{"id":20680,"date":"2023-06-08T10:45:45","date_gmt":"2023-06-08T08:45:45","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20680"},"modified":"2023-06-08T10:45:45","modified_gmt":"2023-06-08T08:45:45","slug":"gps-agps-supl-tracking-protection","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/gps-agps-supl-tracking-protection\/20680\/","title":{"rendered":"Les services de g\u00e9olocalisation vous espionnent-ils ?"},"content":{"rendered":"<p>La nouvelle selon laquelle Qualcomm, l\u2019un des principaux fournisseurs de puces pour smartphones, <a href=\"https:\/\/technewsspace.com\/qualcomm-chips-caught-secretly-spying-on-users\/\" target=\"_blank\" rel=\"nofollow noopener\">suit<\/a> les utilisateurs avec son service de g\u00e9olocalisation, a r\u00e9cemment caus\u00e9 une agitation mineure dans la presse sp\u00e9cialis\u00e9e tech. Dans cet article, nous distinguerons la v\u00e9rit\u00e9 des l\u00e9gendes dans cette histoire et verrons comment vous pouvez r\u00e9ellement minimiser le suivi de g\u00e9olocalisation ind\u00e9sirable. Tout d\u2019abord, voyons comment fonctionne la g\u00e9olocalisation.<\/p>\n<h2>Comment les appareils mobiles d\u00e9terminent votre position<\/h2>\n<p>La m\u00e9thode traditionnelle de g\u00e9olocalisation consiste \u00e0 recevoir des signaux satellites provenant des syst\u00e8mes GPS, GLONASS, Galileo ou Beidou. \u00c0 l\u2019aide de ces donn\u00e9es, le <em>r\u00e9cepteur<\/em> (la puce du smartphone ou de l\u2019appareil de navigation) effectue des calculs et d\u00e9termine sa position. Il s\u2019agit d\u2019une m\u00e9thode assez pr\u00e9cise qui n\u2019implique pas la transmission d\u2019informations par l\u2019appareil, mais uniquement la r\u00e9ception. Cependant, cette m\u00e9thode de g\u00e9olocalisation pr\u00e9sente un inconv\u00e9nient majeur : elle ne fonctionne pas \u00e0 l\u2019int\u00e9rieur et prend beaucoup de temps si le r\u00e9cepteur n\u2019est pas utilis\u00e9 quotidiennement. En effet, l\u2019appareil a besoin de conna\u00eetre la position exacte des satellites pour pouvoir effectuer le calcul, il doit donc t\u00e9l\u00e9charger ce que l\u2019on appelle l\u2019<a href=\"https:\/\/en.wikipedia.org\/wiki\/GPS_signals#Almanac\" target=\"_blank\" rel=\"nofollow noopener\">almanach<\/a>, qui contient les informations sur les positions et les mouvements des satellites, ce qui prend entre cinq et dix minutes pour le r\u00e9cup\u00e9rer en cas de t\u00e9l\u00e9chargement direct depuis le satellite.<\/p>\n<p>Comme alternative beaucoup plus rapide au t\u00e9l\u00e9chargement direct depuis le satellite, les appareils peuvent t\u00e9l\u00e9charger l\u2019<em>almanach<\/em> sur Internet en quelques secondes gr\u00e2ce \u00e0 une technologie appel\u00e9e A-GPS (Assisted GPS). Selon la sp\u00e9cification d\u2019origine, seules les donn\u00e9es satellitaires r\u00e9elles disponibles pour le moment sont transmises, mais plusieurs d\u00e9veloppeurs ont ajout\u00e9 une pr\u00e9vision hebdomadaire des positions des satellites pour acc\u00e9l\u00e9rer le calcul des coordonn\u00e9es, m\u00eame si le r\u00e9cepteur n\u2019a pas de connexion Internet dans les jours \u00e0 venir. La technologie est connue sous le nom de Predicted Satellite Data Service (<a href=\"https:\/\/barbeau.medium.com\/decoding-android-gnss-navigation-messages-93bc62e2eb00\" target=\"_blank\" rel=\"nofollow noopener\">PSDS<\/a>), et le service Qualcomm susmentionn\u00e9 est la mise en \u0153uvre la plus impressionnante \u00e0 ce jour. Lanc\u00e9 en 2007, le service a \u00e9t\u00e9 baptis\u00e9 \u00ab\u00a0gpsOne XTRA\u00a0\u00bb, rebaptis\u00e9 \u00ab\u00a0IZat XTRA Assistance\u00a0\u00bb en 2013 et, dans sa version la plus r\u00e9cente, rebaptis\u00e9 \u00ab\u00a0Qualcomm GNSS Assistance Service\u00a0\u00bb.