{"id":21804,"date":"2024-04-29T09:49:36","date_gmt":"2024-04-29T07:49:36","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=21804"},"modified":"2024-04-29T09:54:34","modified_gmt":"2024-04-29T07:54:34","slug":"disable-rtb-ad-tracking-law-enforcement-spy-agencies","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/21804\/","title":{"rendered":"Des annonceurs partagent des donn\u00e9es vous concernant avec\u2026 des services de renseignement."},"content":{"rendered":"<p>L\u2019\u00e9chelle industrielle de la surveillance des internautes est un sujet sur lequel nous revenons sans cesse. Chaque <a href=\"https:\/\/www.kaspersky.fr\/blog\/web-beacons-explained-and-how-to-stop-them\/20213\/\" target=\"_blank\" rel=\"noopener\">clic sur un site Internet<\/a>, chaque d\u00e9filement dans une application mobile et chaque mot que vous saisissez dans une barre de recherche sont surveill\u00e9s par <a href=\"https:\/\/www.kaspersky.fr\/blog\/google-privacy-sandbox-and-ad-topics-explained\/21076\/\" target=\"_blank\" rel=\"noopener\">des dizaines d\u2019entreprises technologiques<\/a> et d\u2019agences de publicit\u00e9. Ce ph\u00e9nom\u00e8ne touche non seulement les t\u00e9l\u00e9phones et les ordinateurs, mais \u00e9galement les montres intelligentes, <a href=\"https:\/\/www.kaspersky.fr\/blog\/smart-speaker-tv-smartphone-eavesdropping\/21386\/\" target=\"_blank\" rel=\"noopener\">les t\u00e9l\u00e9viseurs intelligents et les enceintes intelligentes<\/a>, ainsi que <a href=\"https:\/\/www.kaspersky.fr\/blog\/spies-on-wheels-how-carmakers-sell-your-intimate-data\/21117\/\" target=\"_blank\" rel=\"noopener\">les voitures<\/a>. De plus, il s\u2019av\u00e8re que ces sources d\u2019informations ne sont pas seulement exploit\u00e9es par les annonceurs qui vendent des aspirateurs ou des assurances voyages. Par le biais de diverses soci\u00e9t\u00e9s interm\u00e9diaires, ces donn\u00e9es sont \u00e9galement r\u00e9cup\u00e9r\u00e9es par des services de s\u00e9curit\u00e9 en tout genre, comme la police, les services de renseignement, et ainsi de suite. Retrouvez ici la derni\u00e8re <a href=\"https:\/\/www.404media.co\/inside-global-phone-spy-tool-patternz-nuviad-real-time-bidding\/\" target=\"_blank\" rel=\"noopener nofollow\">enqu\u00eate portant sur ces pratiques<\/a>, centr\u00e9e sur la plateforme Patternz et l\u2019agence de \u00ab\u00a0publicit\u00e9\u00a0\u00bb Nuviad. Les enqu\u00eates similaires men\u00e9es pr\u00e9c\u00e9demment portaient quant \u00e0 elles sur <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2023-05-11\/surveillance-company-turns-ad-data-into-government-tracking-tool\" target=\"_blank\" rel=\"noopener nofollow\">Rayzone<\/a>, <a href=\"https:\/\/www.wsj.com\/tech\/cybersecurity\/how-ads-on-your-phone-can-aid-government-surveillance-943bde04\" target=\"_blank\" rel=\"noopener nofollow\">Near Intelligence<\/a>, et <a href=\"https:\/\/www.haaretz.com\/israel-news\/2023-09-14\/ty-article-magazine\/.highlight\/revealed-israeli-cyber-firms-developed-an-insane-new-spyware-tool-no-defense-exists\/0000018a-93cb-de77-a98f-ffdf2fb60000\" target=\"_blank\" rel=\"noopener nofollow\">d\u2019autres entreprises<\/a> encore. Ces entreprises, leurs territoires de constitution et leurs listes de clients varient, mais la formule g\u00e9n\u00e9rale est toujours la m\u00eame\u00a0: collecter et enregistrer les informations confidentielles g\u00e9n\u00e9r\u00e9es par les annonces, puis les revendre aux services de maintien de l\u2019ordre du monde entier.<\/p>\n<h2>Dans les coulisses des annonces contextuelles<\/h2>\n<p>Nous avons d\u00e9j\u00e0 expliqu\u00e9 en d\u00e9tail comment les donn\u00e9es sont <a href=\"https:\/\/www.kaspersky.fr\/blog\/web-beacons-explained-and-how-to-stop-them\/20213\/\" target=\"_blank\" rel=\"noopener\">collect\u00e9es sur les pages Internet et dans les applications<\/a>, mais pas comment elles sont utilis\u00e9es. Pour faire tr\u00e8s simple, derri\u00e8re chaque banni\u00e8re ou lien publicitaire du monde en ligne d\u2019aujourd\u2019hui, il existe un syst\u00e8me d\u2019\u00e9change ultra-complexe et rapide comme l\u2019\u00e9clair. Les annonceurs chargent leurs annonces et leurs besoins en mati\u00e8re d\u2019audience sur une plateforme c\u00f4t\u00e9 