*Atelier: "vie privée, surveillance et profiling "
*Date: Vendredi 30 mars
Résumé
Nothing to hide (BA) > https://vimeo.com/195661933
Nothing to hide (complet) > https://www.youtube.com/watch?v=djbwzEIv7gE
https://linc.cnil.fr/fr/loracle-du-net-vous-revele-comment-les-algorithmes-vous-calculent ???
https://qz.com/1145669/googles-true-origin-partly-lies-in-cia-and-nsa-research-grants-for-mass-surveillance/
Profiling généraliste :
http://www.le-tigre.net/marc-l.html
- Cookie / site /
http://owni.fr/2012/05/25/aucun-site-ou-presque-ne-respecte-la-loi/
https://www.numerama.com/business/203882-google-sautorise-a-identifier-les-internautes-quil-piste-en-ligne.html
« Aujourd’hui, les grandes plateformes, les entreprises de publicité, les courtiers de données, identifient, trient, classent, catégorisent, évaluent et notent les consommateurs des plateformes et des appareils numériques fixes et mobiles. De nombreux aspects de la personnalité d’un individu peuvent être découverts à partir des traces de ses recherches sur le Web, de son historique de navigation, de ses comportements de visionnage vidéo, de ses activités sur les réseaux sociaux ou de ses achats en ligne. (…)
« Les indicateurs personnels sensibles tels que l’appartenance ethnique, les opinions religieuses et politiques, la profession, le niveau de scolarité, le statut des relations, l’orientation sexuelle et ses relations avec l’alcool, la cigarette et l’usage de drogues peuvent par exemple être déduits de manière assez précise de l’analyse du cercle d’amis d’un utilisateur de Facebook. L’analyse des profils des réseaux sociaux peut également prédire les traits de personnalité tels que la stabilité émotionnelle, l’indice de satisfaction, l’impulsivité, les états dépressifs ou les goûts pour certaines sensations.
http://www.makery.info/2017/06/13/cracked-labs-met-en-lumiere-le-capitalisme-de-donnees/
https://www.ghostery.com/lp/study/
https://motherboard.vice.com/fr/article/8xa8z3/presque-la-moitie-des-sites-les-plus-populaires-vous-espionnent-avec-le-meme-outil
- Booking / Trip Advisor
- Assurance
- Google search
http://www.lemonde.fr/big-browser/article/2017/07/11/ce-que-l-analyse-des-recherches-sur-google-nous-apprend-sur-la-psyche-humaine_5159228_4832693.html
- Bouton FB > http://www.lemonde.fr/pixels/article/2017/07/04/suivi-des-utilisateurs-deconnectes-victoire-judiciaire-pour-facebook-aux-etats-unis_5155530_4408996.html
- Publicité > profiling
https://www.developpez.com/actu/69856/Les-cookies-publicitaires-pourraient-permettre-de-vous-identifier-selon-une-etude-menee-par-des-chercheurs-de-l-universite-de-Princeton/
- e-mail > http://www.internetactu.net/a-lire-ailleurs/du-pistage-de-nos-emails/
Facebook
https://www.theguardian.com/technology/2017/dec/19/facebook-use-of-third-party-apps-violates-data-protection-principles
- Profiling
http://www.lemonde.fr/pixels/article/2017/07/04/suivi-des-utilisateurs-deconnectes-victoire-judiciaire-pour-facebook-aux-etats-unis_5155530_4408996.html
- 1/3 des utilisateurs
- Abus de position dominante
https://www.laquadrature.net/fr/Facebook_poursuit_son_ambition_de_remplacer_%C3%89tat
http://www.internetactu.net/a-lire-ailleurs/facebook-est-il-devenu-incontrolable/
https://www.franceculture.fr/emissions/la-vie-numerique/si-mark-zuckerberg-devenait-vraiment-president-des-etats-unis
- Participation du public > appliquée chinoise de dénonciation http://www.slate.fr/story/155837/chine-application-controle-denonciation
https://www.nextinpact.com/brief/en-chine--wechat-experimente-en-tant-que-piece-d-identite-2006.htm
Smartphone
- Little Brother dans ma poche
- Appli intrusive
http://www.lemonde.fr/pixels/article/2017/11/24/des-mouchards-caches-dans-vos-applications-pour-smartphones_5219892_4408996.html
http://www.lemonde.fr/pixels/article/2017/11/24/les-mouchards-des-applications-mobiles-nous-rapprochent-d-un-monde-a-la-minority-report_5219980_4408996.html
