Ouvrir le menu principal

iGeneration

Recherche

Angry Birds, nid d'espions

Stéphane Moussie

mardi 28 janvier 2014 à 11:34 • 42

iPhone

Les services de renseignements américains et britanniques se servent d'applications installées sur les smartphones pour récolter des données personnelles des utilisateurs. La localisation, l'âge et le sexe de l'utilisateur, entre autres, sont remontés à la NSA et au GCHQ par Angry Birds notamment.

Photo Nisa yeh CC BY-SA

Le New York Times révèle cet espionnage des possesseurs de smartphones sur la base de documents confidentiels divulgués par Edward Snowden, l'ex-consultant de la NSA en fuite en Russie.

Depuis 2007, les deux agences de renseignement anglo-saxonnes ont mis en place des mécanismes pour aspirer les carnets d'adresses, journaux téléphoniques et les données géographiques des photos envoyées sur les versions mobiles de Facebook, Flickr, LinkedIn, Twitter et d'autres services.

Les smartphones représentent une mine d'or pour la NSA et le GCHQ avides de données. Une ressource comparée au Golden Nugget, un casino à Las Vegas (ou plus simplement une pépite d'or), par un analyste du renseignement dans une présentation. Autrement dit, c'est jackpot.

La surveillance des téléphones n'est pas une nouveauté en soi. Les agences épient depuis toujours la « téléphonie traditionnelle » — appels vocaux, SMS. Elles ont étendu au cours des dernières années leur champ d'action aux nouveaux usages, catégorisés de la manière suivante : « applications sociales », « applications de géolocalisation », « liens http », webmail, MMS, données associées aux publicités mobiles...

Les services de renseignement sont d'ailleurs très friands des données publicitaires. Les régies pubs constituent en effet des profils d'utilisateurs — basés sur l'historique de navigation, d'applications, la géolocalisation... — pour pouvoir proposer des annonces ciblées. La NSA et le GCHQ ont « seulement » à s'emparer de ces profils tout prêts pour faire grossir leur base de données.

C'est ainsi qu'Angry Birds, le jeu le plus populaire sur smartphone, sert à récolter des données privées. Un rapport confidentiel britannique de 2012 détaille le code nécessaire pour faire remonter les profils des joueurs d'Angry Birds sur Android, plateforme sur laquelle le jeu contient de la pub. La teneur de ces profils varie en fonction des régies publicitaires — celles de Google et Burstly sont notamment utilisées —, mais la plupart d'entre eux contiennent l'identifiant du téléphone, l'âge de l'utilisateur, son sexe et son emplacement géographique.

Selon le même document, la régie publicitaire Millennial Media recense des informations « optionnelles » : origine géographique, statut marital et orientation sexuelle. Il n'y a pas d'explication sur comment Millennial Media parvient à renseigner ces catégories.

Google et Millenial Media n'ont pas voulu commenter le sujet, tandis que Burstly n'a pas répondu aux sollicitations du New York Times. Une porte-parole de Rovio, l'éditeur d'Angry Birds, a indiqué que l'entreprise n'avait pas connaissance d'un tel programme de surveillance et n'avait pas coopéré avec les agences de renseignement.

Google Maps fait aussi l'objet d'une attention particulière. Dans un rapport de 2007, la NSA indique qu'elle pourrait « cloner la base de données de Google » des recherches d'itinéraires tellement elle dispose de données.

Rien dans les documents n'indique que les développeurs des applications et des services ont collaboré avec les agences de renseignement. Le nombre d'utilisateurs touchés par cet espionnage n'est pas précisé.

Le GCHQ a répondu que ses activités étaient en conformité avec la loi. La NSA a déclaré qu'elle ne surveillait pas les citoyens américains lambda et que des mesures étaient prises pour préserver leur confidentialité au cas où leurs données se trouvaient accidentellement interceptées.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L'iPhone 16e vous séduit-il ?

22/02/2025 à 16:00

• 134


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

22/02/2025 à 13:00

• 12


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 30


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 à 23:00

• 22


Image Playground comprend le français, avec les mêmes garde-fous

21/02/2025 à 21:45

• 44


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-être

21/02/2025 à 21:15

• 16


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 à 21:00

• 17


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 à 20:00

• 18


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

21/02/2025 à 19:20

• 128


Google abandonne le Chromecast

21/02/2025 à 18:00

• 17


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:01

• 81


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 à 16:00

• 45


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 à 15:00

• 17


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:00

• 17


iPhone 16e : un test Geekbench illustre la différence de GPU avec l'iPhone 16

21/02/2025 à 13:30

• 3


iPhone 16e : l’Apple Store est fermé avant les précommandes

21/02/2025 à 13:11

• 8