demande (DSP), qui trouve les sites ou les applications appropri\u00e9s pour afficher ces annonces. La DSP participe ensuite \u00e0 une vente aux ench\u00e8res pour les types d\u2019annonces (banni\u00e8res, vid\u00e9os, etc.) \u00e0 afficher sur ces sites et applications. En fonction des personnes qui consultent les annonces et de leur ad\u00e9quation avec les exigences de l\u2019annonceur, un type d\u2019annonce en particulier peut remporter la vente aux ench\u00e8res. Cette technique est connue sous le nom d\u2019ench\u00e8res en temps r\u00e9el (RTB). Pendant les ench\u00e8res, les participants re\u00e7oivent des informations sur le consommateur potentiel des annonces, les donn\u00e9es pr\u00e9c\u00e9demment recueillies sur l\u2019individu \u00e9tant r\u00e9sum\u00e9es dans une br\u00e8ve fiche descriptive. En fonction de la plateforme, la nature de ces donn\u00e9es peut varier, mais il est assez courant de retrouver la position g\u00e9ographique approximative ou exacte du consommateur, l\u2019appareil utilis\u00e9, la version du syst\u00e8me d\u2019exploitation, ainsi que <a href=\"https:\/\/iabtechlab.com\/standards\/openrtb\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00ab\u00a0des attributs d\u00e9mographiques et psychographiques\u00a0\u00bb<\/a>, c\u2019est-\u00e0-dire le sexe, l\u2019\u00e2ge, les membres de la famille, <a href=\"https:\/\/github.com\/InteractiveAdvertisingBureau\/openrtb2.x\/blob\/main\/2.6.md#objectuser\" target=\"_blank\" rel=\"noopener nofollow\">les loisirs et d\u2019autres centres d\u2019int\u00e9r\u00eat de l\u2019utilisateur<\/a>.<\/p>\n<h2>Comment les donn\u00e9es des RTB sont-elles utilis\u00e9es \u00e0 des fins de surveillance\u00a0?<\/h2>\n<p>Une <a href=\"https:\/\/www.404media.co\/inside-global-phone-spy-tool-patternz-nuviad-real-time-bidding\/\" target=\"_blank\" rel=\"noopener nofollow\">enqu\u00eate de 404\u00a0Media<\/a> a r\u00e9v\u00e9l\u00e9 que la plateforme Patternz avait fait savoir \u00e0 ses clients qu\u2019elle traitait 90\u00a0<strong>t\u00e9raoctets<\/strong> de donn\u00e9es par jour, ce qui correspondait aux actions d\u2019environ cinq milliards d\u2019utilisateurs. Il convient de noter qu\u2019il existe beaucoup moins d\u2019utilisateurs r\u00e9els que d\u2019identifiants, \u00e9tant donn\u00e9 que chaque personne peut avoir plusieurs identifiants. La publicit\u00e9 \u00e9tant mondiale, l\u2019\u00e9tendue de la collecte de donn\u00e9es l\u2019est tout autant.<\/p>\n<p>La collecte et l\u2019analyse des donn\u00e9es mentionn\u00e9es ci-dessus permettent de suivre avec pr\u00e9cision\u00a0:<\/p>\n<ul>\n<li>les mouvements des consommateurs potentiels\u00a0;<\/li>\n<li>les moments o\u00f9 ils quittent ou visitent certains endroits\u00a0;<\/li>\n<li>les moments o\u00f9 ils se trouvent \u00e0 proximit\u00e9 de certaines personnes\u00a0;<\/li>\n<li>leurs centres d\u2019int\u00e9r\u00eat et leurs recherches\u00a0;<\/li>\n<li>l\u2019historique de leurs changements de centres d\u2019int\u00e9r\u00eat\u00a0;<\/li>\n<li>leur appartenance \u00e0 certaines cat\u00e9gories, comme \u00ab\u00a0vient d\u2019avoir un b\u00e9b\u00e9 \u00a0\u00bb ou \u00ab\u00a0vient de partir en vacances\u00a0\u00bb.<\/li>\n<\/ul>\n<p>Ces informations permettent de r\u00e9v\u00e9ler de nombreux d\u00e9tails insolites, c\u2019est-\u00e0-dire o\u00f9 se trouve une personne la journ\u00e9e et le soir, avec qui elle aime passer du temps, avec qui elle se d\u00e9place en voiture et \u00e0 quel endroit, ainsi qu\u2019une multitude d\u2019autres informations personnelles. Comme l\u2019<a href=\"https:\/\/www.wsj.com\/tech\/cybersecurity\/how-ads-on-your-phone-can-aid-government-surveillance-943bde04\" target=\"_blank\" rel=\"noopener nofollow\">indique<\/a> le Bureau de la directrice du renseignement national am\u00e9ricain (ODNI), une collecte de donn\u00e9es d\u2019une telle ampleur n\u2019\u00e9tait auparavant possible que gr\u00e2ce \u00e0 une surveillance physique ou \u00e0 des \u00e9coutes t\u00e9l\u00e9phoniques cibl\u00e9es.<\/p>\n<p>Une telle collecte de donn\u00e9es est-elle l\u00e9gale\u00a0? Bien que les lois varient consid\u00e9rablement d\u2019un pays \u00e0 l\u2019autre, les services de renseignement qui exercent une surveillance de masse, en particulier gr\u00e2ce \u00e0 l\u2019utilisation de donn\u00e9es commerciales, se trouvent dans la plupart des cas dans une zone grise.