IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Ford cherche à faire breveter une technologie qui écoute les conversations des conducteurs pour du ciblage publicitaire,
Les véhicules sont des espions dont des tiers peuvent se servir pour vous espionner

Le , par Patrick Ruiz

16PARTAGES

17  0 
Ford cherche à obtenir un brevet pour une technologie qui lui permettrait d'adapter la publicité embarquée en écoutant les conversations entre les occupants du véhicule, ainsi qu'en analysant l'historique de la localisation du véhicule et d'autres données. C’est ce qui ressort d’une récente demande de brevet. La technologie devrait principalement être basée sur des logiciels étant donné que les véhicules actuels disposent de tout l’arsenal nécessaire pour traquer leurs propriétaires. Le tableau ravive le débat sur nos responsabilités d’utilisateurs à l’ère de l’Internet des objets annoncé par certains experts depuis plusieurs années comme Internet des menaces.

« En écoutant les conversations entre les occupants du véhicule, le système de contrôle publicitaire peut déterminer quand diffuser des publicités audio plutôt que visuelles, en fournissant des publicités aux conducteurs pendant qu'ils voyagent « par l'intermédiaire d'une interface homme-machine (IHM) du véhicule », selon la demande de brevet.

« Cette technologie déterminera où se trouve une voiture, à quelle vitesse elle roule, quel type de route elle emprunte et si elle se trouve dans un embouteillage. Elle prédit également les itinéraires, les vitesses et les destinations afin de personnaliser les publicités destinées aux conducteurs », ajoute Ford.

Ford a déposé la demande en février et l'a publiée le 29 août. Le contenu de la demande a été rapporté pour la première fois par Motor1.com.



Vos véhicules sont des espions et les partenaires abusifs peuvent s'en servir pour vous traquer

Les voitures modernes sont des ordinateurs sur roues connectés à Internet. Pour cette raison, ils n’échappent pas aux tendances en matière d’Internet des objets : collecte massive des données, dangers pour la vie privée, etc. Depuis les caméras intégrées à ces véhicules jusqu’au capteurs de poids des sièges, tout est utile au sein de ces derniers pour amasser des données sensibles.



Une récente étude de Mozilla révèle l’ampleur de la collecte des données au sein de ces véhicules

L’organisation à but non lucratif a constaté que toutes les grandes marques automobiles ne respectent pas les normes de confidentialité et de sécurité les plus élémentaires dans les nouveaux modèles connectés à Internet, et les 25 marques examinées par Mozilla ont échoué au test de l’organisation. Mozilla a découvert que des marques telles que BMW, Ford, Toyota, Tesla et Subaru collectent des données sur les conducteurs, notamment l'origine ethnique, les expressions faciales, le poids, les informations sur la santé et l'endroit où l’on conduit. Certaines des voitures testées collectent même des détails sur l'activité sexuelle, l'origine ethnique et le statut d'immigration, selon Mozilla.

« Nous avons examiné 25 marques de voitures dans le cadre de notre recherche et nous avons distribué 25 « dings » sur la manière dont ces entreprises collectent et utilisent les données et les informations personnelles. C’est vrai : chaque marque de voiture que nous avons examinée collecte plus de données personnelles que nécessaire et utilise ces informations à des fins autres que l’utilisation de votre véhicule et la gestion de sa relation avec vous. Pour le contexte, 63 % des applications de santé mentale (une autre catégorie de produits qui s'en sort mal en termes de respect de la vie privée) que nous avons examinées cette année ont reçu ce « ding ».

Et les constructeurs automobiles disposent de bien plus d’opportunités de collecte de données que les autres produits et applications que nous utilisons – plus que même les appareils intelligents dans nos maisons ou les téléphones portables que nous emportons partout où nous allons. Ils peuvent collecter des informations personnelles sur la façon dont vous interagissez avec votre voiture, les services connectés que vous utilisez dans votre voiture, l'application de la voiture (qui fournit une passerelle vers les informations sur votre téléphone), et peuvent recueillir encore plus d'informations sur vous à partir de sources tierces comme SiriusXM ou Google Maps. C'est le bordel. Les façons dont les constructeurs automobiles collectent et partagent vos données sont si vastes et compliquées que nous avons écrit un article entier sur la façon dont cela fonctionne. L'essentiel est le suivant : ils peuvent collecter des informations très intimes sur vous - depuis vos informations médicales, vos informations génétiques, jusqu'à votre "vie sexuelle" (sérieusement), jusqu'à la vitesse à laquelle vous conduisez, où vous conduisez et quelles chansons vous jouez dans votre voiture – en quantités énormes. Ils l’utilisent ensuite pour inventer davantage de données sur vous grâce à des « déductions » sur des éléments tels que votre intelligence, vos capacités et vos intérêts », déclare Mozilla.



Selon Mozilla, les voitures peuvent collecter au moins certaines de ces informations sur les conducteurs et les passagers à l'aide de capteurs, de microphones, de caméras, de téléphones et d'autres appareils que les gens connectent à leurs voitures connectées au réseau. Et ils collectent encore plus d’informations auprès des applications automobiles – telles que Sirius XM ou Google Maps – ainsi que des concessionnaires et de la télématique des véhicules.

Certaines marques automobiles peuvent alors partager ou vendre ces informations à des tiers. Mozilla a découvert que 21 des 25 constructeurs automobiles examinés déclarent pouvoir partager des informations sur leurs clients avec des fournisseurs de services, des courtiers en données, etc., et 19 sur 25 déclarent pouvoir vendre des données personnelles.

Et certains, comme Nissan, peuvent également utiliser ces données privées pour développer des profils de clients décrivant « les préférences, les caractéristiques, les tendances psychologiques, les prédispositions, le comportement, les attitudes, l'intelligence, les capacités et les aptitudes » des conducteurs. Oui, vous avez bien lu. Selon les chercheurs de Mozilla en matière de protection de la vie privée, Nissan affirme pouvoir déduire votre intelligence, puis vendre cette évaluation à des tiers.

Les autres marques ne s’en sortent pas beaucoup mieux. Volkswagen, par exemple, collecte vos comportements de conduite tels que votre ceinture de sécurité et vos habitudes de freinage et les associe à des détails tels que l'âge et le sexe pour une publicité ciblée. La politique de confidentialité de Kia se réserve le droit de surveiller votre « vie sexuelle » et Mercedes-Benz expédie des voitures avec TikTok préinstallé sur le système d’infodivertissement, une application qui a son propre lot de problèmes de confidentialité.

« C’est déjà assez grave pour les sociétés géantes qui possèdent les marques automobiles d’avoir toutes ces informations personnelles en leur possession, pour les utiliser à des fins de recherche, de marketing ou à des « fins commerciales » ultra vagues. Mais la plupart (84 %) des marques automobiles que nous avons étudiées déclarent pouvoir partager vos données personnelles – avec des fournisseurs de services, des courtiers en données et d’autres entreprises que nous connaissons peu ou pas du tout. Pire encore, dix-neuf (76 %) déclarent pouvoir vendre vos données personnelles.

Un nombre surprenant (56 %) déclarent également pouvoir partager vos informations avec le gouvernement ou les forces de l'ordre en réponse à une « demande ». Il ne s’agit pas d’une ordonnance d’un tribunal de grande instance, mais de quelque chose d’aussi simple qu’une « demande informelle ». Aïe, c'est une barre très basse ! Une réécriture de Thelma & Louise en 2023 placerait les dames en détention avant que vous ayez eu la chance de manger votre pop-corn. Mais sérieusement, la volonté des constructeurs automobiles de partager vos données est plus qu'effrayante. Cela a le potentiel de causer de réels dommages et a inspiré nos pires cauchemars en matière de voitures et de vie privée.

Et gardez à l’esprit que nous ne savons ce que les entreprises font avec les données personnelles qu’en raison des lois sur la confidentialité qui interdisent de ne pas divulguer ces informations (allez au California Consumer Privacy Act !). Les données dites anonymisées et agrégées peuvent être (et sont probablement) également partagées avec les centres de données des véhicules (les courtiers en données de l'industrie automobile) et d'autres. Ainsi, pendant que vous vous déplacez d’un point A à un point B, vous financez également l’activité parallèle florissante de votre voiture dans le secteur des données de plusieurs manières », ajoute Mozilla.

Prendre au maximum connaissance des conditions d’utilisation des produits relève de la responsabilité des utilisateurs

Surtout que certains constructeurs disent jouer la carte de la transparence avec les clients.

« Par souci de transparence, BMW NA fournit à nos clients des avis complets sur la confidentialité des données concernant la collecte de leurs informations personnelles. Pour un contrôle individuel, BMW NA permet aux conducteurs de véhicules de faire des choix précis concernant la collecte et le traitement de leurs informations personnelles. Nous nous conformons volontairement aux demandes de confidentialité des données d'un client (par exemple, demande d'accès, de suppression, de correction) même dans les États où nous ne sommes pas tenus de le faire. De plus, nous permettons à nos clients de supprimer leurs données que ce soit sur leurs applications, leurs véhicules ou en ligne.

