ces données sont envoyées à des société tierces.

Une expérience réalisée sur les applications les plus populaires

17 260 applications parmi les plus populaires sur Google Play Store ont donc été analysées par les chercheurs Elleen Pan, Jingjing Ren, Martina Lindorfer, Christo Wilson, et David Choffnes. Leurs résultats montrent clairement que ces applications ne réalisent pas des enregistrements audio. Néanmoins certaines sont capables de réaliser des captures vidéos pour les envoyer à des tiers. Déroutant non ?

Pour les besoins de leur étude, les chercheurs ont utilisé 10 smartphones Android et un programme capable d’interagir avec les différentes applications pour analyser le contenu qu’elles généraient ainsi que leur utilisation du réseau.

A lire aussi : Bug Samsung : quand vos photos privées sont envoyées à vos contacts à votre insu

La data : le nerf de la guerre

Les chercheurs ont pu démontrer que l’application GoPuff, destinée à la livraison de repas à domicile enregistre l’activité de l’utilisateur lorsque ce dernier lançait l’application. Pire encore, la vidéo générée est ensuite envoyé vers un nom de domaine affiliée à Appsee, l’un des leaders dans l’analyse comportementale pour les plateformes et applications mobiles.

App See

Image Appsee

GoPuff a été contacté par les scientifiques. L’entreprise a précisé que son partenaire Appsee était en mesure de collecter des informations nominatives sur les utilisateurs. GoPuff a également précisé que le module d’Appsee avait été retiré de la dernière version de son application.

De son côté, Appsee renvoie la balle à GoPuff en déclarant par le biais de son PDG Zahi Boussiba qu’il est de la responsabilité des clients (des sociétés telles que GoPuff) de réaliser le travail d’anonymisation en bloquant l’enregistrement de certaines zones sensibles de leur application. Appsee précise aussi que certains de ses concurrents disposent également de technologie de relecture des données collectées pour les applications mobiles (iOS et Android).Enfin Appsee a déclaré avoir supprimé toutes les données sensibles de ses serveurs.

Comment se protéger ?

Google précise dans la politique de confidentialité du Play Store que les développeurs doivent explicitement exposer aux utilisateurs la façon dont leurs informations sont collectées. GoPuff a fait appel à Appsee pour l’aider à optimiser son application, mais il est assez inquiétant qu’un tiers puisse aussi facilement collecter des informations personnelles à l’insu des utilisateurs.

Les chercheurs présenteront les résultats de leur étude lors de la Conférence PET du Symposium à la fin du mois à Barcelone PET. Nous en saurons donc un peu plus.

PET Conférence

Illustration de la conférence PET du Symposium

Pour vous protéger, vous pouvez bloquer certaines autorisations de vos applications dans les paramètres de votre smartphone. Posez-vous également les bonnes questions :  pourquoi votre application de livraison de pizza aurait-elle besoin d’enregistrer votre écran ? Néanmoins certaines applications ne précisent pas toutes les tâches qu’elles sont susceptibles d’effectuer lorsqu’elles sont installées ou exécutées sur un mobile.

Il n'y a donc pas encore de véritable solution pour garantir la protection de vos données personnelles sur mobile. Cette étude relance une nouvelle fois le débat sur la capacité du Google Play à examiner plus efficacement les applications qui lui sont soumises.

Source : Gizmodo

Articles sur le même sujet

Pas de commentaires
Soyez le premier à déposer un commentaire

Laisser un commentaire pour l'article Votre mobile est susceptible de réaliser des captures vidéo à votre insu pour les envoyer à des tiers

Merci de rester correct et de respecter les différents intervenants.

Sélection logiciels
  • Comodo Internet Security Essentials Comodo Internet Security Essentials 32 téléchargements

    Contrairement à ce que son nom peut faire penser, Comodo Internet Security Essentials n’est pas un antivirus. Il s’agit d’un programme qui se...
    Voir le logiciel

  • Avast Security & Photo Vault iOS Avast Security & Photo Vault iOS 6 téléchargements

    Avast Security & Photo Vault est une application iOS qui vous apporte des outils pour vous protéger au quotidien. Vous disposerez par exemple...
    Voir le logiciel

  • Vipre Identity Shield Vipre Identity Shield 43 téléchargements

    Vipre Identity Shield est un logiciel qui permet aux utilisateurs de sécuriser les données sur le web. Il permet aussi de bloquer l’accès au...
    Voir le logiciel