Webmail et IP, mes meilleurs ennemis

le 23/01/2008, par Marc Olanié, Actualités, 361 mots

Il y a quelques jours de cela, un éminent confrère demandait à un membre de la rédaction de CSO France s'il était possible de « tracer l'utilisateur d'un compte de messagerie Webmail façon Gmail, Yahoo et consorts ». Et notre collaborateur d'indiquer l'indiscrétion de toute opération reposant sur le protocole http. Et de relater les exploits de Mr Maynor se livrant à ses exercices de « cookies session hijacking » lequel pouvait offrir des accès gratuits sur des comptes Gmail, ou narrant comment profiter d'un hameçonnage bien tempéré. Ceci sans oublier les techniques de flicage reposant sur l'intégration d'un « gif espion cross-site» d'une taille limitée à un pixel. Et voilà qu'un groupe de travail oeuvrant pour le compte du Parlement Européen (le fameux groupe « Article 29 »), sous la présidence de Peter Scharr, affirme enfin qu'officiellement, le numéro IP d'un usager d'Internet peut bel et bien être assimilé à une identité et doit être considérée comme une donnée privée. Une subtilité d'interprétation sémantique qui balaye d'un revers les prétentions des MPAA, Google et autres groupes de pression qui associent pudiquement l'adresse IP à une géolocalisation très approximative. Cette interprétation ouvre la porte à tout un tas d'exploitation commerciales ou policières des dits « numéros-qui-ne-sont-pas-des-identités ». Yahoo News ou MSNBC se font l'écho de cette déclaration sans prendre le moindre parti - ces deux médias sont directement liés à des entreprises exploitant ce genre d'indiscrétion- , Ha.ckers, en revanche, donne un éclairage très légèrement plus technique et franchement plus instructif. De l'avis du groupe de travail à sa transformation en une proposition de loi visant à préserver la vie privée, il y a un énorme pas à franchir. Pour l'heure, il existe en Europe, et encore plus en Amérique du Nord, un flou juridique que trop d'intérêts politiques, industriels et commerciaux ont intérêt à ne pas voir se dissiper. Car une fois le numéro IP officiellement reconnu comme assimilable à une identité, il faudra un peu plus qu'une dérogation de la Cnil pour tracer l'activité d'un particulier sur Internet. Cela risque également de provoquer de sérieux soucis d'administration aux RSSI, CSO et DSI qui pourraient bien être tenus comme responsables des conséquences provoquées par une simple installation de sonde d'IDS.

T-Mobile authentifie de manière forte 15000 employés via leur mobile

L'opérateur mobile T-Mobile authentifie 15 000 collaborateurs via leurs téléphones mobiles. Les employés de T-Mobile

le 05/02/2013, par Jean Pierre Blettner, 341 mots

La cybercriminalité va faire l'objet d'un énième rapport du ministère...

Le ministère de l'intérieur entend mieux piloter la lutte contre la cybercriminalité. Le ministre de l'intérieur Manu

le 30/01/2013, par Jean Pierre Blettner, 222 mots

Mega déjà mis en cause pour violation de propriété intellectuelle

Le site de stockage et de partage de fichiers Mega a supprimé du contenu violant la propriété intellectuelle le

le 30/01/2013, par Véronique Arène et IDG News Service, 832 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...