Contact tracing : Google et Apple ajoutent de nouvelles fonctions de sécurité pour Android et iOS

24 novembre 2020 à 17h58
6
© Google / Apple
© Google / Apple

Pour faciliter le développement d'une application en mesure d'indiquer si un utilisateur a côtoyé un individu porteur du coronavirus, Apple et Google veulent faire évoluer leurs systèmes d'exploitation. Mais les deux géants affirment prendre en compte les notions de sécurité et de respect de la vie privée.

Pour enrayer la pandémie de COVID-19, le confinement n'est pas la seule piste explorée par les gouvernements. Certains étudient la possibilité de proposer (mais pas d'imposer, en théorie) une application mobile reposant sur le traçage de contacts.

Un traçage natif dans Android et iOS

Si le fonctionnement peut varier d'un pays à l'autre, le principe est globalement le même : les utilisateurs volontaires installent l'application sur leur smartphone. Ce dernier enregistre ensuite, généralement via un échange Bluetooth, la liste des autres appareils situés à proximité pendant un certain temps, de façon anonymisée. Puis, si un utilisateur est testé positif au COVID-19, il indique ce résultat dans son application, et tous les utilisateurs l'ayant récemment côtoyé sont prévenus via une notification.

Pour l'instant, ces solutions sont encore en développement. Afin d'accélérer le processus, Google et Apple ont dernièrement indiqué collaborer, pour intégrer directement une technologie de ce type dans Android et iOS. L'idée est de mettre au point une API, qui pourrait servir aux agences de santé et aux gouvernements. Mais cela n'a pas manqué de soulever des craintes, en particulier au sujet de la vie privée des utilisateurs.

Ne l'appelez plus jamais « traçage de contacts »

Les deux entreprises ont donc décidé de renforcer la sécurité de leur solution. À cet effet, elles ont affirmé qu'elles allaient travailler sur un chiffrement amélioré des échanges, pour limiter les risques sur la confidentialité. De même, certaines informations, comme le modèle du smartphone ou la puissance du signal émis, feront l'objet d'une protection accrue.

De plus, il est toujours acquis que le traçage ne sera pas activé par défaut. Par ailleurs, Google et Apple s'engagent à mettre fin à ce système dès la fin de la crise liée au coronavirus.

Enfin, l'implication des deux entreprises dans la sécurité se manifeste par… Un changement de nom donné à la solution. Google et Apple ne parlent ainsi plus de « traçage de contacts », mais de « notification d'exposition ». Cela suffira-t-il à rassurer les observateurs comme La Quadrature du Net, qui a appelé à rejeter StopCovid ?

Bastien Contreras

Ingénieur télécom reconverti en rédacteur web. J'écris sur les high tech, les jeux vidéo, l'innovation... J'ai d'ailleurs été responsable d'accélérateur de startups ! Mais je vous réserve aussi d'autr...

Lire d'autres articles

Ingénieur télécom reconverti en rédacteur web. J'écris sur les high tech, les jeux vidéo, l'innovation... J'ai d'ailleurs été responsable d'accélérateur de startups ! Mais je vous réserve aussi d'autres surprises, que vous pourrez découvrir à travers mes articles... Et je suis là aussi si vous voulez parler actu sportive, notamment foot. Pour ceux qui ne connaissent pas, c'est comme du FIFA, mais ça fait plus mal aux jambes.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (6)

Droz
Apple et Google savent très bien qui est derrière les adresses mac.<br /> On nous prend vraiment pour des cons à chaque crise la vie privée recule.
cloomcloom
Où avez vous lu un rapport avec l’adresse MAC? Il n’en est pas fait mention mais plutot d’un « anonymous beacon identifier (which change frequently) » ce qui est complètement différent.
Oto1
Ah? Et elle a reculé comment avant? Avec quelle conséquences scandaleuses sur votre vie privée depuis? Vous vous attendez à quoi là ensuite? Que la police débarque chez vous en se servant de ça pour vous mettre une amende pour stationnement impayé?
kellog89
Pou recevoir une notification, il y aura forcément un mécanisme d’authentification, soit effectivement une adresse MAC du BT,soit un e-mail, soit le numéro d’appel d’une des cartes Sim. A moins que l’App fasse un polling avec son beacon id et que le serveur lui renvoie un true/false
cloomcloom
Vous avez lu le petit schéma (en anglais certes) dans l’article?<br /> Ils vont s’échanger un « anonymous identifier beacon », en gros un identifiant lié à l’utilisateur d’une façon non symétrique (à l’image des clés ssl j’imagine) qui changera, donc un utilisateur = plusieurs beacon ID.<br /> Si j’ai bien compris. Vous aurez toujours une façon de retrouver l’utilisateur, sinon je ne vois pas comment le système pourrait fonctionner.
sources
Tout cela croisé avec la quantité d’informations que donnent nos téléphones indiquera certainement relativement facilement qui est positif, qui ne l’est pas, et bien d’autres choses. Si tu rajoutes le fait que beaucoup laissent le wifi allumé sur leur téléphone, ça fait une ouverture de plus sur nos téléphones. Le danger ce n’est pas un élément précis, mais la combinaison de plusieurs.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet