Journal Envie de laisser traîner tes traces partout sur le web ?

Posté par  (site web personnel) .
20
2
mar.
2011

C'est vraiment magnifique les réseaux sociaux privatifs. Centralisés, ils n'ont de cesse que de draguer les éventuels malotrus pas encore inscrits (en checkant les emails des boites type yahoo et hotmail), mais maintenant ils étendent même leur emprise sur le reste du web.

En effet, comme si cela ne leur suffisait pas de créer leur web atomique, ils vont tenter de phagocyter l'original maillé et multiple. Comment ? Après l'idée géniale du login facebook accepté sur de nombreux sites (…)

Journal Facebook abus et failles

Posté par  . Licence CC By‑SA.
8
28
fév.
2011

Bonjour,

Certains n'aiment pas ce site communautaire Web 2.0, mais il reste quand même un des plus utilisé d'internet. Il peut même servir les révolutions!

Je ne vous écris pas au sujet de ce qu'il se déroule dans d'autres pays, mais de ce que je viens de rencontrer à mon insu.

Des petits malins exploitent le plugin "Like" de Facebook pour faire s'ajouter automatiquement des encarts, du style "I like" et "Share" sur le mur de l'utilisateur, à condition que (…)

Du respect de la vie privée et secrète du geek en milieu numérique

Posté par  (site web personnel) . Modéré par Bruno Michel.
35
17
août
2010
Internet
Cinq ans après avoir tenté de préserver la vie privée et secrète du geek en milieu urbain, oubliant cartes de fidélité, de métro, de supermarché, caméras de vidéosurveillance, puces RFID, biométrie, téléphonie mobile, carte bleue et autres traceurs de la vie quotidienne, j'ai opté pour le refuge idéal, eldorado de l'anonymat comme chacun sait : Internet et le numérique.

Journal Vie privée sur internet : il n'y a pas que les cookies...

Posté par  .
Étiquettes :
21
29
jan.
2010
C'est une expérience amusante que propose l'EFF. Partant du constat que les sites web peuvent de moins en moins compter sur les cookies pour établir le profil des utilisateurs et les suivre à la trace, la bien connue association américaine de défense de la liberté d'expression sur internet s'est demandée quelles autres traces pouvaient bien laisser nos navigateurs.

On connaît bien le user-agent , qui couplé à une adresse IP peut déjà fournir pas mal d'information aux bases (…)

Votre smartphone est-t-il un mouchard en puissance ?

Posté par  (site web personnel) . Modéré par Bruno Michel.
26
13
oct.
2009
Mobile
Harald Welte a publié ce matin sur son blog un rapport sur le déploiement d'OpenBSC lors de Hacking-at-random 2009. Pour rappeler les faits, OpenBSC est un logiciel sous GPL permettant d'utiliser une station GSM Siemens BS11 microBTS, et donc de simuler un véritable réseau GSM (2G pour le moment). Le but est d'avoir un outil pour pouvoir tester la sécurité et le fonctionnement des protocoles de téléphonie mobile.

L'utilisation des fréquences étant soumise à autorisation, une demande a été formulée et accordée afin de valider le système avec une charge suffisante et un jeu de terminaux mobiles diversifié. Une expérimentation similaire pour le système OpenBTS (similaire à OpenBSC, mais basé sur GnuRadio et USRP) avait été réalisée lors des festivals Burning Man 2008 et 2009 au Nevada.

Le rapport d'Harald est relativement précis sur le système mis en place et les conditions de tests, mais le point le plus important est la fin du rapport, où il explique qu'ils ont cherché à vérifier si certains smartphones implémentent RRLP, Radio Resource LCS (Location) Protocol. Le protocole permet à un opérateur de demander la localisation d'un terminal sans authentification aucune, ce dernier utilisant les signaux GPS pour connaître sa position (s'il y a un récepteur, bien sûr). Sur le marché, les téléphones équipés d'un récepteur GPS sont assez nombreux, notamment la gamme basé sur Android de HTC, l'iPhone et les téléphones Nokia N95 ou équivalents. Le rapport ne précise pas beaucoup plus d'informations à ce sujet, car la fonctionnalité n'a été testée que le dernier jour, mais il semble qu'un certain nombre de ces appareils suivent à la lettre les spécifications, permettant une localisation GPS sans que cela soit signalé à l'utilisateur.

On se souvient du scandale du Palm pré découvert par Joey Hess, Palm ayant ajouté un logiciel dans webOS envoyant via internet les coordonnées GPS ainsi que le temps d'utilisation de chaque application sur le téléphone.

Encore plus récemment, c'est l'iPhone qui a fait parler de lui suite à la découverte d'une application récoltant les numéros de téléphones des utilisateurs afin d'alimenter une base de client. La boite à l'origine de MogoRoad, le logiciel en question, a dû retirer son logiciel de l'AppStore, mais il semble que d'autres applications du même tonneau existent encore.

Cette nouvelle découverte jette une fois de plus le discrédit sur le respect de la vie privé par le monde de la téléphonie mobile.

Journal 10 millions ou vous ne reverrez jamais vos données !

Posté par  (site web personnel) .
14
7
mai
2009
L'Etat de Virgine a un site web qui s’occupe de gérer les données médicales des patients. Ce "Virginia Department of Health Professions" liste toutes les prescriptions qui sont faites et enregistre les délivrances de médicaments par les pharmaciens.
Ce beau site web, visible ici, a été attaqué par un ou des pirates et la page d'accueil a été remplacée par le message suivant (traduction de votre serviteur):

"J'ai toute votre merde ! J'ai actuellement en *ma* (…)

Journal Se désinscrire des fichiers de la RATP

Posté par  .
Étiquettes :
0
5
mai
2008
Jusqu'au mois dernier, je possédais un pass Navigo, le remplaçant du coupon "carte orange".
Désormais, je n'ai plus besoin de ce pass (déménagement en province) et je souhaite me désinscrire des fichiers de la RATP.

J'ai parcouru en long et en large le site http://www.ratp.fr et http://www.navigo.fr sans rien trouver sur ce point.
Je me suis rendu dans une agence commerciale, sans plus de succès ("il semble que cela ne soit pas possible avec nos postes informatiques" dixit l'agent de (…)

Journal Surveillance électronique (MSN, YIM)

Posté par  .
Étiquettes :
0
29
mar.
2008
Petite anecdote,

nous avons des urls protégés par des htaccess, inaccessibles par d'autres personnes que les personnes avec qui nous travaillons.
En fouinant les logs d'apache, j'ai remarqué quel msn bot et yahoo slurp s'étaient pris un 401 en tentant d'accéder directement à des pages dont il est impossible de connaître l'url.

Une seule hypothèse, les liens ont circulé entre les personnes via messagerie instantanée de type MSN(pour msn bot) et yahoo(pour yahoo slurp), et donc ils traiteraient toutes les (…)

Journal Un passe navigo enfin anonyme !

Posté par  (site web personnel) .
Étiquettes :
0
8
août
2007
C'est une bonne nouvelle pour les francilliens (i.e. parigots et assimilés) soucieux du respect de leur vie privée.

Le Pass Navigo[1] est une badge d'identification RFID qui permet de profiter des transports public d'ile de France sans ce préoccuper de ce vieux coupon en carton qui fini par s'user quand il est en vrac dans nos poches moites.

La RATP avait jugé bon, en cas de fraudes, de consigner tous les transports de ces usagers, ce qui lui a valu (…)

La CNIL essuie de nouveaux revers

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
0
28
juin
2007
Justice
Dans deux décisions récentes liées au P2P, la Cour d'Appel de Paris considère que l'adresse IP de l'internaute n'est pas une donnée privée, attendu que l'on ne peut établir la correspondance entre cette adresse et l'identité de la personne que par une demande à son FAI, sous le contrôle du juge.

Nouveau revers pour la CNIL qui considère que l'adresse IP étant une donnée personnelle, il faut passer par elle pour mettre en place un système de traitement automatisé. On se rappellera que des refus d'autorisation par la CNIL de tels systèmes ont été annulés le mois dernier par le Conseil d'État. En principe, une telle annulation ne signifie pas une autorisation automatique, mais la décision pose de telles contraintes à la CNIL qu'on voit mal comment elle pourrait ne pas donner suite à une nouvelle demande d'autorisation.

Si la décision de la Cour d'Appel de Paris devait faire jurisprudence, de telles autorisations ne seraient donc même plus nécessaires. Mais pour cela, il faudrait qu'un pourvoi en cassation (dont je ne sais pas s'il a été formé) la confirme. La Cour de Cassation est cependant réputée plutôt favorable aux industries des médias comme l'illustre, par exemple, sa décision Mulholland Drive. Cependant son président de l'époque, Guy Canivet, dont la doctrine dit qu'il a eu une part prépondérante dans cette orientation, a depuis été nommé au Conseil Constitutionnel.

NdM : pour mémoire, voici un petit historique de l'affaire couramment appelée « Mulholland drive ». Un client, via l'association UFC Que Choisir, mécontent de ne pouvoir copier un DVD, a attaqué les producteurs et distributeurs de ce DVD pour faire interdire ce type de protection. Le Tribunal de Grande Instance de Paris lui a donné tort en avril 2004. La Cour d'appel de Paris infirma ce premier jugement en avril 2005. Et enfin, la première chambre civile de la Cour de cassation cassa l'arrêt de la cour d'appel en février 2006 (http://www.courdecassation.fr/article8777.html).

Journal Attention aux traces

Posté par  .
Étiquettes :
0
26
jan.
2007
Rien de scabreux sous ce titre, simplement une info importante pour les libristes que nous sommes : ce dimanche 28 janvier se déroulera la première journée européenne dédiée à la protection des données personnelles et de la vie privée (1).

La Commission nationale de l'informatique et des libertés (Cnil) nous propose sur son site internet 3 videos (en flash comme d'hab) ayant pour but la "sensibilisation" aux traces que nous pouvons laisser dans notre vie quotidienne. Aussi bien avec internet, (…)

Journal La NSA et la vie privée

Posté par  (site web personnel) .
Étiquettes :
0
1
juin
2006
Article sur le site du Monde au sujet de la NSA (Agence de sécurité nationale des état-unis : celle qui est responsable des écoutes et des interceptions) :

http://www.lemonde.fr/web/imprimer_element/0,40-0@2-3222,50-(...)

Quelques phrases qui font froid dans le dos :

"Les supercalculateurs installés non loin de Fort Meade sont considérés comme la plus importante concentration de puissance informatique au monde. La NSA fabrique elle-même certaines de ses puces et de ses ordinateurs, dont la technologie est secrète. Elle dépose des brevets (…)

Journal Code barre à l'école...

Posté par  .
Étiquettes :
0
20
sept.
2005
Bonjour à toutes et à tous,

J'écris ce journal pour recueillir quelques avis. J'explique la situation. J'habite à Liège (Belgique), je suis en rhéto (Terminal pour le système en France) et cette année le proviseur nous a annoncé que nos cartes de sortie seront imprimées avec un "code barre", le but étant que chaque éducateur dispose d'un lecteur de code barre et puisse contrôler nos sorties etc. "Cela faciliterait la tâche aux éducs". Moi je vois aussi une grande perte (…)

Journal Un monde meilleur (avec DRM + RFID)

Posté par  .
0
5
juin
2005
J'imagine un monde meilleur, plus beau, plus juste dans lequel :

- chacun a sa puce implantée dès sa naissance comme dans "Demolition Man", c'est plus facile pour traquer les criminels et interdire de vol toute personne ne faisant pas partie de la nation amie,
- un fichier son ne peut être écouté que par le lecteur (aussi intégré dans le corps) de celui qui l'a payé, éventuellement par ses enfants (biologiques) si la licence du fichier son le lui (…)

Le métro sans contact : Navigo

Posté par  (site web personnel) . Modéré par Fabien Penso.
Étiquettes :
0
10
oct.
2001
Rien à voir
Les Parisiens ont sans doute remarqué depuis quelque temps qu'un système sans contact remplace le bon vieux ticket de métro qui ne possède que 64 bits de mémoire.

Une carte à puce avec une bobine dans la carte le remplace, passez cette dernière au-dessus du lecteur et un champ magnétique alimente la carte par induction, une liaison radio s'instaure.
Le voyageur est ainsi identifié en 2/10e de seconde. Le hic c'est que ce système permet de «personnaliser» les relations avec le voyageur. Il est en effet très facile de connaître ses habitudes de voyage en sachant où il se trouvait à quel moment, et ça peut poser un léger problème dans les libertés de circulation pour ces cartes nominatives.

La première expérimentation à grande échelle (1 million de personnes ayant un abonnement annuel) devrait être progressivement étendue jusqu'au trajet unique.

Source partielle : Science & vie