{"id":6247,"date":"2016-10-28T12:48:48","date_gmt":"2016-10-28T12:48:48","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6247"},"modified":"2017-05-18T05:05:47","modified_gmt":"2017-05-18T05:05:47","slug":"waze-wars","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/waze-wars\/6247\/","title":{"rendered":"Les guerres de navigation"},"content":{"rendered":"<p>M\u00eame les individus qui \u00e9vitent les services en ligne peuvent voir leurs vies affect\u00e9es. Imaginez qu\u2019un matin votre rue d\u2019habitude tranquille se retrouve \u00eatre une autoroute tr\u00e8s fr\u00e9quent\u00e9e. Les services de navigation par satellite pourraient en \u00eatre la cause.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/10\/06093641\/waze-tricks-featured-1-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13350\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/10\/06093641\/waze-tricks-featured-1-1024x672.jpg\" alt=\"Navigation wars\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Les services de GPS optimisent les routes pour leurs utilisateurs en prenant compte des embouteillages, des accidents et des travaux. De telles applications obtiennent des donn\u00e9es des services municipaux mais \u00e9galement des informations des utilisateurs.<\/p>\n<p>Le service le plus connu du genre est Waze. Acquis par Google en 2013, Waze pourrait servir de parfait exemple de comment les services en ligne peuvent empi\u00e9ter sur la vie r\u00e9elle. Tandis que la vie des utilisateurs est simplifi\u00e9e, de tels services peuvent \u00e9galement cr\u00e9er des probl\u00e8mes de vie priv\u00e9e et de s\u00e9curit\u00e9.<\/p>\n<p>Par exemple, afin de rendre un itin\u00e9raire plus rapide d\u2019un point A \u00e0 un point B pour ses utilisateurs, Waze a engendr\u00e9 un important trafic routier dans des rues qui \u00e9taient autrefois tranquilles. L\u2019application redirige les voitures, camions et m\u00eame les bus touristiques dans des rues et all\u00e9es tranquilles pour minimiser les d\u00e9lais du trafic.<\/p>\n<p><strong>La riposte des hommes<\/strong><\/p>\n<p>Dans le Maryland, un quartier tente de <a href=\"https:\/\/www.washingtonpost.com\/local\/traffic-weary-homeowners-and-waze-are-at-war-again-guess-whos-winning\/2016\/06\/05\/c466df46-299d-11e6-b989-4e5479715b54_story.html\" target=\"_blank\" rel=\"noopener nofollow\">renverser<\/a> Waze en utilisant ses propres m\u00e9thodes. Afin de retrouver leurs all\u00e9es et leurs rues peu fr\u00e9quent\u00e9es, les riverains envoient de faux rapports d\u2019accidents de circulation au service. Waze ignore un rapport d\u2019accident si les donn\u00e9es indiquent que la vitesse r\u00e9elle sur le tron\u00e7on de route n\u2019a pas diminu\u00e9. Par cons\u00e9quent, afin de contourner cet obstacle, les groupes de r\u00e9sistance unissent leurs efforts avec leurs voisins et envoient de fausses notifications dans le but de d\u00e9jouer l\u2019application.<\/p>\n<p>https:\/\/twitter.com\/alexgoldmark\/status\/533368810829791233<\/p>\n<div class=\"embed\"><\/div>\n<p>Est-ce que de telles tactiques fonctionnent\u00a0? Il n\u2019y a pas de chiffres qui permettent de le dire. Le site <em>Wired <\/em><a href=\"https:\/\/www.wired.com\/2016\/07\/better-ways-kill-traffic-lying-waze\/\" target=\"_blank\" rel=\"noopener nofollow\">sugg\u00e8re<\/a> plus de mesures robustes pour faciliter le trafic des riverains, comme installer des ralentisseurs, remplacer de simples intersections par des ronds-points, des voies de r\u00e9tr\u00e9cissement etc. Ces m\u00e9thodes fonctionnent, mais on ne peut pas les d\u00e9ployer en se basant uniquement sur un accord de bonne volont\u00e9 avec le voisinage.<\/p>\n<p><strong>D\u00e9sapprobation officielle <\/strong><\/p>\n<p>Il n\u2019y a pas que les riverains qui soient \u00e9nerv\u00e9s, la police \u00e9galement, \u00e0 cause d\u2019une option alertant les conducteurs des embuscades de la police. Retour en 2014, le chef de la police de Los Angeles Charlie Beck, est all\u00e9 jusqu\u2019\u00e0 \u00e9crire une <a href=\"http:\/\/documents.latimes.com\/lapd-chief-becks-letter-google\/\" target=\"_blank\" rel=\"noopener nofollow\">lettre<\/a> au PDG de Google Larry Page apr\u00e8s qu\u2019un individu tire sur deux policiers qui avait utilis\u00e9 Waze pour rep\u00e9rer leur localisation.