Google et Apple effectuent le suivi des données de télémétrie mobile sans le consentement des utilisateurs

Google et Apple effectuent le suivi des données de télémétrie mobile sans le consentement des utilisateurs

Selon un chercheur du Trinity College en Irlande, le Pixel de Google et l’iPhone d’Apple siphonnent les données des appareils mobiles des utilisateurs sans leur consentement. Le chercheur, Douglas Leigh, a écrit: «iOS et Google Android transmettent la télémétrie, bien que l’utilisateur ait explicitement opté pour cette option», dans le rapport académique récemment publié.

Douglas, dans la recherche, intitulée «Confidentialité des téléphones mobiles: mesurer les données envoyées par iOS et Android à Apple et Google», affirme également que Google collecte plus de données qu’Apple. Statistiquement, 20 fois plus de données sont collectées auprès des utilisateurs d’Android par rapport à la quantité de données qu’Apple collecte auprès des utilisateurs iOS.

Selon le rapport, «l’IMEI du téléphone, le numéro de série du matériel, le numéro de série de la carte SIM et IMSI, le numéro de téléphone du combiné, etc. sont partagés avec Apple et Google».

«IOS et Google Android transmettent la télémétrie, même si l’utilisateur a explicitement choisi de ne pas le faire. Lorsqu’une carte SIM est insérée, iOS et Google Android envoient des détails à Apple / Google. iOS envoie les adresses MAC des appareils à proximité, par ex. autres combinés et la passerelle domestique, vers Apple avec leur emplacement GPS. Les utilisateurs ne peuvent pas se désengager de cela et il existe actuellement peu d’options réalistes, voire aucune, pour empêcher ce partage de données », indique le rapport.

 En tant que paramètre de test, aucune application préinstallée n’a été sauvegardée et aucune application tierce n’a été utilisée. La recherche s’est concentrée sur la collecte de données à partir des composants et des fonctions du combiné au niveau du système d’exploitation, tels que le Bluetooth Unique ChipID d’Apple, le Secure Element ID et la transmission des adresses MAC Wi-Fi des appareils.

Leith a déclaré: «Google collecte un volume de données de téléphone nettement plus important qu’Apple. Au cours des 10 premières minutes de démarrage, le téléphone Pixel envoie environ 1 Mo de données à Google, par rapport à l’iPhone envoyant environ 42 Ko de données à Apple. Lorsque les combinés sont inactifs, le Pixel envoie environ 1 Mo de données à Google toutes les 12 heures, par rapport à l’iPhone envoyant 52 Ko à Apple, c’est-à-dire que Google collecte environ 20 fois plus de données sur le combiné qu’Apple. »

Il a observé que les systèmes d’exploitation étaient connectés à leurs serveurs principaux toutes les 4,5 minutes, qu’ils l’utilisent ou non. À titre informel, il a examiné un certain nombre d’applications et de services préinstallés pour les fabricants de téléphones et a noté qu’ils établissent également des connexions réseau, bien qu’ils n’aient jamais été ouverts ou utilisés.

«En particulier, sur iOS, il s’agit notamment de Siri, Safari et iCloud; et sur Google Android, il s’agit notamment de l’application YouTube, Chrome, Google Docs, Safetyhub, Google Messaging, l’horloge et la barre de recherche Google », a-t-il déclaré.

 Le chercheur a contacté les deux sociétés pour obtenir des commentaires. Apple n’a encore rien dit aux trois e-mails qui ont été envoyés au directeur de la confidentialité des utilisateurs de la société. Cependant, la société a eu son mot à dire sur ce que le leith a conclu qu’elle offre à la fois des options de confidentialité et de désinscription. En d’autres termes, il a déclaré publiquement sa désapprobation.

Google, en revanche, a répondu avec plusieurs commandes et clarifications. Le technicien a déclaré que son intention était de publier une documentation publique sur les données de télémétrie qu’il collecte.

«Nous avons identifié des failles dans la méthodologie du chercheur pour mesurer le volume de données et nous ne sommes pas d’accord avec les affirmations de l’article selon lesquelles un appareil Android partage 20 fois plus de données qu’un iPhone. Selon nos recherches, ces résultats sont décalés d’un ordre de grandeur, et nous avons partagé nos préoccupations méthodologiques avec le chercheur avant la publication.

Cette recherche décrit en grande partie le fonctionnement des smartphones. Les voitures modernes envoient régulièrement des données de base sur les composants des véhicules, leur état de sécurité et les horaires d’entretien aux constructeurs automobiles, et les téléphones portables fonctionnent de manière très similaire. Ce rapport détaille ces communications, qui permettent de garantir que le logiciel iOS ou Android est à jour, que les services fonctionnent comme prévu et que le téléphone est sécurisé et fonctionne efficacement. “

Selon le Leith, le chercheur, les dangers pour la vie privée dus à un combiné partageant les données de télémétrie sont de deux ordres. Premièrement, Google et Apple peuvent utiliser ces données pour identifier un utilisateur et suivre ses achats, et deuxièmement, ils pourraient abuser de la confiance de l’utilisateur et suivre ses mouvements.

Dans son rapport, ils décrivent de nombreuses méthodes par lesquelles un utilisateur peut éviter de partager de telles données. Il a dit, bien qu’il n’y ait pas de solution de contournement pour empêcher l’iphone de partager des données avec Apple, l’utilisation des pixels peut empêcher la grande majorité des données par certaines mesures.

«Avec Pixel, un utilisateur peut choisir de démarrer le téléphone avec la connexion réseau désactivée», a-t-il expliqué. “Ensuite, avant que l’utilisateur n’active la connexion réseau, il peut désactiver les services spécifiques à Google tels que Google Play et YouTube avant d’activer la connexion réseau.”