Votre fournisseur de téléphonie mobile suit-il votre position ? Une nouvelle technologie pourrait l’en empêcher.

Votre fournisseur de téléphonie suit votre position.

En ce moment, il y a de fortes chances que votre téléphone suive votre position, même si les services GPS sont désactivés. En effet, pour recevoir un service, nos téléphones révèlent des identifiants personnels aux tours cellulaires appartenant aux principaux opérateurs de réseau. Cette situation a donné naissance à de vastes industries de collecte de données, largement non réglementées, qui vendent les données de localisation des utilisateurs à des tiers sans leur consentement.

Pour la première fois, des chercheurs de la Viterbi School of Engineering de l’Université de Californie du Sud (USC) et de l’Université de Princeton ont trouvé un moyen de mettre fin à cette violation de la vie privée en utilisant les réseaux cellulaires existants. Le nouveau système, présenté à la conférence USENIX Security le 11 août, protège la vie privée des utilisateurs tout en assurant une connectivité mobile normale.

La nouvelle architecture, appelée « Pretty Good Phone Privacy » ou PGPP, dissocie la connectivité téléphonique de l’authentification et de la facturation en rendant anonymes les identifiants personnels envoyés aux tours de téléphonie cellulaire. Cette solution logicielle, décrite par les chercheurs comme un « changement d’architecture », ne modifie pas le matériel du réseau cellulaire.

« Nous avons accepté sans le savoir que nos téléphones soient des dispositifs de traçage déguisés, mais jusqu’à présent, nous n’avions pas d’autre choix : utiliser des appareils mobiles signifiait accepter ce traçage », a déclaré Barath Raghavan, coauteur de l’étude et professeur adjoint en informatique à l’USC. « Nous avons trouvé comment découpler l’authentification de la connectivité et garantir le respect de la vie privée tout en maintenant une connectivité transparente, et tout cela est fait dans un logiciel. »

Découpler l’authentification et la connectivité du téléphone

Actuellement, pour que votre téléphone fonctionne, le réseau doit connaître votre emplacement et vous identifier en tant que client payant. En tant que tel, votre identité et vos données de localisation sont suivies par l’appareil à tout moment. Les courtiers en données et les grands opérateurs ont tiré parti de ce système pour profiter de la révélation de données sensibles sur les utilisateurs. À ce jour, aux États-Unis, aucune loi fédérale ne restreint l’utilisation des données de localisation.

« Aujourd’hui, chaque fois que votre téléphone reçoit ou envoie des données, des signaux radio vont de votre téléphone à la tour cellulaire, puis dans le réseau », a déclaré Raghavan. « Les réseaux peuvent capter toutes ces données et les vendre à des entreprises ou à des intermédiaires spécialisés dans la location d’informations. Même si vous empêchez les applications de suivre votre position, le téléphone continue de communiquer avec la tour, ce qui signifie que l’opérateur sait où vous êtes. Jusqu’à présent, cela semblait être une chose fondamentale que nous ne pourrions jamais contourner. »

Mais M. Raghavan, en collaboration avec le coauteur de l’étude, Paul Schmitt, qui a récemment quitté l’université de Princeton pour rejoindre l’Institut des sciences de l’information de l’USC, a trouvé une solution : ils ont découplé ce que l’on appelle l’authentification – qui vous êtes – de la connectivité de votre téléphone. La principale conclusion : il n’y a aucune raison pour que votre identifiant personnel vous permette de vous connecter au réseau.

Leur nouveau système fonctionne en rompant la ligne de communication directe entre le téléphone portable de l’utilisateur et la tour de téléphonie mobile. Au lieu d’envoyer un signal d’identification personnelle à la tour de téléphonie mobile, il envoie un « jeton » anonyme. Pour ce faire, il utilise un opérateur de réseau mobile virtuel, tel que Cricket ou Boost, comme mandataire ou intermédiaire.

« Le problème est le suivant : si vous voulez être anonyme, comment savent-ils que vous êtes un client payant ? a déclaré M. Raghavan. « Dans le protocole que nous avons développé, l’utilisateur paie les factures, et obtient un jeton signé cryptographiquement par le fournisseur, qui est anonyme. Maintenant, l’identité dans un endroit spécifique est séparée du fait qu’il y a un téléphone à cet endroit. »

Rétablir le contrôle

Le duo, qui a lancé une startup appelée Invisv, a prototypé et testé le tout avec de vrais téléphones en laboratoire. Point crucial, leur approche ajoute une latence quasi nulle et n’introduit pas de nouveaux goulots d’étranglement, évitant ainsi les problèmes de performance et d’évolutivité des autres réseaux d’anonymat. Le service pourrait gérer des dizaines de millions d’utilisateurs sur un seul serveur et serait déployé de manière transparente aux clients par l’intermédiaire de l’opérateur du réseau.

Comme le système empêche le téléphone d’identifier son utilisateur auprès de la tour de téléphonie cellulaire, tous les autres services de localisation, tels que la recherche de la station-service la plus proche ou la recherche de contacts, continuent de fonctionner normalement. Les chercheurs espèrent que cette technologie sera acceptée par défaut par les grands réseaux, notamment en raison de la pression juridique croissante pour l’adoption de nouvelles mesures de protection de la vie privée.

« Pour la première fois dans l’histoire de l’humanité, presque chaque être humain sur la planète peut être suivi en temps réel », a déclaré Raghavan. « Jusqu’à présent, nous devions simplement accepter en silence cette perte de contrôle sur nos propres données — nous pensons que cette nouvelle mesure contribuera à rétablir une partie de ce contrôle. »

telephone

SEO Inside est une agence conseil SEO.

--

SEO Inside est une agence web et SEO - en savoir plus sur nous:

Agence web / Audit SEO / Conseil SEO / Création de site internet / Netlinking / Formation SEO / E-Réputation et avis

Voici nos implantations :
Lille / Dunkerque / Amiens – ce sont nos 3 bureaux historiques.

Puis voici nos zones géographiques d’intervention :
Paris / Abbeville / Rouen / Compiègne / Reims / Metz / Caen / Evreux / Nancy / Colmar / Rennes / Le Mans / Orléans / Dijon / Besançon / Angers / Nantes / La Rochelle / Poitiers / Limoges /Clermont-Ferrand / Lyon / Annecy / Grenoble / Valence / Bordeaux / Montauban / Toulouse / Biarritz / Montpellier / Marseille / Cannes / Nice / Avignon / Monaco

SEO INSIDE est une agence web spécialiste en référencement naturel qui se veut proche de vous. Contactez-nous pour discuter de vos projets.