{"id":196565,"date":"2022-07-18T13:09:00","date_gmt":"2022-07-18T10:09:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=196565"},"modified":"2022-03-30T09:39:14","modified_gmt":"2022-03-30T06:39:14","slug":"un-bogue-android-permet-a-certaines-applications-dacceder-de-maniere-incorrecte-aux-donnees-de-tracage-covid-19","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/un-bogue-android-permet-a-certaines-applications-dacceder-de-maniere-incorrecte-aux-donnees-de-tracage-covid-19\/","title":{"rendered":"Un bogue Android permet \u00e0 certaines applications d&rsquo;acc\u00e9der de mani\u00e8re incorrecte aux donn\u00e9es de tra\u00e7age COVID-19"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/new-york-usa-july-2-2018-1137339098\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Quietbits\/Shutterstock.com<\/a><\/p>\n<p>Une <a href=\"https:\/\/www.theverge.com\/2021\/4\/27\/22405425\/android-google-contact-tracing-bug-privacy\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">faille de confidentialit\u00e9<\/a> dans la version Android d&rsquo;Apple et de l&rsquo;application de notification d&rsquo;exposition au COVID-19 de Google a potentiellement permis \u00e0 d&rsquo;autres applications pr\u00e9install\u00e9es de voir des donn\u00e9es sensibles, y compris si les utilisateurs avaient \u00e9t\u00e9 en contact avec une personne positive au COVID. Google travaille actuellement sur le d\u00e9ploiement d&rsquo;un correctif.<\/p>\n<p>La soci\u00e9t\u00e9 d&rsquo;analyse de confidentialit\u00e9 <a href=\"https:\/\/blog.appcensus.io\/2021\/04\/27\/why-google-should-stop-logging-contact-tracing-data\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">AppCensus<\/a> a remarqu\u00e9 le bogue pour la premi\u00e8re fois en f\u00e9vrier et l&rsquo;a signal\u00e9 \u00e0 Google. Cependant, selon <a href=\"https:\/\/themarkup.org\/privacy\/2021\/04\/27\/google-promised-its-contact-tracing-app-was-completely-private-but-it-wasnt\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Markup<\/a>, Google n&rsquo;a pas r\u00e9ussi \u00e0 le r\u00e9soudre \u00e0 l&rsquo;\u00e9poque. Le bogue va \u00e0 l&rsquo;encontre de plusieurs promesses faites par le PDG d&rsquo;Apple Tim Cook, le PDG de Google Sundar Pichai et plusieurs responsables de la sant\u00e9 publique selon lesquelles les donn\u00e9es collect\u00e9es \u00e0 partir de l&rsquo;application d&rsquo;exposition ne seraient pas partag\u00e9es au-del\u00e0 de l&rsquo;appareil d&rsquo;un individu.<\/p>\n<p>&quot;Le correctif est une chose d&rsquo;une ligne o\u00f9 vous supprimez une ligne qui enregistre des informations sensibles dans le journal syst\u00e8me. cela n&rsquo;a pas d&rsquo;impact sur le programme, cela ne change pas son fonctionnement \u00bb, a d\u00e9clar\u00e9 Joel Reardon, co-fondateur et responsable de la criminalistique d&rsquo;AppCensus dans la m\u00eame interview avec The Markup. \u00abC&rsquo;est une solution tellement \u00e9vidente, et j&rsquo;ai \u00e9t\u00e9 sid\u00e9r\u00e9 que ce n&rsquo;\u00e9tait pas vu comme \u00e7a.<\/p>\n<p>L&rsquo;article a \u00e9galement partag\u00e9 une citation du porte-parole de Google, Jos\u00e9 Casta\u00f1eda, qui a d\u00e9clar\u00e9: \u00abNous avons \u00e9t\u00e9 inform\u00e9s d&rsquo;un probl\u00e8me o\u00f9 les identifiants Bluetooth \u00e9taient temporairement accessibles \u00e0 des applications sp\u00e9cifiques au niveau du syst\u00e8me \u00e0 des fins de d\u00e9bogage, et nous avons imm\u00e9diatement commenc\u00e9 \u00e0 d\u00e9ployer un correctif pour r\u00e9soudre ce probl\u00e8me.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-175186-623ef58db8087.