BMW NA ne vend pas les informations personnelles de nos clients à bord du véhicule.

BMW NA offre à nos clients la possibilité de se désinscrire de la publicité comportementale ciblée BMW sur Internet. En ce qui concerne la sécurité des données, nous prenons des mesures complètes pour protéger les données de nos clients. Veuillez comprendre que nous ne pouvons pas commenter davantage sans avoir vu l'enquête ou ses résultats », déclare BMW en réponse à l’enquête de Mozilla.

Mais le fait est que les utilisateurs n’en prennent pas connaissance.

Selon Statista, environ 97 % des personnes âgées de 18 à 34 ans ne lisent pas ces conditions. Néanmoins, la raison de cette situation a peut-être moins à voir avec la paresse qu'avec la longueur de ces documents.

Il faut souvent beaucoup de temps pour parcourir l'ensemble du document. L'une des conditions générales les plus courtes appartient à Instagram, et elle contient 2451 mots au total. À une vitesse de lecture moyenne d'environ 240 mots par minute, il faudrait à un internaute environ dix minutes pour parcourir l'ensemble du document. Ce n'est pas beaucoup, mais cela peut le paraître lorsqu’on essaie simplement de créer un compte sur le réseau social.

De plus, Instagram est un peu une exception à cet égard. Facebook, par exemple, a une page de conditions générales d'environ 4100 mots, ce qui prendrait au moins dix-sept minutes à lire à une vitesse de lecture moyenne. C'est beaucoup de temps à passer sur un tel document, mais une fois encore, il s'agit d'une valeur basse, car de nombreuses autres entreprises exigent des temps de lecture beaucoup plus longs.

Le pire exemple en la matière est sans doute Microsoft. L'entreprise possède une page de conditions générales absolument gigantesque qui contient plus de 15 000 mots, soit la taille d'un petit roman. Il faudrait bien plus d'une heure pour lire ces conditions générales, et il est inutile de préciser que personne n'a l'intention de passer une heure à faire quelque chose de ce genre.



Réduire la surface d’intrusion des entreprises ne relève-t-il pas de notre responsabilité en tant qu’utilisateurs ?

A l’ère du tout connecté, un véhicule pose les mêmes soucis en lien avec la collecte des données et la vie privée qu’un smartphone. C’est donc à l’utilisateur d’aller de plus en plus à la recherche de solutions susceptibles de diminuer son empreinte numérique via ces appareils. De solutions sont disponibles pour l’atteinte de cet objectif.

On a par exemple beaucoup parlé des smartphones Linux orientés sécurité et vie privée. On peut en sus citer le Murena One X2. Il s'agit du premier téléphone Android haut de gamme utilisant la bifurcation open-source /e/OS Android à être commercialisé. Le cœur de la confidentialité du Murena One est /e/OS V1. /e/ est un système d’exploitation open source basé sur Android, exempt des produits Google et doté de ses propres services Web (non obligatoires), créé par le développeur de logiciels français et fondateur de la distribution Linux Mandrake, Gaël Duval. Grosso modo, le contexte impose aux utilisateurs de produits et services en ligne de s’intéresser aux solutions respectueuses de leur vie privée.

Et à cet effet, le dépôt GitHub Awesome Privacy liste une panoplie d’alternatives gratuites et open source. « Lorsque vous utilisez des services d'IA dans le nuage, les données que vous saisissez sont souvent collectées et stockées par le fournisseur de services. Il peut s'agir non seulement du contenu de vos demandes, mais aussi de métadonnées, telles que les horodatages ou les adresses IP. Les serveurs tiers peuvent donner accès à vos données à leurs employés, partenaires ou même à d'autres utilisateurs, en fonction de leur politique de confidentialité. Les données peuvent être utilisées à diverses fins, notamment pour la formation des modèles, la recherche ou même les activités de marketing. Vos demandes auprès d'un service d'IA tiers peuvent être liées à vos informations d'utilisateur et à vos détails de paiement, ce qui permet de relier vos données à votre identité », indiquent les mainteneurs qui proposent donc des alternatives au cas par cas.

Source : Ford

Et vous ?

Partagez-vous l’avis selon lequel de telles approches ne devraient plus surprendre dans une société du « tout connecté » comme la nôtre et qu’il est de la responsabilité des utilisateurs de s’en prémunir ? Ou êtes-vous d’avis que c’est à la loi d’imposer certaines normes en la matière ?
Quelles sont les dispositions que vous prenez de façon quotidienne pour vous prémunir ou pour réduire la surface de ce pistage en ligne ?

Voir aussi :

Amazon déploie Alexa dans les hôtels, l'assistant numérique permet de commander le service de chambre ou de contrôler les dispositifs connectés
Le chiffre d'affaires d'Amazon pour l'ensemble de l'année 2021 a augmenté de 22*% pour atteindre 469,8 milliards de dollars, malgré le passage des clients au multicloud
Des attaquants pourraient forcer les haut-parleurs connectés Amazon Echo à déverrouiller des portes, passer des appels téléphoniques, effectuer des achats non autorisés, selon des chercheurs
Amazon aurait choisi « d'entraîner » l'assistant numérique Alexa par des prestataires à leur insu. Ils devaient poser des questions dans une pièce remplie de prototypes d'Amazon Echo cachés

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 11/09/2024 à 19:35
Citation Envoyé par Artae Voir le message
Pas très rassurant pour la vie privée
C'est affligeant, tu veux dire.

On est entré dans une ère où les entreprises n'en ont plus rien à faire, vu que les gens continuent d'acheter les produits, de toutes les façons.
6  0 
Avatar de GLDavid
Expert confirmé https://www.developpez.com
Le 12/09/2024 à 8:27
Bonjour

Un mot: navrant ! Comme dit plus haut, les entreprises ne s'embarassent plus, on espionne directement, après tout, c'est notre marque et vous avez payé votre voiture (en le sachant ?).
Il me semble qu'en France, la voiture est considérée comme une extension de la propriété. Si tu achètes ta voiture, elle est tienne et la police doit également avoir un mandat pour fouiller dedans (sauf contrôle légal du coffre).
Aujourd'hui, les assistants vocaux nous espionnent également dans nos maisons (endroit sacré de la vie privé).
Comme aurait dit Stallone dans Demolition Man
Pourquoi pas une laisse dans le cul ?
Une puce dans le cerveau dès la naissance et le tour est joué !
La solution réside en le consommateur, mais est-il suffisamment éclairé ?

@++ malgré tout
4  0 
Avatar de smarties
Expert confirmé https://www.developpez.com
Le 12/09/2024 à 16:16
Chez BMW des ingénieurs avaient voulu proposer des amélioration au design dans le capot pour accéder plus facilement à certaines parties (ampoules des phares et 2-3 bricoles d'entretien facile)... mais la direction a refusé net car ça forçait les gens à se rendre dans un garage et payer des pièces détachées à prix €€€
Imprimante, voiture, cloud, ... il n'y a plus d’éthique
4  0 
Avatar de totozor
Expert confirmé https://www.developpez.com
Le 12/09/2024 à 7:27
Citation Envoyé par Patrick Ruiz Voir le message
Le tableau ravive le débat sur nos responsabilités d’utilisateurs [...]
N'ayant aucun pouvoir là dessus nous n'avons pas de responsabilité la dessus.
Ne pas acheter de voiture Ford? Ce genre d'idées fleurissent et sont mises en application sans que nous nous en rendions compte.
Certains demandent moins de règlementation, j'en demande plus (et plus de contrôle, ceci doit violer le RGPD)
Partagez-vous l’avis selon lequel de telles approches ne devraient plus surprendre dans une société du « tout connecté » comme la nôtre et qu’il est de la responsabilité des utilisateurs de s’en prémunir ? Ou êtes-vous d’avis que c’est à la loi d’imposer certaines normes en la matière ?
Comment s'en prémunir?
Nous n'avons probablement pas le droit de débrancher le système, voir même pas le moyen.
Citation Envoyé par chrtophe Voir le message
Sauf à devoir s'identifier biométriquement ...
Ont-ils besoin de savoir que tu es bien toi?
Faire un groupe d'utilisateurs qui utilisent la même "clé" doit bien leur suffire.
Au pire un peu d'analyse statistique et ils savent de Gérard prend la voiture jeudi soir, Marcel le samedi pour amener son fils au foot etc.
3  0 
Avatar de Jules34
Membre émérite https://www.developpez.com
Le 12/09/2024 à 10:31
Citation Envoyé par GLDavid Voir le message
Il me semble qu'en France, la voiture est considérée comme une extension de la propriété. Si tu achètes ta voiture, elle est tienne et la police doit également avoir un mandat pour fouiller dedans (sauf contrôle légal du coffre).
Non c'est au USA, en France le véhicule n’est pas considéré comme l’extension du domicile mais il demeure un lieu privé dont la visite reste encadrée.