<\/p>\n<h2>Comment fonctionne la r\u00e9ception du signal satellite \u00e0 l\u2019int\u00e9rieur et qu\u2019est-ce que la SUPL<\/h2>\n<p>Comme mentionn\u00e9 ci-dessus, un autre probl\u00e8me de la g\u00e9olocalisation \u00e0 l\u2019aide d\u2019un signal satellite est qu\u2019elle peut ne pas \u00eatre disponible \u00e0 l\u2019int\u00e9rieur, il existe donc d\u2019autres moyens de d\u00e9terminer la position d\u2019un smartphone. La m\u00e9thode classique des ann\u00e9es 90 consiste \u00e0 v\u00e9rifier quelles stations de base cellulaires peuvent \u00eatre re\u00e7ues \u00e0 l\u2019endroit actuel et \u00e0 calculer la position approximative de l\u2019appareil en comparant l\u2019intensit\u00e9 de leur signal pour conna\u00eetre la position exacte des stations.<\/p>\n<p>Avec de l\u00e9g\u00e8res modifications, cette m\u00e9thode est \u00e9galement prise en charge par les r\u00e9seaux LTE modernes. Les smartphones sont \u00e9galement en mesure de rechercher les points d\u2019acc\u00e8s Wi-Fi \u00e0 proximit\u00e9 et de d\u00e9terminer leur position approximative. Cela est g\u00e9n\u00e9ralement assur\u00e9 par des bases de donn\u00e9es centralis\u00e9es qui stockent des informations sur les points d\u2019acc\u00e8s Wi-Fi, et fourni par des services sp\u00e9cifiques tels que Google Location Service.<\/p>\n<p>Toutes les m\u00e9thodes de g\u00e9olocalisation existantes sont d\u00e9finies par la SUPL (Secure User Plane Location), une norme prise en charge par les op\u00e9rateurs de t\u00e9l\u00e9phonie mobile et les d\u00e9veloppeurs de smartphones, de micropuces et de syst\u00e8mes d\u2019exploitation. Toute application qui ait besoin de conna\u00eetre la position de l\u2019utilisateur l\u2019obtient depuis le syst\u00e8me d\u2019exploitation mobile en utilisant la combinaison de m\u00e9thodes la plus rapide et la plus pr\u00e9cise actuellement disponible.<\/p>\n<h2>Aucune garantie de confidentialit\u00e9<\/h2>\n<p>L\u2019acc\u00e8s aux services SUPL ne doit pas n\u00e9cessairement entra\u00eener une violation de la vie priv\u00e9e de l\u2019utilisateur, mais dans la pratique, les donn\u00e9es sont souvent divulgu\u00e9es. Lorsque votre t\u00e9l\u00e9phone d\u00e9termine votre position \u00e0 l\u2019aide des stations de base cellulaires \u00e0 proximit\u00e9, l\u2019op\u00e9rateur de t\u00e9l\u00e9phonie mobile sait exactement quel abonn\u00e9 a envoy\u00e9 la demande et o\u00f9 il se trouve \u00e0 ce moment-l\u00e0. Google mon\u00e9tise ses Services de localisation en <a href=\"https:\/\/techcrunch.com\/2022\/11\/14\/google-pay-391-5-million-location-tracking-settlement\/\" target=\"_blank\" rel=\"nofollow noopener\">enregistrant<\/a> la position et l\u2019identifiant de l\u2019utilisateur\u00a0; cependant, techniquement, cela n\u2019est pas n\u00e9cessaire.<\/p>\n<p>En ce qui concerne l\u2019A-GPS, les serveurs peuvent, en th\u00e9orie, fournir les donn\u00e9es requises sans collecter les identifiants des abonn\u00e9s ni stocker aucune de leurs donn\u00e9es. Cependant, de nombreux d\u00e9veloppeurs font les deux. La r\u00e9alisation standard de la SUPL par Android <a href=\"https:\/\/blog.wirelessmoves.com\/2014\/08\/supl-reveals-my-identity-and-location-to-google.html\" target=\"_blank\" rel=\"nofollow noopener\">envoie un IMSI (num\u00e9ro unique de la carte SIM) du smartphone<\/a> dans le cadre d\u2019une requ\u00eate SUPL. Le client Qualcomm XTRA sur smartphone <a href=\"https:\/\/www.qualcomm.com\/site\/privacy\/services\" target=\"_blank\" rel=\"nofollow noopener\">transmet les \u00ab\u00a0identifiants techniques<\/a>\u00a0\u00bb des abonn\u00e9s, y compris les adresses IP. D\u2019apr\u00e8s Qualcomm, ils \u00ab\u00a0d\u00e9personnalisent\u00a0\u00bb les donn\u00e9es ; c\u2019est-\u00e0-dire que, ils effacent les enregistrements reliant les identifiants et les adresses IP des abonn\u00e9s au bout de 90 jours, et puis, les utilisent exclusivement \u00e0 certaines \u00ab\u00a0fins commerciales\u00a0\u00bb.<\/p>\n<p>Attention, les <strong>donn\u00e9es d\u2019une requ\u00eate A-GPS ne peuvent pas \u00eatre utilis\u00e9es pour localiser un utilisateur.<\/strong> L\u2019almanach disponible sur le serveur est le m\u00eame partout sur la Terre : c\u2019est l\u2019appareil de l\u2019utilisateur qui calcule la position. En d\u2019autres termes, les propri\u00e9taires de ces services peuvent uniquement stocker les informations relatives \u00e0 l\u2019envoi d\u2019une requ\u00eate au serveur par un utilisateur \u00e0 un certain moment, au lieu de la position g\u00e9ographique de l\u2019utilisateur.<\/p>\n<h2>Les accusations port\u00e9es contre Qualcomm<\/h2>\n<p>Les publications qui critiquent Qualcomm invoquent <a href=\"https:\/\/www.nitrokey.com\/news\/2023\/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker\" target=\"_blank\" rel=\"nofollow noopener\">l\u2019\u00e9tude<\/a> d\u2019un certain <em>Paul Privacy<\/em> publi\u00e9e sur le site Internet Nitrokey. Le document soutient que, les smartphones dot\u00e9s de puces Qualcomm envoient aux serveurs de l\u2019entreprise les donn\u00e9es personnelles des utilisateurs \u00e0 leur insu, via un protocole HTTP non chiffr\u00e9. Cela se produirait sans que personne ne le contr\u00f4le, car la fonction est mise en \u0153uvre au niveau du mat\u00e9riel.<\/p>\n<p>Malgr\u00e9 les probl\u00e8mes de confidentialit\u00e9 des donn\u00e9es susmentionn\u00e9s dont souffrent le Qualcomm GNSS Assistance Service et d\u2019autres services de ce type, l\u2019\u00e9tude effraie et induit les utilisateurs en erreur, tout en contenant un certain nombre d\u2019inexactitudes :<\/p>\n<ul>\n<li>Dans les anciens smartphones, les informations pouvaient en effet \u00eatre transmises via le protocole HTTP non s\u00e9curis\u00e9, mais en 2016, Qualcomm a <a href=\"https:\/\/wwws.nightwatchcybersecurity.com\/2016\/10\/04\/advisory-cve-2016-5348-2\/\" target=\"_blank\" rel=\"nofollow noopener\">corrig\u00e9 cette vuln\u00e9rabilit\u00e9 XTRA<\/a>.<\/li>\n<li>D\u2019apr\u00e8s l\u2019accord de licence, des informations, telles que la liste des applications install\u00e9es, peuvent \u00eatre transmises via les services XTRA, mais des tests pratiques (inspection des paquets et \u00e9tude du <a href=\"https:\/\/android.googlesource.com\/platform\/frameworks\/base\/+\/ac6d896222051ceeb68dcdd4283f3aee18ec1046\/services\/core\/java\/com\/android\/server\/location\/GpsXtraDownloader.java\" target=\"_blank\" rel=\"nofollow noopener\">code source<\/a> d\u2019Android) n\u2019en ont pas apport\u00e9 la preuve.<\/li>\n<li>Contrairement aux all\u00e9gations initiales des chercheurs, la fonction de partage des donn\u00e9es n\u2019est pas int\u00e9gr\u00e9e \u00e0 la micropuce (bande de base) mais r\u00e9alis\u00e9e au niveau du SE, elle peut donc certainement \u00eatre contr\u00f4l\u00e9e : par les d\u00e9veloppeurs du SE et par la communaut\u00e9 des moddeurs. Le remplacement et la d\u00e9sactivation de services SUPL sp\u00e9cifiques sur un smartphone sont des comp\u00e9tences connues <a href=\"https:\/\/forum.xda-developers.com\/t\/tweak-ultimate-agps-cab-google-or-nokia-server-generic-update-06-08-10.544421\/page-4\" target=\"_blank\" rel=\"nofollow noopener\">depuis 2012<\/a>, mais cela a \u00e9t\u00e9 fait pour acc\u00e9l\u00e9rer le fonctionnement du GPS plut\u00f4t que pour des raisons de confidentialit\u00e9.<\/li>\n<\/ul>\n<h2>Protection contre l\u2019espionnage : pour tous et pour les plus prudents<\/h2>\n<p>Ainsi, Qualcomm ne nous suit (probablement) pas. Cela dit, le suivi via la g\u00e9olocalisation est possible, mais \u00e0 un tout autre niveau : <a href=\"https:\/\/thenextweb.com\/news\/weather-apps-are-secretly-selling-your-location-data-to-the-highest-bidder\" target=\"_blank\" rel=\"nofollow noopener\">les applications m\u00e9t\u00e9o<\/a> et autres programmes apparemment inoffensifs que vous utilisez au quotidien le font syst\u00e9matiquement. Ce que nous sugg\u00e9rons \u00e0 tout le monde, c\u2019est une chose simple mais importante : <a href=\"https:\/\/www.kaspersky.fr\/blog\/location-tracking-sdks\/15932\/\" target=\"_blank\" rel=\"nofollow noopener\">minimiser le nombre d\u2019Apps qui ont acc\u00e8s \u00e0 votre position<\/a>. Apr\u00e8s tout, vous pouvez choisir manuellement un lieu pour obtenir les pr\u00e9visions m\u00e9t\u00e9o, et la saisie d\u2019une adresse de livraison lors d\u2019un achat en ligne n\u2019est pas si compliqu\u00e9e.