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-175186-623ef58db8087.png\" alt=\"Un bogue Android permet \u00e0 certaines applications d&#039;acc\u00e9der de mani\u00e8re incorrecte aux donn\u00e9es de tra\u00e7age COVID-19\" ><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/sydney-australia-20200502-hands-holding-mobile-1722465757\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Daria Nipot\/Shutterstock.com<\/a><\/p>\n<p>Pour que le syst\u00e8me de notification d&rsquo;exposition fonctionne, il doit cingler les signaux Bluetooth anonymis\u00e9s des appareils avec le syst\u00e8me activ\u00e9. Ensuite, dans le cas o\u00f9 l&rsquo;un des utilisateurs teste positif pour COVID-19, il travaille avec les autorit\u00e9s sanitaires pour envoyer une alerte aux autres utilisateurs qui sont entr\u00e9s en contact avec cette personne avec des signaux correspondants qui sont enregistr\u00e9s dans la m\u00e9moire du t\u00e9l\u00e9phone.<\/p>\n<p>Le probl\u00e8me est que, sur les t\u00e9l\u00e9phones Android, les donn\u00e9es de suivi des contrats sont enregistr\u00e9es dans la m\u00e9moire syst\u00e8me privil\u00e9gi\u00e9e. Bien que la plupart des applications et des logiciels ex\u00e9cut\u00e9s sur ces appareils n&rsquo;y aient pas acc\u00e8s, les applications pr\u00e9install\u00e9es par des fabricants tels que Google, LG ou Verizon disposent de privil\u00e8ges syst\u00e8me sp\u00e9ciaux qui leur permettent d&rsquo;acc\u00e9der potentiellement \u00e0 ces journaux de donn\u00e9es, ce qui les rend vuln\u00e9rables.<\/p>\n<p>Cependant, AppCensus n&rsquo;a trouv\u00e9 aucune indication que des applications pr\u00e9install\u00e9es aient collect\u00e9 des donn\u00e9es, et cela n&rsquo;a pas non plus \u00e9t\u00e9 le cas avec le syst\u00e8me de notification d&rsquo;exposition sur les iPhones. Le directeur de la technologie de l&rsquo;entreprise, Serge Egelmen, a soulign\u00e9 <a href=\"https:\/\/twitter.com\/v0max\/status\/1387016943526244356\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sur Twitter<\/a> que le bogue est un probl\u00e8me de mise en \u0153uvre et non la faute du syst\u00e8me de notification d&rsquo;exposition et qu&rsquo;il devrait nuire \u00e0 la confiance du public dans les technologies de sant\u00e9 publique.<\/p>\n<p>via <a href=\"https:\/\/www.theverge.com\/2021\/4\/27\/22405425\/android-google-contact-tracing-bug-privacy\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">le bord<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une faille de confidentialit\u00e9 dans la version Android d&rsquo;Apple et de l&rsquo;application de notification d&rsquo;exposition au COVID-19 de Google a potentiellement permis \u00e0 d&rsquo;autres applications pr\u00e9install\u00e9es de voir des donn\u00e9es sensibles, y compris si les utilisateurs avaient \u00e9t\u00e9 en contact avec une personne positive au COVID. Google travaille actuellement sur le d\u00e9ploiement d&rsquo;un correctif.<\/p>\n","protected":false},"author":1,"featured_media":175187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[619,734,712,649,753],"tags":[],"class_list":["post-196565","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applications","category-divers","category-mobile","category-passe-temps","category-securite"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/196565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=196565"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/196565\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/175187"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=196565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=196565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=196565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}