DrawnApart : comment votre carte graphique peut être utilisée pour vous suivre en ligne

Nathan Le Gohlisse
Spécialiste Hardware
01 février 2022 à 16h00
2
© Shutterstock
© Shutterstock

Des chercheurs en sécurité ont identifié une méthode permettant de suivre les activités d'utilisateurs sur le Web grâce à leur carte graphique. Surnommée « DrawnApart », cette technique s'appuie notamment sur l'API WebGL pour aboutir à un suivi précis et durable.

10 chercheurs en sécurité rattachés à des universités française, israélienne et australienne ont découvert une technique de suivi exploitant les opérations du GPU et l'API multiplateforme WebGL (utilisée pour le rendu 3D dans le navigateur). La combinaison de ces deux éléments confère une « empreinte » spécifique à votre appareil et lui permet d'être suivi à la trace sur le Web.

Un tracking possible sur la durée

Testée par les chercheurs sur un total de 2 550 appareils regroupant 1 605 configurations uniques, la technique, surnommée « DrawnApart », permet un suivi plus durable que les méthodes actuelles les plus pointues. On apprend en effet que la durée médiane de suivi des meilleurs procédés actuels est de 17,5 jours, contre 28 avec DrawnApart. Une augmentation de 67 %, souligne TechRadar.

Cette nouvelle méthode est intéressante pour les sites web peu scrupuleux souhaitant profiter d'un suivi précis et surtout discret, en opposition directe avec les règles instaurées en Europe par la RGPD. Cette dernière a justement pour ambition que l'utilisateur soit informé et donne son accord pour un éventuel suivi de ses activités sur le Internet, notamment via les cookies.

Une bonne façon de pallier les refus des cookies

L'intérêt de la méthode est justement qu'elle est efficace en remplacement du placement de cookies. En effet, la configuration matérielle de votre appareil ne change pas (ou peu)… Elle est donc facile à identifier et à suivre sur la durée.

Notons enfin que cette technique DrawnApart semble avoir de beaux jours devant elle. TechRadar rappelle par exemple que la prochaine version de WebGPU, actuellement en cours de développement, induira des shaders de calcul supplémentaires. L'API pourrait donc introduire encore plus de moyens d'identifier une configuration et de suivre l'internaute correspondant.

Dans l'un des épisodes du podcast « IRL » qu'elle anime pour Firefox, Manoush Zomorodi partage une anecdote glaçante. « L'une des auditrices, inquiète à propos de sa consommation d'alcool, s'est renseignée sur Google, raconte l'animatrice. Lorsqu'elle s'est ensuite connectée sur Facebook, elle a commencé à apercevoir des publicités ciblées pour des débits de boissons alentour ».
Lire la suite

Source : TechRadar

Nathan Le Gohlisse

Spécialiste Hardware

Spécialiste Hardware

Passionné de nouvelles technos, d'Histoire et de vieux Rock depuis tout jeune, je suis un PCiste ayant sombré corps et biens dans les délices de macOS. J'aime causer Tech et informatique sur le web, i...

Lire d'autres articles

Passionné de nouvelles technos, d'Histoire et de vieux Rock depuis tout jeune, je suis un PCiste ayant sombré corps et biens dans les délices de macOS. J'aime causer Tech et informatique sur le web, ici et ailleurs. N’hésitez pas à me retrouver sur Twitter !

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

davidly
À part désactiver WebGL, il semble que le navigateur Tor ne soit pas touché par cette technique de suivi. En attendant, il n’y a pas grand chose à faire. Your graphics card could be used to track you across the web regardless of cookie consent | PC Gamer
Voir tous les messages sur le forum
Haut de page

Sur le même sujet