<\/p>\n<p>Une autre lettre scandalis\u00e9e a \u00e9t\u00e9 envoy\u00e9e \u00e0 Page provenant du chef de la New York Police Union, Edward Millins, qui demandait \u00e0 Google de supprimer la fonction de rep\u00e9rage de la police de l\u2019application, en <a href=\"http:\/\/www.nydailynews.com\/new-york\/nyc-crime\/head-sergeants-union-calls-google-scrap-mobile-app-article-1.2109817\" target=\"_blank\" rel=\"noopener nofollow\">mena\u00e7ant<\/a> d\u2019avoir recours \u00e0 une action en justice. Google n\u2019a pas donn\u00e9 suite, l\u2019application \u00e9tant toujours active.<\/p>\n<p>La confrontation entre la police et Waze ont fait que d\u2019autres acteurs se sont int\u00e9ress\u00e9s de plus pr\u00e8s \u00e0 l\u2019application. Les organismes de droits civils, tels que l\u2019<a href=\"https:\/\/www.eff.org\/es\/mention\/police-privacy-groups-spar-over-apps-police-locator-too\" target=\"_blank\" rel=\"noopener nofollow\">Electronic Frontier Foundation<\/a> ont pris parti pour le service en indiquant que l\u2019usage intensif des technologies de reconnaissance des plaques d\u2019immatriculation et des visages et autres outils empi\u00e9tait sur le droit de la vie priv\u00e9e des individus. L\u2019EFF a indiqu\u00e9 que les autorit\u00e9s polici\u00e8res ne respectaient pas la vie priv\u00e9e des citoyens.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The dark side of facial recognition? <a href=\"https:\/\/t.co\/7I6B8MAZuW\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/7I6B8MAZuW<\/a> <a href=\"https:\/\/t.co\/j2O7QkmlF0\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/j2O7QkmlF0<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/767793551426121728?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 22, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p>Une autre utilisation de Waze sert \u00e0 contourner les contr\u00f4les de police. Pour s\u2019opposer \u00e0 cette fonction, la police de Miami <a href=\"http:\/\/www.nbcmiami.com\/news\/local\/Miami-Police-Fight-Back-Against-Waze-App-290290001.html\" target=\"_blank\" rel=\"noopener nofollow\">aurait pr\u00e9sent\u00e9 de fausses localisations<\/a> de la police sur Waze dans le but de dissimuler leur vrai emplacement. Un porte-parole du d\u00e9partement a ni\u00e9 cette affirmation, du moins officiellement, cette pratique n\u2019\u00e9tant <a href=\"https:\/\/www.cnet.com\/news\/miami-cops-use-tech-to-fool-drivers-into-believing-theyre-not-there\/\" target=\"_blank\" rel=\"noopener nofollow\">pas confirm\u00e9e<\/a>.<\/p>\n<p><strong>Erreurs de gestion<\/strong><\/p>\n<p>La nature de Waze a aussi conduit \u00e0 ce que le public per\u00e7oive le service comme \u00e9tant responsable de certains types d\u2019incidents. En 2015 par exemple (bien qu\u2019il y en ait eu d\u2019autres), le service a orient\u00e9 un couple \u00e2g\u00e9 vers un quartier dangereux du Br\u00e9sil. Ils voulaient se rendre \u00e0 l\u2019<em>avenue<\/em> de Quintino Bocai\u00fava <em>\u00e0 S\u00e3o Francisco\u00a0; et Waze les a amen\u00e9s \u00e0 la <\/em><em>rue <\/em><em>Quintino <\/em>Bocai\u00fava <em>Street<\/em>, \u00e0 Caramujo. Ils se sont retrouv\u00e9s pris dans un \u00e9change de tirs, o\u00f9 une personne est d\u00e9c\u00e9d\u00e9e.<\/p>\n<p>Afin de permettre aux utilisateurs de rester en s\u00e9curit\u00e9 durant les Jeux Olympiques de Rio 2016, Waze affichait des notifications chaque fois qu\u2019une personne entrait dans un quartier dangereux. (Les donn\u00e9es provenaient de rapports d\u2019activit\u00e9 criminelle anonymes \u00e9tablis par des habitants).<\/p>\n<p><a href=\"http:\/\/www.wsj.com\/articles\/google-takes-on-uber-with-new-ride-share-service-1472584235\" target=\"_blank\" rel=\"noopener nofollow\">La nouvelle fonction de navigation communautaire de Waze<\/a> pourrait \u00e9galement provoquer une hausse des critiques de l\u2019opinion publique. Prenons le cas d\u2019Uber, avec qui Waze a l\u2019intention de faire concurrence. La m\u00e9diatisation de tous les incidents d\u2019Uber (des accidents de circulation ordinaires au kidnapping) a mis en lumi\u00e8re que lorsque quelque chose n\u2019allait pas, le conducteur \u00e9tait tenu pour responsable.