<\/p>\n<h2>En prime\u00a0: la surveillance via les notifications push<\/h2>\n<p>Il existe une autre m\u00e9thode de surveillance centralis\u00e9e des utilisateurs, qui n\u2019a rien \u00e0 voir, mais qui n\u2019en est pas moins d\u00e9sagr\u00e9able. En l\u2019occurrence, le r\u00f4le de tr\u00e9sorier revient \u00e0 Apple et \u00e0 Google, qui envoient des notifications push centralis\u00e9es \u00e0 tous les appareils iOS et Android. Pour \u00e9conomiser de l\u2019\u00e9nergie sur les smartphones, la quasi-totalit\u00e9 des notifications d\u2019applications est envoy\u00e9e via les serveurs d\u2019Apple ou de Google, et en fonction de l\u2019architecture de l\u2019application, ces notifications peuvent contenir des informations facilement lisibles et susceptibles d\u2019int\u00e9resser les tiers. Il s\u2019av\u00e8re que certains services de renseignement ont d\u00e9j\u00e0 tent\u00e9 d\u2019<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-senator-govts-spy-on-apple-google-users-via-mobile-notifications\/\" target=\"_blank\" rel=\"noopener nofollow\">acc\u00e9der aux donn\u00e9es des notifications<\/a>. De plus, une \u00e9tude r\u00e9cente a r\u00e9v\u00e9l\u00e9 qu\u2019un nombre important d\u2019applications <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/iphone-apps-abuse-ios-push-notifications-to-collect-user-data\/\" target=\"_blank\" rel=\"noopener nofollow\">abusent des notifications<\/a> afin de recueillir des donn\u00e9es sur l\u2019appareil (et l\u2019utilisateur) au moment o\u00f9 la notification est re\u00e7ue, m\u00eame si l\u2019utilisateur n\u2019est pas \u00e0 ce moment pr\u00e9cis sur l\u2019application ou m\u00eame sur son t\u00e9l\u00e9phone.<\/p>\n<h2>Comment se pr\u00e9munir contre la surveillance par des annonces\u00a0?<\/h2>\n<p>\u00c9tant donn\u00e9 que les entreprises cit\u00e9es pr\u00e9c\u00e9demment collectent toutes les donn\u00e9es \u00e0 l\u2019aide de plateformes centrales prenant la forme de grandes plateformes d\u2019\u00e9change d\u2019annonces, aucune application ni aucun site de refus ne vous prot\u00e9gera contre le tra\u00e7age. Chaque banni\u00e8re publicitaire, encart vid\u00e9o ou annonce sur les r\u00e9seaux sociaux g\u00e9n\u00e8re des \u00e9v\u00e9nements pour les traqueurs.<\/p>\n<p>La seule fa\u00e7on de r\u00e9duire de mani\u00e8re significative l\u2019\u00e9chelle de la surveillance consiste \u00e0 adopter des mesures assez radicales contre les annonces. M\u00eame s\u2019ils ne sont pas forc\u00e9ment pratiques ou appropri\u00e9s pour chaque utilisateur, plus vous appliquerez les conseils figurant dans la liste ci-dessous, moins vous vous retrouverez impliqu\u00e9(e) dans des \u00ab\u00a0\u00e9v\u00e9nements\u00a0\u00bb finissant sur les serveurs de Rayzone ou d\u2019autres entreprises similaires. Pour r\u00e9sumer :<\/p>\n<ul>\n<li>Utilisez des applications qui n\u2019affichent pas d\u2019annonces. Cela ne garantit pas l\u2019absence de <a href=\"https:\/\/www.kaspersky.fr\/blog\/web-beacons-explained-and-how-to-stop-them\/20213\/\" target=\"_blank\" rel=\"noopener\">balises web et de tra\u00e7age<\/a>, mais permet au moins d\u2019en r\u00e9duire l\u2019intensit\u00e9.<\/li>\n<li>Bloquez les annonces et le tra\u00e7age dans les navigateurs web. Mozilla Firefox et Safari int\u00e8grent une protection contre la surveillance, et des modules compl\u00e9mentaires de protection contre les logiciels espions et les annonces sont disponibles pour tous les autres navigateurs courants dans les magasins officiels de modules compl\u00e9mentaires.<\/li>\n<li>Pour une protection maximale, activez la navigation priv\u00e9e dans <a href=\"https:\/\/www.kaspersky.fr\/standard?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kstand___\" target=\"_blank\" rel=\"noopener\">Kaspersky Standard<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> ou <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>.<\/li>\n<li>D\u00e9sactivez <a href=\"https:\/\/www.kaspersky.fr\/blog\/web-beacons-explained-and-how-to-stop-them\/20213\/\" target=\"_blank\" rel=\"noopener\">le t\u00e9l\u00e9chargement automatique des images dans les emails<\/a>.