En Australie, l'app de suivi des contacts a des fuites

Mickaël Bazoge |

L'application de suivi des contacts australienne, COVIDSafe, a des trous dans la cuirasse. L'inspection générale du renseignement et de la sécurité (IGS) du pays a remis un rapport cette semaine qui dévoile que des agences de renseignement du pays ont eu accès aux données recueillies par l'app depuis son lancement… Une collecte indue et « accidentelle », d'après l'IGIS qui tente de rassurer : les données en question n'ont pas été déchiffrées et elles n'ont pas été exploitées de manière non conforme.

Sur les six agences australiennes, l'IGIS ne précise pas quels sont les services concernés. Néanmoins, elles ont toutes pour obligation de supprimer les données recueillies « aussi rapidement que possible ». La loi du pays prévoit jusqu'à cinq années d'emprisonnement pour la collecte, l'usage ou le déchiffrement des données COVIDSafe (pour tout autre raison que le suivi des contacts).

L'IGIS va désormais s'assurer de la suppression des données collectées indûment durant les six prochains mois. Cette découverte fait malgré tout mauvais genre pour une app qui a connu une genèse compliquée. L'Australie a en effet fait le choix de l'approche centralisée (comme la France pour TousAntiCovid) tout en s'intéressant de près à l'API Exposure Notification d'Apple et de Google. Finalement, devant la complexité de faire fonctionner les deux protocoles ou de redévelopper complètement l'app, les autorités du pays en sont restées à leur idée initiale.

Malgré des problèmes à l'allumage, COVIDSafe connait un bon succès auprès de la population : sur 25 millions d'habitants, elle a été téléchargée six millions de fois.

Source
BFM
avatar Paul Position | 

Tous les fans de MacG attendent avec impatience la réaction de Christian Laporte !! :-)

avatar fanchperon | 

@Paul Position

😂

avatar geooooooooffrey | 

Comment on dit "fuite" en allemand ? (c'est pour un pote)

avatar Ded77 | 

@geooooooooffrey

Ahaha

avatar Billytyper2 | 

@geooooooooffrey

Fluch

avatar Florent Morin | 

Heureusement, ça n’arrive qu’aux autres.

avatar lkaritoo | 

@FloMo

On a Cédric O nous.

avatar Florent Morin | 

@lkaritoo

Heureusement, ça vaut le coup : 0,5 cas contact potentiel par cas identifié.

Là où le traçage de la sécu (manuel) a permis de détecter en 2,5 et 4 cas contacts avérés par cas identifié.

avatar fousfous | 

@FloMo

Si seulement on avait recruté plus comme dans certains pays...

avatar DahuLArthropode | 

@FloMo

Oui. Mais c’est un (petit) plus, et automatique. Par curiosité: ce chiffre, c’est pour l’application française?

avatar Florent Morin | 

@DahuLArthropode

Oui.

Pour les protocoles décentralisés, on ne peut pas avoir de statistiques. Sauf autorisation des utilisateurs.

avatar DahuLArthropode | 

@FloMo

Merci. Dommage qu’on n’ait pas d’estimation pour les autres pays, pour voir l’impact des (mauvais) choix faits en France, mais aussi l’impact de l’adoption de l’application par la population.
Je suppose qu’une des raisons de ce mauvais chiffre est qu’elle est peu adoptée. Et inversement, que sa faible efficacité n’incite pas à l’installer.

avatar Florent Morin | 

@DahuLArthropode

Techniquement, ça ne peut pas être fiable. C’est d’ailleurs le constat de ceux qui l’ont mis en place. (Protocole ROBERT, sur GitHub)

Le côté « souverain » a été privilégié à la fiabilité.

Même avec un meilleur taux d’adoption, le protocole Bluetooth par défaut n’est pas prévu pour être fiable. Pas au sens du traçage de contact.

avatar DahuLArthropode | 

@FloMo

Je vous fait confiance sur de point. Je me dis toutefois que des chiffres venant de tous les pays (avec des protocoles et des taux d’adoption variés) permettraient une analyse objective qui fait encore défaut. L’objectif n’est pas d’ailleurs une protection parfaite (sinon, pourquoi fixer par exemple la limite à 1/4 d’heures), mais seulement d’infléchir les statistiques.
Bref: si des chiffres sortent un jour…

avatar Florent Morin | 

@DahuLArthropode

Le meilleur moyen de comprendre la fiabilité est de télécharger BLEMeasure. On installe l’app sur deux iPhone. On voit l’estimation. On passe la main entre les deux iPhone. Et là, c’est le drame.