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Renting a car abroad: survival guide \u2013 <a href=\"http:\/\/t.co\/cpWBwubEbx\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/cpWBwubEbx<\/a> <a href=\"http:\/\/t.co\/Pm8QCie0Zp\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Pm8QCie0Zp<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/604560433631117313?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 30, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p>Une ressource intitul\u00e9e WhoIsDrivingYou.org liste tous les incidents li\u00e9s \u00e0 Uber et \u00e0 son concurrent Lyft. Elle appartient \u00e0 Taxicab, Limousine &amp; Paratransit Association, une organisation repr\u00e9sentant les services de transport traditionnels aux Etats-Unis.<\/p>\n<p>Contrairement \u00e0 l\u2019approche d\u2019Uber, les administrateurs de Waze ne projettent pas de contr\u00f4ler la \u00ab\u00a0fiabilit\u00e9\u00a0\u00bb de leurs conducteurs. La s\u00e9lection sera totalement fond\u00e9e sur les \u00e9valuations des utilisateurs.<\/p>\n<p><strong>Voitures fant\u00f4mes <\/strong><\/p>\n<p>Et au final, nous en revenons toujours \u00e0 nos pr\u00e9occupations permanentes\u00a0: les fuites de donn\u00e9es, les menaces, et les vuln\u00e9rabilit\u00e9s. Qui y\u2019a-t-il de sp\u00e9cial chez Waze, et comment les cybercriminels pourraient en tirer parti\u00a0? On ne parle pas de piratage au niveau des serveurs, ces derniers sont \u00e0 peu pr\u00e8s les m\u00eames pour tout le monde. Mais qu\u2019en est-il des \u00ab\u00a0voitures\u00a0\u00bb fant\u00f4mes de l\u2019outil de navigation communautaire\u00a0? Des chercheurs du Technion \u2013 Institut isra\u00e9lien de technologie, ont <a href=\"https:\/\/arxiv.org\/pdf\/1410.0151v1.pdf\" target=\"_blank\" rel=\"noopener nofollow\">men\u00e9 une telle exp\u00e9rience<\/a> en 2014.<\/p>\n<p>Les scientifiques avaient d\u2019abord cr\u00e9\u00e9 des bots, qui avaient gagn\u00e9 la confiance de Waze en conduisant dans une zone, et ensuite commenc\u00e8rent \u00e0 simuler des embouteillages, que le syst\u00e8me reconnaissait comme l\u00e9gitimes. Les embouteillages pr\u00e9sum\u00e9s faisaient\u00a0que le service pr\u00e9voyait des d\u00e9tours pour \u00e9viter ces zones.<\/p>\n<p>A pr\u00e9sent, l\u2019\u00e9volution possible\u00a0: les hackers cr\u00e9ent des embouteillages qui n\u2019existent pas afin que des voitures \u00e9vitent certaines routes, provocant par cons\u00e9quent une paralysie totale du trafic.<\/p>\n<p>Au printemps dernier, des chercheurs de l\u2019Universit\u00e9 de Californie \u00e0 Santa Barbara et de l\u2019Universit\u00e9 de Tsinghua \u00e0 P\u00e9kin <a href=\"http:\/\/www.cs.ucsb.edu\/~ravenben\/publications\/pdf\/waze-mobisys16.pdf\" target=\"_blank\" rel=\"noopener nofollow\">trouv\u00e8rent<\/a> une autre m\u00e9thode de pirater Waze. Le service trace des avatars d\u2019utilisateurs avec des noms et autres caract\u00e9ristiques d\u2019un profil sur une carte. En automatisant des requ\u00eates pour montrer des utilisateurs proches du serveur de Waze, les chercheurs pouvaient traquer leurs mouvements.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/ICYMI?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ICYMI<\/a> How to stop <a href=\"https:\/\/twitter.com\/hashtag\/iOS?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iOS<\/a> location tracking <a href=\"https:\/\/t.co\/xaJZkP8udi\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/xaJZkP8udi<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/t.co\/vaMnK52KAd\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/vaMnK52KAd<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/767023470467244032?