🔴 French Days en direct 🔴 French Days en direct

Les notifications, nouveau vecteur d'espionnage pour les gouvernements

07 décembre 2023 à 08h46
2
Une simple notification emploie un mécanisme plus complexe qu'on ne le croirait © Cristian Dina / Shutterstock
Une simple notification emploie un mécanisme plus complexe qu'on ne le croirait © Cristian Dina / Shutterstock

Les fonctions les plus basiques de nos smartphones peuvent être utilisées pour récupérer des informations personnelles. C’est ce que nous apprennent de nouvelles révélations venant du Congrès américain.

« Parce qu'Apple et Google fournissent des services de notification push, ils peuvent être secrètement contraints par les gouvernements à communiquer ces informations ». La lettre adressée par le sénateur démocrate Ron Wyden au ministère de la justice étasunien a le mérite d’être claire sur les risques pour la vie privée que peuvent représenter les notifications qui arrivent sur nos smartphones.

Prétextant avoir reçu un « tuyau confidentiel », l’élu demande à Washington de faire toute la lumière sur ce nouveau vecteur d’espionnage que « certaines agences gouvernementales de pays étrangers utilise ». Histoire d’enfoncer le clou, Google et Apple ont reconnu que cette méthode est bel et bien utilisée pour obtenir des informations personnelles sur les propriétaires de certains smartphones. Mais comment diable une bête notification peut-elle livrer des informations personnelles sur un internaute ?

Comment l’espionnage par notifications fonctionne-t-il ?

Comme le détaillait le développeur David Libeau, membre de l’association Exodus Privacy, début 2023, un bon paquet de notifications qui arrivent sur nos smartphones passent en fait d’abord par les serveurs de Apple et Google. Si votre application de messagerie est en veille et qu’un message arrive pour vous, il va transiter par ces serveurs tiers avant d’arriver sur votre téléphone, où un outil dédié s’occupera de « réveiller » l’application qui vous montrera enfin qu’un message est arrivé sur votre compte.

C’est le principe d’une notification « push », par opposition aux notifications classiques qui ne fonctionnent que quand une application est en premier plan et a un accès immédiat à Internet. Ces dernières établissent un contact direct entre le téléphone et le serveur visé, sans transiter par chez Google ou Apple. Les notifications push, au contraire, ont été pensées pour éviter qu’une application ne se connecte constamment à Internet pour vérifier la présence de nouveaux messages, ce qui viderait considérablement la batterie de nos appareils mobiles.

Petit problème du coup, « cela signifie qu'Apple et Google servent d'intermédiaires dans le processus de transfert des données […] comme un bureau de poste digitale » où les informations qui y passent ne sont pas souvent chiffrées. Le contenu d'un message, sa date d’envoi, de réception ainsi que sa provenance et sa destination sont donc visibles par Google et Apple… et donc par les forces de l’ordre si une demande dans ce sens est faite.

Des garde-fous à mettre en place

Il est possible de chiffrer une partie de ces données ou de contourner ces problèmes en réveillant l’application via une notification vide, pour que le logiciel aille ensuite chercher directement le contenu d’un message sur ses serveurs, et pas sur ceux d’Apple ou Google. C’est notamment comme cela que l’application de messagerie Signal fonctionne.

Loin d'exiger une refonte complète du système de notification, le sénateur Ron Wyden voudrait simplement laisser à Google et Apple la liberté de communiquer sur le nombre de demandes qui lui sont faites via ces canaux, ce que « le gouvernement fédéral a empêché jusque là », a avoué Apple.

Corentin Béchade

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur...

Lire d'autres articles

Journaliste depuis quasiment 10 ans, j’ai écumé le secteur de la tech et du numérique depuis mes tout premiers chapôs. Bidouilleur (beaucoup), libriste (un peu), j’ai développé une spécialisation sur les thèmes de l’écologie et du numérique ainsi que sur la protection de la vie privée. Le week-end je torture des Raspberry Pi à grands coups de commandes 'sudo' pour me détendre.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

Squeak
La chose très simple à retenir c’est que c’est complétement le smartphone qui peut servir d’outil d’espionnage complet. Faut pas chercher plus loin. C’est bien dommage à dire mais si vraiment on est prêt à sacrifier le confort d’utilisation pour préserver sa vie privée il faut se passer de smartphone et revenir à un téléphone de première génération pour être joignable et appeler (la fonction première en somme).<br /> Et qu’on ne sorte pas l’argument du «&nbsp;si tu n’as rien à cacher&nbsp;», c’est complétement idiot. On peut être quelqu’un de tout à fait irréprochable et quand même refuser d’être espionné à tout va.
Procyon92
Si le contenu c’est 1 ligne de texte max, le nom de l’appli, la date et l’heure ce n’est peut être pas la fin du monde. Si en plus le texte c’est vous avez X nouveaux messages on est même au niveau 0.
Rainforce
Squeak:<br /> La chose très simple à retenir c’est que c’est complétement le smartphone qui peut servir d’outil d’espionnage complet. Faut pas chercher plus loin. C’est bien dommage à dire mais si vraiment on est prêt à sacrifier le confort d’utilisation pour préserver sa vie privée il faut se passer de smartphone et revenir à un téléphone de première génération pour être joignable et appeler (la fonction première en somme).<br /> C’est pas vrai.<br /> Dans Matrix ils se servaient de gros téléphones pour pirater.<br /> fabio-roncal-source-final1920×1080 201 KB
Voir tous les messages sur le forum
Haut de page

Sur le même sujet