Un officier de police judiciaire (OPJ), peut procéder à la fouille d’un véhicule s’il existe une raison plausible de soupçonner la commission ou la tentative de commission d’un crime ou un délit. Dans ce cas, le véhicule doit être immobilisé le temps strictement nécessaire au déroulement de la fouille et le propriétaire doit être présent, comme pour une perquisition domiciliaire.

Ceci dit on est entièrement d'accord. Un particulier qui se permettrait ce genre d'intrusion dans le domicile ou la voiture des gens serait lourdement sanctionné (atteinte à la vie privée L226-1 Code Pénal : 45 k€ amende + 1 an de prison) tandis que les entreprises intègrent cette variable dès la conception pour en retirer un maximum de profit.

Ils tombent d'ailleurs sous le coup de la loi pénale mais ils sont sauvés pas une gentille intention du législateur pour les industriels :
Citation Envoyé par Code Pénal
Est puni d'un an d'emprisonnement et de 45 000 euros d'amende le fait, au moyen d'un procédé quelconque, volontairement de porter atteinte à l'intimité de la vie privée d'autrui :

1° En captant, enregistrant ou transmettant, sans le consentement de leur auteur, des paroles prononcées à titre privé ou confidentiel ;

2° En fixant, enregistrant ou transmettant, sans le consentement de celle-ci, l'image d'une personne se trouvant dans un lieu privé.

3° En captant, enregistrant ou transmettant, par quelque moyen que ce soit, la localisation en temps réel ou en différé d'une personne sans le consentement de celle-ci.

Lorsque les actes mentionnés aux 1° et 2° du présent article ont été accomplis au vu et au su des intéressés sans qu'ils s'y soient opposés, alors qu'ils étaient en mesure de le faire, le consentement de ceux-ci est présumé.
La loi devrait interdire ou encadrer beaucoup/sévèrement ces atteintes à la vie privée mais ne le fait pas. La seule option pour le consommateur est de ne pas acheter ces véhicules.

On en est de toute façon au point ou les assureurs envisagent d'eux même implémenter ces moyens de surveillance pour continuer à vous assurer...
3  0 
Avatar de Artae
Membre régulier https://www.developpez.com
Le 11/09/2024 à 19:21
Pas très rassurant pour la vie privée
2  0 
Avatar de chrtophe
Responsable Systèmes https://www.developpez.com
Le 12/09/2024 à 7:18
Une solution serait du côté des voitures partagées ? Identifier le conducteur est moins aisé
Sauf à devoir s'identifier biométriquement ...
2  0 
Avatar de Artemus24
Expert éminent sénior https://www.developpez.com
Le 12/09/2024 à 11:57
Salut à tous.

Nous sommes de plus en plus surveiller qu'on le veuille ou pas.
Nous ne pouvons rien faire à notre niveau car nous n'avons aucun recourt du point de vue de la justice.
Le pire dans cela est que tu payes pour te faire espionner.
Le mieux est encore de ne plus acheter ce genre de voiture (Ford).

D'ici quelques années, sur le marché de la voiture, il n'y aura que des voiture automatiques et électriques avec beaucoup d'électroniques.
2  0 
Avatar de Jules34
Membre émérite https://www.developpez.com
Le 12/09/2024 à 13:51
Citation Envoyé par Artemus24 Voir le message
D'ici quelques années, sur le marché de la voiture, il n'y aura que des voiture automatiques et électriques avec beaucoup d'électroniques.
C'est pour ça que je garde religieusement ma première voiture depuis des années, qui m'avait été offerte à l'époque en plus ! L'ouverture centralisée est la technologie la plus avancée du véhicule et elle ne fonctionne plus Par contre j'ai pour 50 ans de pièce détachée facile à remplacer et un moteur increvable. Les garagistes en rêvent la nuit quand ils voient les nouvelles bagnoles d'aujourd'hui ou tu changes le moteur pour remplacer un phare.

2  0 
Avatar de rsuinux
Membre habitué https://www.developpez.com
Le 13/09/2024 à 6:32
C'est bien cet article. Je cite "Réduire la surface d’intrusion des entreprises ne relève-t-il pas de notre responsabilité en tant qu’utilisateurs"
Cela suppose que le problème vient de l'utilisateur qui ne protège pas assez sa vie privée. C'est sympa de renverser la culpabilité, alors que c'est un assaut des constructeurs (de voitures, de logiciels, ...) qui inclus eux même des systèmes de plus en plus intrusifs.
D'un autre côté je suis pas étonnée de développez.
Cordialement.
2  0