Le traçage anonyme, dangereux oxymore

Analyse de risques à destination des non-spécialistes

Le traçage automatisé des contacts à l’aide d’une application sur smartphone comporte de nombreux risques, indépendamment des détails de fonctionnement de cette application. Nous sommes spécialistes en cryptographie, sécurité ou droit des technologies. Notre expertise réside notamment dans notre capacité à anticiper les multiples abus, détournements et autres comportements malveillants qui pourraient émerger. Nous proposons une analyse des risques d’une telle application, fondée sur l’étude de scénarios concrets, à destination de non-spécialistes.

Dans le but affiché de ralentir la progression de l’épidémie COVID-19, la France envisage de mettre en place un système de traçage des contacts des malades à l’aide d’une application mobile. Les concepteurs de ce type d’applications assurent qu’elles sont respectueuses de la vie privée. Cependant cette notion reste vague. Nous souhaitons donc contribuer au débat public en apportant un éclairage sur ce que pourrait et ne pourrait pas garantir une application de traçage, afin que chacun puisse se forger une opinion sur l’opportunité de son déploiement.

L’intérêt d’une telle application réside dans sa capacité effective à détecter les contacts à risque et à utiliser cette information de manière pertinente dans les mesures de lutte contre l’épidémie comme l’accès à des tests de dépistage ou la mise en quarantaine. N’ayant pas de compétence en épidémiologie, nous nous gardons de juger de l’impact de ces applications de traçage sur la propagation de l’épidémie. Mais cette évaluation nous semble indispensable pour mettre en balance leurs possibles bénéfices avec leurs risques.

Notre expertise en tant que spécialistes en cryptographie, sécurité ou droit des technologies réside notamment dans notre capacité à anticiper les multiples abus, détournements et autres comportements malveillants qui pourraient émerger. À l’heure actuelle, un vif débat a lieu entre les spécialistes du domaine sur la sécurité des applications proposées, opposant souvent les applications dites « centralisées » à celles dites « décentralisées ». Indépendamment de ces considérations techniques, nous voulons alerter sur les dangers intrinsèques d’une application de traçage. À l’aide de différents scénarios concrets comme celui ci-dessus, nous présentons les détournements possibles d’une telle technologie, quels que soient les détails de sa mise en œuvre.

Résumé

Il n’y a pas de base de données nominative des malades        VRAI

Les données sont anonymes        FAUX

Il est impossible de retrouver qui a contaminé qui      FAUX

Il est impossible de savoir si une personne précise est malade ou non    FAUX

Il est impossible de déclencher une fausse alerte   FAUX

L’utilisation du Bluetooth ne pose pas de problème de sécurité   FAUX

Ce dispositif rend impossible un fichage à grande échelle  FAUX

Pour en savoir plus et pour télécharger le document pdf de 13 pages :

https://risques-tracage.fr/

Dans ce document :

  1. Fonctionnement du dispositif
  2. Il n’y a pas de base de données nominative des malades
  3. Les données ne sont pas anonymes
  4. Comment retrouver qui vous a contaminé ?
  5. Comment savoir si une personne précise est malade ? L’espionnage à la portée de tous
  6. Comment déclencher une fausse alerte et faire croire à quelqu’un qu’il risque d’être malade ?
  7. Activer le Bluetooth pose des problèmes de sécurité
  8. Vers un système parallèle de fichage à grande échelle ?

Contact : contact@risques-tracage.fr