lundi 6 avril 2009

RFID - Anonymat très difficile dans les transports publics

Transports publics parisiens : la carte à puce sans contact du passe Navigo enregistre les informations liées à ses trois dernières validations. De plus, se procurer une version anonyme du passe coûte 5 euros, quand le Navigo classique est gratuit ; et il est très difficile de s'en procurer un exemplaire.

Le Groupe sécurité de l'information (GSI) de l'Université catholique de Louvain a révélé ce 8 janvier avoir pu analyser le contenu de la carte à puce sans contact « Mobib », de type RFID, lancée en août 2008 par la STIB. Ce groupe de chercheurs a démontré qu'elle contient l'identité, la date de naissance et le code postal du lieu de résidence de son titulaire, et surtout les traces de ses trois dernières validations, c'est à dire les date, heure, ligne et arrêt de bus, où elles ont été faites. Les chercheurs ont également mis en ligne un software permettant à chacun des 160.000 voyageurs concernés de consulter le contenu de sa carte Mobib afin de pousser la STIB a renforcé la protection des données personnelles. (Lire : « Mobib Extractor : le contenu de votre passé révélé ! »).

Tandis que cette révélation semble enfin faire réagir les usagers des transports bruxellois — que le journal libertaire « A Voix Autre » a tenté de sensibiliser depuis l'été dernier — on apprend par « Le Figaro » du 6 janvier que des pratiques similaires à celles découvertes à Bruxelles ont été mises au jour à la RATP, la société parisienne de transports en commun.

Une opération de « testing » menée par la Commission nationale de l'informatique et des libertés (Cnil) — notre Commission de la Vie privée — montre que la RATP fait preuve de mauvaise volonté pour respecter la liberté fondamentale de pouvoir voyager anonymement dans le cadre de la mise en place du passe Navigo — l'équivalent parisien de la carte à puce RFID Mobib.

Ainsi que l'explique « Le Figaro », la puce RFID du passe Navigo « est bourrée d'informations personnelles potentiellement sensibles à partir du moment où elles sont automatiquement rattachées au nom de l'abonné. On peut ainsi trouver dans la puce « la date, l'heure et lieu des trois dernières validations ». Voilà qui fait étrangement écho aux recherches récentes du GSI de l'Université catholique de Louvain... Le quotidien poursuit : « Plus encore, « les valideurs, tourniquets et portillons communiquent ces informations » en temps réel aux serveurs informatiques ». Il est donc possible de savoir où et quand un usager est entré dans le métro et en est sorti ainsi que les correspondances qu'il a prises.

Comme la STIB a déclaré officiellement le faire à Bruxelles, « la RATP utilise ces informations pour détecter les fraudes et analyser les statistiques de déplacements à grande échelle. » Mais la Cnil avait jugé que le risque était trop grand pour la vie privée et les libertés individuelles. « S'il appartient à la RATP de déterminer le choix des moyens propres à améliorer la qualité du service public dont elle a la charge, le choix de ces moyens ne doit pas conduire à priver les usagers de la possibilité d'utiliser un service de transport public de manière anonyme, s'ils le souhaitent », écrivait-elle en août 2004.

Si la carte anonyme, nommée « Navigo Découverte », a bien été mise en place, elle coûte 5 euros à l'usager alors que le Navigo classique est gratuit. D'après « Le Figaro », le Stif justifie ce surcoût par le « souci de lutter contre le gaspillage » : « Le Syndicat des transports d'Île de France ne veut pas qu'un « voyageur occasionnel puisse chaque fois qu'il en a besoin demander une nouvelle carte sans en supporter le coût ». » Dans les faits, ce surcoût imposé remet indirectement en cause la possibilité d'aller et venir anonymement.

Mais à l'« achat de la liberté » s'ajoute aujourd'hui un véritable parcours du combattant. « Deux agents de la Cnil se sont fait passer pour des clients. Résultat : non seulement aucune publicité n'est faite pour le passe anonyme, mais lorsque le client en demande un expressément, « la moitié des guichets ont tenté de dissuader d'un tel achat, en allant même parfois jusqu'à donner un formulaire de passe Navigo classique ». De plus, sept stations sur vingt n'étaient tout simplement pas approvisionnées. »

« Sur le web, la situation est la même : difficile de trouver sur le site de la RATP le passe découverte. Et sous le titre « Deux passes : quelles différences ? », la RATP signale la différence de prix, mais aucunement le fait que Navigo Découverte est anonyme et que Navigo classique ne l'est pas. Pour l'utilisateur non averti, la formule Découverte semble donc totalement ubuesque sous cet angle. Quant au site Navigo.fr, il ne fait tout simplement pas mention de la formule anonyme, et il est impossible d'en commander un en ligne, contrairement au passe classique. »

Aller et venir librement, anonymement, est l'une des libertés fondamentales dans nos démocraties. « Le Figaro » note, lui, que « Cette liberté existe toujours, à condition de savoir qu'elle existe, d'être prêt à l'acheter, et de surmonter les réticences de la RATP. » Gardons les yeux ouverts et le pied léger, à Paris comme à Bruxelles.

Source : « Le Figaro » du 06/01/09



--
Avec mes meilleures salutations.
François de Siebenthal
14, ch. des Roches
CH 1010 Lausanne
Suisse, Switzerland

Jean-Paul II a notamment comparé le rapport sexuel chaste entre les époux chrétiens à l'adoration eucharistique. Marie est la Mère de Jésus, c'est l'épouse du St Esprit et c'est la fille de Dieu le Père. Pour St Amédée de Lausanne, l' union spirituelle du St Esprit lors de la fécondation de Marie, passe par sa chair et s'accomplit selon les mêmes principes que l'acte charnel : "Homélies", III : "Spiritus sanctus superveniet in te, ut attactu eius venter tuus contremiscat, uterus intumescat, gaudeat animus, floreat alvus".
Les catholiques ne sont pas coincés...
Admiration.
http://www.union-ch.com/file/portrait.wmv
http://aimerplus.com/
à faire circuler largement, merci, le monde est déjà meilleur grâce à ce simple geste de solidarité.
Krach ? Solutions...
Local Exchange Systems in 5 languages
www.easyswap.ch
http://pavie.ch/?lng=en
http://michaeljournal.org
http://desiebenthal.blogspot.com/
http://ferraye.blogspot.com/
skype siebenthal
00 41 21 652 54 83
021 652 55 03 FAX: 652 54 11
CCP 10-35366-2

http://non-tridel-dioxines.com/
http://m-c-s.ch et  www.pavie.ch
http://ktotv.com/
Please, subscribe to be kept informed.
Un abonnement nous encourage.  Pour la Suisse, 5 numéros par année de 16 pages par parution: le prix modique de l'abonnement est de 16 Sfr.- par année (envois prioritaires)
Adressez vos chèques ou mieux vos virements directement au compte de chèque postal du Oui à la Vie
CCP  10-15133-5
Vous avez reçu ce texte parce qu'une de vos relations a pensé que notre esprit pouvait vous intéresser et nous a suggéré de vous écrire ou vous a personnellement fait suivre ce message. Si vous ne désirez plus rien recevoir de notre part, nous vous remercions de répondre par courriel avec la simple mention « refusé ». Si cette adresse figure au fichier, nous l'en ôterons de suite. Avec nos excuses.

Aucun commentaire:

Archives du blog