Une lettre révélatrice a été envoyée au ministère de la Justice par le sénateur Ron Wyden, dans laquelle elle indiquait que des responsables étrangers espionnaient actuellement les utilisateurs de smartphones via les notifications push envoyées à n'importe quel appareil.

Les gouvernements ont mis fin à l'espionnage sur tous les smartphones grâce aux notifications push 6654

VOIR LA GALERIE – 2 IMAGES

La lettre était envoyé mercredi la semaine dernière, et Wyden prévient que les gouvernements étrangers demandent à Apple et à Google de leur fournir les données des notifications push envoyées sur chacun des serveurs de l'entreprise. Pour ceux qui ne le savent pas, les notifications push ne sont pas envoyées directement sur votre smartphone. Ils transitent d'abord par les serveurs d'Apple et de Google, selon le système d'exploitation que vous utilisez, iOS ou Android.

Étant donné que la trace écrite passe par les serveurs des deux sociétés, elles ont toutes deux accès aux métadonnées (Push Token) contenues dans ces notifications push, telles que l'application qui a reçu une notification, le téléphone auquel elle a été envoyée, un compte Google ou Apple associé à cet appareil et, dans certains cas, le texte contenu dans la notification push affichée sur l'écran de réveil de l'appareil.

Publicité

Maintenant, un dossier judiciaire examiné par 404 Media a révélé que le gouvernement américain exigeait que Google et Apple fournissent des informations sur les notifications push et sur la manière dont elles peuvent être utilisées pour identifier un appareil spécifique. La lettre de Wyden n'a pas révélé la voie légale utilisée par le gouvernement pour obtenir ces informations, mais un enregistrement partagé par Court Watch met en évidence un exemple de demande de Push Token par des responsables américains. Le dossier est une demande de mandat de perquisition datant de mai 2020 et liée à l'enquête sur un individu soupçonné de vol de fonds gouvernementaux.

Notamment, sous la rubrique «Informations générales concernant les services du fournisseur, » Un agent spécial du FBI explique que lorsqu'un utilisateur télécharge, installe et lance une application mobile, l'application dirigera l'appareil pour obtenir un « Pousser le jeton. » C'est « un identifiant unique qui permet au fournisseur associé à l'application […] pour localiser l'appareil sur lequel l'application est installée.« 

« En conséquence, les ordinateurs du FOURNISSEUR sont susceptibles de contenir des informations utiles pouvant permettre d'identifier le ou les appareils spécifiques utilisés par un abonné particulier pour accéder au compte FOURNISSEUR de l'abonné via l'application mobile, » a ajouté l'agent spécial

La lettre de Wyden appelle à modifier les politiques permettant à Apple et Google de divulguer des données globales sur le nombre de demandes qu'ils ont reçues concernant les gouvernements demandant des données Push Token. Apple et Google ont été contactés au sujet de cette révélation, et Apple a déclaré que la lettre de Wyden avait donné à l'entreprise l'ouverture qu'elle attendait pour faire la lumière sur cette situation, l'entreprise allant jusqu'à dire :

« Dans ce cas, le gouvernement fédéral nous a interdit de partager toute information. Maintenant que cette méthode est devenue publique, nous mettons à jour notre reporting de transparence pour détailler ce type de demandes, » a répondu Apple

« Nous avons été la première grande entreprise à publier un rapport public sur la transparence partageant le nombre et les types de demandes gouvernementales concernant les données des utilisateurs que nous recevons, y compris les demandes évoquées par le sénateur Wyden. Nous partageons l'engagement du Sénateur à tenir les utilisateurs informés de ces demandes, » a déclaré un porte-parole de Google

->Google Actualités

4.4/5 - (38 votes)
Publicité
Article précédentComment ajouter des classes à Minecraft à l'aide de mods
Article suivantComment obtenir des ballons dans LEGO Fortnite

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici