Apple enregistre les métadonnées des conversations iMessage, et c'est normal

Stéphane Moussie |

Apple enregistre les numéros de téléphone contactés par iMessage et est susceptible de les communiquer à la police, indique, alarmiste, The Intercept sur la foi d'un document visiblement destiné aux autorités (« iMessage FAQ for Law Enforcement »).

Image The Intercept

À chaque fois que l'on tape un numéro dans l'application Messages, celle-ci contacte les serveurs d'Apple pour savoir s'il faut envoyer le message via SMS (bulle verte) ou iMessage (bulle bleue). Durant cette opération, Apple enregistre le numéro de téléphone saisi, ainsi que la date et l'adresse IP de l'émetteur, et les consigne pendant 30 jours, selon le document. Ces informations, l'entreprise peut les fournir aux autorités si elles en font la demande en bonne et due forme.

Est-ce que cela est anormal et va à l'encontre des promesses de confidentialité d'Apple ? Non. Contactée par The Intercept, la firme reconnait que « dans certains cas, [elle a] la possibilité de fournir [aux autorités] des données venant des enregistrements serveurs qui sont générées quand les clients accèdent à certaines apps sur leurs appareils. » Et de préciser que ces données ne comportent pas le contenu des messages (qui sont chiffrés de bout en bout).

L'avocat spécialiste du numérique Alexandre Archambault souligne que ce n'est pas un mystère qu'Apple enregistre les numéros de téléphone des destinataires des messages. Comme les autres opérateurs de communications électroniques, elle est tenue par la loi de conserver « les données permettant d'identifier le ou les destinataires de la communication » — ce qui tord le cou à la légende urbaine selon laquelle elle ne coopérerait pas avec les autorités, fait remarquer au passage le juriste.

Il pointe également un document portant sur les règles juridiques suivies par l'entreprise, dans lequel il est précisé qu'elle enregistre diverses métadonnées (heure, date, adresses) des conversations par emails — il n'y a pas de mention explicite des discussions iMessage toutefois.

Ce qui peut réellement interroger, c'est la procédure d'accès aux métadonnées par les autorités américaines, note Alexandre Archambault. Cette procédure est plus légère que celle pour accéder au contenu iCloud, puisqu'elle ne demande pas l'autorisation préalable d'un juge.

« Ceci dit, ce n'est pas fondamentalement différent de ce qui est pratiqué en Europe en général, et en France en particulier, nous explique l'avocat. Une simple réquisition d'un officier de police judiciaire (ou d'une autorité administrative) suffit pour obtenir des métadonnées, là où il faut une autorisation d'un juge ou de la Commission nationale des interceptions de sécurité [une nouvelle autorité instaurée avec la loi Renseignement en 2015, ndr] pour obtenir du contenu. »

Pour conclure, l'expert en sécurité Jonathan Zdziarski souligne que toutes les applications de messagerie lâchent des métadonnées en bout de course, y compris les plus réputées, comme Signal.

avatar killabling | 

mouaii

avatar Ginger bread | 

Meta donnees et chiffrage ne sont pas liees donc ??

avatar sebasto72 | 

@Ginger bread :
Imagine une carte postale écrite en langage codée placée dans une enveloppe opaque.
Pour qu'elle atteigne ton correspondant, tu dois écrire son adresse et son nom sur l'enveloppe, sinon la Poste ne pourra pas la transporter.
le contenu est donc chiffré, mais les meta-données (l'adresse), non, et tu comprends maintenant pourquoi :)

avatar 4nonymous93 | 

Telegram :)

avatar LittleSushi | 

Google profite de la pingrerie des gens en leur fournissant des services gratuits en échange de données personnelles, ils le disent, ils le font, tout est expliqué mais personne ne veut lire les petites lignes.
Ces données ne sont pas vendues, mais utilisées par des professionnels comme moi elles restent cependant "anonymes", je sais qu'il y a 100 personnes qui cherchent ça, mais je ne sais pas si Mme Michu fait partie de ces personnes, à la base, même si avec finesse une fois que Mme Michu a acheté quelque chose je peux voir que c'est grâce à Google.
Mais Facebook est plus pointu sur la collecte je trouve ...
Après Apple utilise également nos données personnelles, mais pour améliorer ses produits : Siri , plan ...
si Apple amélioré ses produits elle en vend plus ... CQFD
N'oublions pas que le logo d'Apple est une pomme croquée... une référence à blanche neige ou au fruit défendu? ... héhéhé ...