https://www.numerama.com/business/307408-apple-et-les-cookies-bloques-la-publicite-ciblee-est-deja-perdante-facebook-et-google-se-rejouissent.html
http://www.zdnet.fr/actualites/alphonso-un-ami-un-peu-trop-a-l-ecoute-39862186.htm
https://www.numerama.com/politique/313309-lutter-contre-les-mouchards-des-apps-une-cause-citoyenne-voici-lhistoire-dexodus-privacy.html
- Géolocalisation
http://www.lemonde.fr/pixels/article/2017/10/19/comment-la-publicite-ciblee-peut-etre-utilisee-pour-espionner-des-particuliers_5203415_4408996.html
Tu es resté 22 minutes chez l'opticien jeudi. Le centre commercial le sait > https://www.nouvelobs.com/rue89/rue89-nos-vies-connectees/20170711.OBS1939/tu-es-reste-22-minutes-chez-l-opticien-jeudi-le-centre-commercial-le-sait.html
Le BHV aspire les données de ses clients, mais il est loin d'être le seul > http://www.lefigaro.fr/secteur/high-tech/2017/08/02/32001-20170802ARTFIG00264-le-bhv-aspire-les-donnees-de-ses-clients-mais-il-est-loin-d-etre-le-seul.php
- Comment maitriser son système ?
> Internet des objets
http://www.lemonde.fr/pixels/article/2017/10/11/google-corrige-un-bug-qui-faisait-qu-une-de-ses-enceintes-connectees-enregistrait-en-permanence_5199486_4408996.html
http://www.lefigaro.fr/vox/societe/2018/01/08/31003-20180108ARTFIG00110-la-medecine-connectee-responsabilisation-necessaire-ou-surveillance-generalisee.php
https://www.numerama.com/tech/314562-comprendre-les-risques-lies-aux-objets-connectes-cest-deja-commencer-a-se-proteger.html?utm_medium=distibuted&utm_source=rss&utm_campaign=314562
Biométrie
https://www.numerama.com/politique/318663-aadhaar-un-acces-pirate-a-lidentite-biometrique-dun-milliard-dindiens-coute-7-euros.html
http://www.epochtimes.fr/dissident-chine-technologie-de-reconnaissance-faciale-a-ete-utilisee-marreter-154401.html
https://www.numerama.com/tech/316828-une-etude-salarme-de-lessor-de-la-reconnaissance-faciale-dans-les-aeroports-americains.html
http://bfmbusiness.bfmtv.com/hightech/la-reconnaissance-faciale-d-apple-accusee-de-ne-pas-savoir-differencier-les-visages-des-chinois-1332760.html
Gouvernance algorithmique
http://maisouvaleweb.fr/social-credit-system-la-gouvernementalite-algorithmique-a-la-chinoise/
http://www.fypeditions.com/les-algorithmes-secrets-qui-controlent-leconomie-et-linformation-the-black-box-society/
*Proposition démo
*1/ Analyse des logs des serveurs (20 min ?)
Préalable: Expliquer brièvement le concept client/serveur + La connexion partagée par une IP par tous les utilisateurs d'une même connexion + Qu'est-ce qu'un cookie
Déroulé: Analyse des logs en temps réel + traffic spécifique des participants. + Montrer activités de connexion sur un smartphone.
Objectifs:
- Montrer la quantité de logs bruts (sans traitements)
- Identification possible sur des données brutes (géolocalisation, méta-données, identification du navigateur)
- Les cookies sont gérés dans l'application.
- Expliciter brièvement requêtes judiciaires + data retention
*2/ Analyse des cookies (20 min ?)
Préalable: Exemple fonctionnement régie publicitaire + Revente des données ? + Affichage spécifique en fonction des données de navigation ?
Déroulé: Installation du module + Analyse du résultat sur différents sites. Montrer aussi le fonctionnement des boutons (FB, ...) qui pistent le traffic annexe.
Objectifs:
- Permettre de comprendre le tracking publicitaire et la transmission d'informations via les cookies (en complèment du reste)
+ Installation Modules Ublock + Privacy Badger et test des blocages.
*3/ FacebookScanner (20 min ?)
Préalable: Montrer l'étendue des données de FB accessible publiquement.
Déroulé: Proposer que quelqu'un se logge ou montrer des exemples.
Objectifs:
- Monter la masse de données accessibles simplement via l'API
- Amorcer discussion sur FB ?