<\/p>\n<p>Ceux d\u2019entre vous qui veulent \u00e9viter que leur position soit enregistr\u00e9e o\u00f9 que ce soit, doivent prendre plusieurs mesures de protection suppl\u00e9mentaires :<\/p>\n<ul>\n<li>D\u00e9sactivez tous les services de g\u00e9olocalisation autres que le bon vieux GPS sur votre smartphone.<\/li>\n<li>Utilisez des outils avanc\u00e9s pour interdire l\u2019acc\u00e8s de votre t\u00e9l\u00e9phone aux services SUPL. Selon le mod\u00e8le de smartphone et le type de syst\u00e8me d\u2019exploitation, cela peut \u00eatre r\u00e9alis\u00e9 en filtrant <a href=\"https:\/\/www.kaspersky.fr\/blog\/secure-dns-private-dns-benefits\/20191\/\" target=\"_blank\" rel=\"noopener\">le serveur DNS<\/a>, ou en utilisant un pare-feu syst\u00e8me, un <a href=\"https:\/\/pi-hole.net\/\" target=\"_blank\" rel=\"nofollow noopener\">routeur de filtrage<\/a> ou <a href=\"https:\/\/grapheneos.org\/faq#default-connections\" target=\"_blank\" rel=\"nofollow noopener\">des param\u00e8tres d\u00e9di\u00e9s au smartphone<\/a>.<\/li>\n<li>Il est pr\u00e9f\u00e9rable de ne pas utiliser de t\u00e9l\u00e9phone portable\u2026 du tout ! M\u00eame si vous faites tout ce qui pr\u00e9c\u00e8de, l\u2019op\u00e9rateur de t\u00e9l\u00e9phonie mobile conna\u00eet toujours \u00e0 tout moment votre position approximative.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez comment fonctionnent les services de g\u00e9olocalisation et qui conna\u00eet votre position lorsque votre smartphone est localis\u00e9.<\/p>\n","protected":false},"author":2722,"featured_media":20681,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1869],"tags":[29,180,4394,16,443,4395,319,435,4393,527],"class_list":{"0":"post-20680","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-apple","9":"tag-confidentialite","10":"tag-glonass","11":"tag-google","12":"tag-gps","13":"tag-localisation","14":"tag-qualcomm","15":"tag-smartphones","16":"tag-suivie","17":"tag-technologie"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gps-agps-supl-tracking-protection\/20680\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gps-agps-supl-tracking-protection\/25679\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/21098\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/28326\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gps-agps-supl-tracking-protection\/25978\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/26394\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gps-agps-supl-tracking-protection\/28879\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gps-agps-supl-tracking-protection\/27794\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gps-agps-supl-tracking-protection\/35267\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gps-agps-supl-tracking-protection\/11627\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gps-agps-supl-tracking-protection\/48175\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gps-agps-supl-tracking-protection\/21368\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gps-agps-supl-tracking-protection\/30238\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gps-agps-supl-tracking-protection\/34068\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gps-agps-supl-tracking-protection\/26251\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gps-agps-supl-tracking-protection\/31985\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gps-agps-supl-tracking-protection\/31674\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/gps\/","name":"GPS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20680"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20680\/revisions"}],"predecessor-version":[{"id":20683,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20680\/revisions\/20683"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20681"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}