<\/li>\n<li>Configurez <a href=\"https:\/\/www.kaspersky.fr\/blog\/secure-dns-private-dns-benefits\/20191\/\" target=\"_blank\" rel=\"noopener\">un DNS s\u00e9curis\u00e9<\/a> sur votre smartphone, votre ordinateur et votre routeur domestique en indiquant un serveur de blocage des annonces, comme <a href=\"https:\/\/blahdns.com\/\" target=\"_blank\" rel=\"noopener nofollow\">BlahDNS<\/a>.<\/li>\n<li>V\u00e9rifiez les param\u00e8tres de confidentialit\u00e9 de votre smartphone. Prenez l\u2019habitude de r\u00e9initialiser votre <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-device-identifiers\/13523\/\" target=\"_blank\" rel=\"noopener\">identifiant publicitaire<\/a> au moins une fois par mois. Interdisez aux applications de collecter des donn\u00e9es pour la cr\u00e9ation d\u2019annonces personnalis\u00e9es et la diffusion d\u2019annonces bas\u00e9es sur la localisation (<a href=\"https:\/\/support.apple.com\/fr-fr\/105131\" target=\"_blank\" rel=\"noopener nofollow\">Apple<\/a>, <a href=\"https:\/\/privacyinternational.org\/guide-step\/4317\/android-opt-out-targeted-ads-and-renew-your-advertising-id\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>).<\/li>\n<li>R\u00e9voquez les autorisations d\u2019acc\u00e8s \u00e0 la localisation et aux autres donn\u00e9es confidentielles <a href=\"https:\/\/www.kaspersky.fr\/blog\/five-regular-checks-for-android\/15364\/\" target=\"_blank\" rel=\"noopener\">de toutes les applications<\/a> qui n\u2019en ont pas besoin pour leur fonctionnement de base.<\/li>\n<li>D\u00e9sactivez compl\u00e8tement les notifications push dans les param\u00e8tres de votre smartphone pour toutes les applications qui peuvent s\u2019en passer.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;importante collecte de donn\u00e9es personnelles effectu\u00e9e par les agences de publicit\u00e9 devient de plus en plus int\u00e9ressante pour les services de renseignement. Alors, comment se pr\u00e9munir contre la surveillance de masse ? <\/p>\n","protected":false},"author":2722,"featured_media":21805,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,686],"tags":[59,29,180,87,16,165,17,472,1738,62,527,227],"class_list":{"0":"post-21804","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-android","10":"tag-apple","11":"tag-confidentialite","12":"tag-conseils","13":"tag-google","14":"tag-ios","15":"tag-iphone","16":"tag-publicite","17":"tag-suivi","18":"tag-surveillance","19":"tag-technologie","20":"tag-vie-privee"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/21804\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/27333\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/22643\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/11603\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/30010\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/27488\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/27319\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/29978\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/28786\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/37246\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/12267\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/51019\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/22512\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/31208\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/36255\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/27609\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/33494\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/disable-rtb-ad-tracking-law-enforcement-spy-agencies\/33121\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/vie-privee\/","name":"vie priv\u00e9e"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=21804"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21804\/revisions"}],"predecessor-version":[{"id":21809,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/21804\/revisions\/21809"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/21805"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=21804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=21804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=21804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}