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 20, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<div class=\"embed\"><\/div>\n<p>L\u2019administration de Waze s\u2019est empress\u00e9e de <a href=\"https:\/\/blog.waze.com\/2016\/04\/privacy-and-waze.html\" target=\"_blank\" rel=\"noopener nofollow\">nier<\/a> de telles menaces sur la vie priv\u00e9e. Les utilisateurs peuvent activer le mode invisible et cacher leur localisation des autres conducteurs, ont-ils indiqu\u00e9. Toutefois, les d\u00e9veloppeurs ont redoubl\u00e9 d\u2019efforts concernant la vie priv\u00e9e en supprimant les noms d\u2019utilisateurs de leur banque de donn\u00e9es disponibles (m\u00eame si les noms de leurs amis demeuraient visibles sur la carte).<\/p>\n<p>Suite \u00e0 cette mise \u00e0 jour, les chercheurs \u00e9taient cependant toujours capables de reproduire l\u2019exp\u00e9rience, en n\u2019utilisant non pas des noms mais \u00e0 la place la date \u00e0 laquelle un profil avait \u00e9t\u00e9 cr\u00e9\u00e9 comme leur base de r\u00e9f\u00e9rence de suivi. Cette date est pr\u00e9cise \u00e0 la seconde pr\u00e8s et permet d\u2019identifier un utilisateur. Plus tard, les d\u00e9veloppeurs avaient <a href=\"http:\/\/fusion.net\/story\/311419\/waze-hack-finally-fixed\/\" target=\"_blank\" rel=\"noopener nofollow\">r\u00e9gl\u00e9 le probl\u00e8me<\/a>.<\/p>\n<p>A la suite de la nouvelle fonction de navigation communautaire mise en place par Waze, des rumeurs refont surface comme quoi Google serait en train de d\u00e9velopper secr\u00e8tement un service de taxi totalement automatis\u00e9 qui utiliserait les donn\u00e9es de Waze afin de s\u00e9lectionner les meilleurs itin\u00e9raires \u00e0 emprunter. Pour le moment, vous pouvez contourner les suggestions d\u2019itin\u00e9raires des applications ou des autres conducteurs, cependant avec des taxis sans conducteur, cela ne pourrait plus \u00eatre le cas. Nous esp\u00e9rons qu\u2019avant de mettre en place les taxis sans conducteur (si tel est le cas), Google sera en mesure de r\u00e9soudre les failles de Waze afin d\u2019assurer une exp\u00e9rience utilisateur en toute s\u00e9curit\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le service de navigation de Waze cr\u00e9e des probl\u00e8mes pour les riverains, la police, les utilisateurs et pour le service en lui-m\u00eame. <\/p>\n","protected":false},"author":2049,"featured_media":6248,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1869,1868],"tags":[16,443,394,227,1941],"class_list":{"0":"post-6247","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"category-privacy","9":"tag-google","10":"tag-gps","11":"tag-navigation","12":"tag-vie-privee","13":"tag-waze"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/waze-wars\/6247\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/waze-wars\/7952\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/waze-wars\/7890\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/waze-wars\/7910\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/waze-wars\/9442\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/waze-wars\/9255\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/waze-wars\/13500\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/waze-wars\/13349\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/waze-wars\/5591\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/waze-wars\/9115\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/waze-wars\/13079\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/waze-wars\/13500\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/waze-wars\/13349\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/waze-wars\/13349\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/google\/","name":"google"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6247","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2049"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6247"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6247\/revisions"}],"predecessor-version":[{"id":7142,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6247\/revisions\/7142"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6248"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6247"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6247"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6247"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}