Le traçage anonyme, dangereux oxymore : analyse de risques à destination des non-spécialistes

NDLR : Une contribution au débat émanant de spécialistes en cryptographie, sécurité et droit des technologies qui alerte sur le projet de traçage numérique évoqué par les autorités françaises. L’étude complète est téléchargeable ici

voir le site d’origine en cliquant ici

Contact : contact@risques-tracage.fr

Dans le but affiché de ralentir la progression de l’épidémie COVID-19, la France envisage de mettre en place un système de traçage des contacts des malades à l’aide d’une application mobile. Les concepteurs de ce type d’applications assurent qu’elles sont respectueuses de la vie privée. Cependant cette notion reste vague. Nous souhaitons donc contribuer au débat public en apportant un éclairage sur ce que pourrait et ne pourrait pas garantir une application de traçage, afin que chacun puisse se forger une opinion sur l’opportunité de son déploiement.

L’intérêt d’une telle application réside dans sa capacité effective à détecter les contacts à risque et à utiliser cette information de manière pertinente dans les mesures de lutte contre l’épidémie comme l’accès à des tests de dépistage ou la mise en quarantaine. N’ayant pas de compétence en épidémiologie, nous nous gardons de juger de l’impact de ces applications de traçage sur la propagation de l’épidémie. Mais cette évaluation nous semble indispensable pour mettre en balance leurs possibles bénéfices avec leurs risques.

Notre expertise en tant que spécialistes en cryptographie, sécurité ou droit des technologies réside notamment dans notre capacité à anticiper les multiples abus, détournements et autres comportements malveillants qui pourraient émerger. À l’heure actuelle, un vif débat a lieu entre les spécialistes du domaine sur la sécurité des applications proposées, opposant souvent les applications dites « centralisées » à celles dites « décentralisées ». Indépendamment de ces considérations techniques, nous voulons alerter sur les dangers intrinsèques d’une application de traçage. À l’aide de différents scénarios concrets comme celui ci-dessus, nous présentons les détournements possibles d’une telle technologie, quels que soient les détails de sa mise en œuvre.

Qui sommes-nous ?

L’entreprise RIPOUE souhaite recruter une personne pour un CDD. Elle veut s’assurer que le candidat ne tombe pas malade entre l’entretien d’embauche et la signature du contrat. Elle utilise donc un téléphone dédié qui est allumé seulement pendant l’entretien, et qui recevra une alerte si le candidat est testé positif plus tard.

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.