Après, même en conditions optimales, on n’est sûr de rien. Si ça se trouve, aucune solution ne fonctionne ^^

avatar Clément34000 | 

@FloMo

👍🏻

avatar corben | 

Et sinon la nouvelle Guinée ?

avatar mizempli | 

En décentralisant il y a un risque de fuite plus grand qu’en gardant les données en locale ?

avatar Ithør | 

Mais bon sang ça choque personne ces saletés d’app qui vous tracent comme un criminel pour une grosse grippe ?!!!! Vous êtes vraiment prêt à abandonner vos libertés individuelles au motif d’une crise sanitaire montée de toutes pièces par les politiques et les merdias ???

avatar ya2nick | 

@Ithør

Mais bon sang ça choque personne ces saletés de gens qui confondent comme un Raoult une nouvelle maladie/virus pour une grosse grippe ?!!!! Vous êtes vraiment prêt à tuer vos amis/parents/connaissances au motif d’un complot paranoïaque montée de toutes pièces par les idiots et les complotistes ???

En changeant quelques mots, c’est déjà plus honnête et plausible.

avatar Billytyper2 | 

@ya2nick

Excellent

avatar stefhan | 

@ya2nick

Perfect 👌

Ce qu’il ne faut pas lire @Ithør....

avatar morpheusz63 | 

@ya2nick

Raout c'est son métier et il est est reconnu mondialement pour ses compétences, il n'a pas de conflit d'intêret avec les big Pharma et toi et les autres qui nous iluminé de propos vides,quelles sont les contributions médicales,que vous apportez?

avatar ya2nick | 

@morpheusz63

Commenter c'est un métier et je suis pas reconnu mondialement pour mes compétences, je n'ai pas de conflit d'intêret avec Raoult et toi et les autres qui nous illuminez de propos vides,quelles sont les contributions intellectuelles, que vous apportez ?

Comme pour l’autre, je me suis permis de corriger votre commentaire.

PS:
Je vois que vous n’avez pas compris le but de mon commentaire précédent, qui n’avait pas pour but d’attaquer Raoult qui est certainement beaucoup plus compétent que moi dans ce domaine, même s’il traîne son lot de casseroles, mais de démontrer par l’absurde, l’idiotie de vos propos, malheureusement celui de complotistes (« big pharma » ), idiots (la réthorique de votre commentaire ne montre pas la moindre once d’intelligence) et sans libre arbitre (vous ne faites que répéter les mêmes idioties non étayées que beaucoup d’autres (idiots ?)).

S’il y a d’autres complotistes en manque de conversation intelligente, allez-y, vous aurez le droit à une réponse pas plus (peut être une deuxième si vous me faites rire) je tiens à vous rappeler que le dialogue est impossible avec vous.

avatar victoireviclaux | 

@Ithør

Oh un encore mouton qui croit â tout ce qu'il y a sur Facebook 🤭 Il faut apprendre à vivre et sortir de son bunker...

avatar IceWizard | 

@Ithør

« Vous êtes vraiment prêt à abandonner vos libertés individuelles au motif d’une crise sanitaire montée de toutes pièces par les politiques et les merdias ??? »

Sans oublier Bill Gates, le Nouvel Ordre Mondial, les actionnaires des sociétés pharmaceutiques, le club de tricot d’Hénin-Beaumont et les éleveurs de chats Angoras !

avatar Bruno de Malaisie | 

Pareil en Malaisie:

https://fatbidin.com/2020/11/24/privacy-issues-with-mysejahtera/

Je m’en doutais en même temps....
Supprimée!

avatar morpheusz63 | 

ici Radio résistant, R.A.S les moutons sont sous contrôles..continuez à surfez sur les réseaux…avec vos masques biensur à la maison..

avatar victoireviclaux | 

@morpheusz63

Calmos man

avatar IceWizard | 

@morpheusz63

« ici Radio résistant, R.A.S les moutons sont sous contrôles..continuez à surfez sur les réseaux…avec vos masques biensur à la maison.. »

Ton casque en aluminium n’interfère pas trop avec les ondes radios ?

avatar victoireviclaux | 

Des fuites urinaires ? 😅

avatar Mac Hiavel | 

Ah ah : « elles ont toutes pour obligation de supprimer les données recueillies « aussi rapidement que possible ». La loi du pays prévoit jusqu'à cinq années d'emprisonnement pour la collecte, l'usage ou le déchiffrement des données COVIDSafe (pour tout autre raison que le suivi des contacts)...L'IGIS va désormais s'assurer de la suppression des données collectées indûment durant les six prochains mois. »
Quelqu’un croit-il encore à ce genre de phrase ridicule ? Une donnée collectée est aussitôt vendue ou utilisée, alors on peut toujours jurer et cracher...

CONNEXION UTILISATEUR