avatar Darcel | 

Encore un torchon qui voulait se faire un petit buzz sur le dos d'Apple...

avatar awk | 

@C1rc3@0rc

"Apres, par qui c'est utilisé et dans quel but, ça mystere,"

Il y a quand même une chose que l'on sait puisqu'il s'agit de business.

Apple n'a aucune offre commerciale à destination d'entreprise tierce basée sur la valorisation de ces donné.

Et ce n'est pas rien de savoir cela :-)

avatar awk | 

@rikki finefleur

Des sources bien informées avancent même qu'ils se réveillerait chaque matin en prenant un bain de sang de vierges pré-pubère pour atteindre l'immortalité.

avatar rikki finefleur | 

Je doute que cela soit le cas..

avatar EBLIS | 

"Il pointe également un document portant sur les règles juridiques suivies par l'entreprise, dans lequel il est précisé qu'elle enregistre diverses métadonnées (heure, date, adresses) des conversations par emails — il n'y a pas de mention explicite des discussions iMessage toutefois."

N'importe quel adresse email qui est configurée dans mail (ios/mac os) ou juste les adresses icloud?

avatar patrick86 | 

"N'importe quel adresse email qui est configurée dans mail (ios/mac os) ou juste les adresses icloud?"

Logiquement, seulement dans le cadre du service iCloud mail.

avatar awk | 

@marc_os

"Euh... On n'est pas très loin de la vente de données là. Ils ne vendent pas les données elles même à ce que tu dis, mais des "services" possibles uniquement grâce à ces données collectées. Bref, le client de Google n'a pas à analyser les données brutes, mais peut avaler directement le résultat pré-mâché par Google. Au final, c'est un peu du pareil au même !'

En terme de business cela ne l'est pas du tout, c'est très différent de vendre une matière première brute et de vendre un produit transformé avec une valeur ajoutée ;-)

C'est une des forces de Google, ils sont théoriquement dans les trois secteurs économiques de la classification classique.

- Secteur primaire : l'extraction de la matière brute issue de l'activité des utilisateurs de sévices gratuit
- Secteur secondaire : transformation de cette matière première en produits à forte valeur ajoutée
- Secteur tertiaire : vente de services basée sur cette matière première transformée

Et il y a une intégration verticale des trois secteur d'activité au sein d'une même entité.

C'est une transposition des grands Trust Intégrés maitrisant la chaine de A à Z du XX° siècle.

C'est absolument remarquable si on met de côté les évidentes questions politiques, sociétales et philosophiques.

avatar awk | 

Sur ces questions il y a toujours, pour moi, de nombreuses sources de grande surprises :

• L’acharnement de certains à nier le modèle de Google qui cette entreprise revendique pourtant haut et fort.
• L’étrange relativisation de ce modèle (« C’est de la pub comme pour TF1 ») qui est inepte.
• La caricature du modèle : « ils vendent des données »
• L’incapacité à faire la différence entre la récoltes de données et l’usage qui en est fait (« Apple aussi récolte des données »)
• L’incapacité à accepter l’évidence du fait qu’Apple ne commercialise aucun service à destination d’entreprises tierces reposant sur le modèle de Google (Et accessoirement le fait qu’une telle activité ne peut rester secrète quand elle existe)
• L’étrange dichotomie entre les cris d’orfraie face à l’usage des données par des états qui ont quand même une légitimité démocratique (Ce qui ne veut pas dire qu’il faut les accepter sans débat) et l’acceptation servile de cette exploitation des activités humaines par des sociétés commerciales ayant un niveau de connaissance sur les individus qui aurait déclenché une crise de priapisme aux dirigeant de la Stasi et du KGB

Perplexe je suis

avatar awk | 

@shadoxas

"Montre moi à quel moment j'ai dit qu'apple collectait les même donnée que Google?"

On peut en tout cas facilement montrer que tu pratiques une classique technique réthorique : l'extension artificielle de la problématique pour détourner le débat de son objet initial.

L'absence de moralité du capitalisme, le recours à l'optimisation fiscale, les politiques commerciales rudes, les conditions de travail, le respect du droit social .... et toute les autres problématique que tu pourras trouver ne change rien au débat et ne rende pas moins pertinent le questionnement sur l'impact politique, sociologique, philosophique ... du modèle de Google.

L'activité d'Apple ne repose pas sur le modèle économique défendu et affiché par Google et tout ce qu'on peut par ailleurs rapprocher à Apple sur d'autres enjeux ne change rien à cette assertion.

avatar awk | 

@shadoxas

"Apple collecte des données comme Google mais ne s'en sert pas à des fin commerciales** (je crois) pas comme Google"

L'adverbe comme n'est pas assez univoque pour être suffisent précis, il peut laisser sous entendre qu'Apple collecte des données exactement comme le fait Google ce qui n'est pas le cas.

Pour la deuxième partie la seule chose dont peut-être certains c'est qu'ils ne s'en servent pas à des fin de commercialisation à destination d'entreprise tierces de service basés sur l'exploitation des données qu'ils pourraient collectées.

Après quelques soit la nature et l'étendues des données que collecte Apple, il serait très éttonant qu'ils ne les utilisent pas pour améliorer leur propre action commerciale.

Ne serait-ce que pour connaitre sa base installée, ses usages de produit, c'est fréquence de renouvellement ...

Les simples données issues de l'association d'un système avec un identifiant Apple permettent de connaitre beaucoup de chose sur l'état du marché et de sa clientèle ce qui est fondamental.

Une des force d'Apple est d'avoir une connaissance très fine du marché et des utilisateurs et ce que son écosystème lui permet de connaitre de sa base installé est un outils fondamental pour y parvenir.

avatar alan1bangkok | 

Tim et Larry sont très méchants
Pfftt

avatar awk | 

@alan1bangkok

Et encore Tim n'est qu'un alumni de Duke et Page de Stanford, ils n'ont pas eu les honneurs d'une initiation chez les Skull and Bones à Yale :-)

avatar dadilwen | 

@shadoxas
"Apple collecte aussi des données, mais ce ne sont pas les mêmes et elles ne le fait pas dans le même but"
Je pense avoir simplement reformulé ta phrase, et exprimé la même chose, différemment. Et curieusement on ne tire pas tout à fait les mêmes conclusions de ces deux formulations.
Le problème de la deuxième, sans doute, est qu'elle lève la plupart des ambigüités contenues dans la première...

avatar patrick86 | 

@dadilwen :

Tout est dans l'art de tourner les mots et les phrases et, il faut admettre que certains ici ont un sacré talent dans cet exercice !

avatar awk | 

@patrick86

"Tout est dans l'art de tourner les mots et les phrases et, il faut admettre que certains ici ont un sacré talent dans cet exercice !"

Je ne suis pas aussi certain que toi que la nature équivoque et floue des propos de beaucoup soit le fruit d'un talent particulier.

Le bon vieux : Ce qui se conçoit bien s' énonce clairement - Et les mots pour le dire arrivent aisément." est toujours de mise et ce qui manque souvent c'est la bonne conception :-)

Une vision floue produit des propos flous

avatar patrick86 | 

@awk :

J'aurais tendance à dire qu'on trouve les 2 cas ici. ? Ceux qui le font exprès et ceux qui voient flou.

avatar awk | 

@patrick86

Tu oublis ceux qui voient flou et font exprès d'en rajouter dans le flou ... des fois que sur un malentendu on ne se rende pas compte qu'ils y voient flou :-)

Pages

CONNEXION UTILISATEUR