Passer au contenu

TousAntiCovid dangereuse pour vos données personnelles, voici comment vous protéger

Trois chercheurs en sécurité ont découvert que TousAntiCovid pouvait laisser fuiter vos données. On vous explique comment l’en empêcher.

Autrefois limitée au suivi des cas de Covid-19, l’application TousAntiCovid est devenue un portefeuille numérique pour le Pass sanitaire. Pour que le système fonctionne, elle a donc dû s’enrichir de nouvelles fonctionnalités.

Problème : pour que le Pass sanitaire fonctionne au mieux, l’application requiert l’accès à de nombreuses données personnelles. Du traçage des contacts par bluetooth à leur suivi dans les lieux en passant par la gestion du Pass sanitaire, TousAntiCovid n’a plus rien à voir avec la version initiale.

La copie est à revoir

La vraie faille vient de la collecte des statistiques activée depuis le mois de juin dans le cadre du Pass sanitaire. Selon trois chercheurs, cela présente quelques soucis en matière de sécurité des données personnelles.

Dans leur rapport, ils expliquent que cette analyse “met en danger les propriétés de sécurité et de protection de la vie privée offertes par les protocoles de traçage de contact Robert (traçage Bluetooth) et Cléa (traçage des lieux par QR Code)“.

En cause, l’absence de cloisonnement entre les différentes éléments analysés. Ainsi, “en croisant les évènements du journal, les fuites de données apparaissent” explique sur Twitter Gaëtan Leurent, l’un des trois chercheurs.

Par exemple, un groupe d’amis allant déjeuner dans un même restaurant vont scanner leur Pass sanitaire pour entrer. L’application peut alors savoir que ces personnes sont allées dans ce même lieu au même moment. Elle est alors en mesure de créer un vrai graphe social en fonction de plusieurs évènements de ce genre, un peu à la manière de Google.

Pire encore, si l’appli “croise ces données avec les logs du convertisseur de certificat (qui contient des données nominatives), elle peut retrouver l’identité des utilisateurs” ajoute Gaëtan Leurent. Or, le gouvernement s’était engagé à ce que l’application TousAntiCovid ne fonctionne pas de cette manière. La Cnil avait d’ailleurs insisté sur ce point. Pour les trois chercheurs, la copie est à revoir.

Comment empêcher TousAntiCovid de récupérer vos données personnelles

Heureusement, il existe une solution pour empêcher l’application TousAntiCovid de récupérer vos données personnelles. Pour cela, il suffit de désactiver le système de collecte des statistiques. Voici la méthode pour le faire :

  • Ouvrez l’application TousAntiCovid
  • Allez dans Paramètres en bas de l’écran (à côté de Confidentialité)
  • Allez dans Statistiques
  • Décochez la case Mesure d’audience
  • Appuyez sur Supprimer mes données
  • Confirmez

En suivant toutes ces étapes, vous empêchez TousAntiCovid de collecter les statistiques de votre utilisation. Impossible alors de créer des liens entre les lieux où vous vous rendez et les personnes avec qui vous y allez.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech

2 commentaires
2 commentaires
  1. Encore du journalisme de merde, rabâchant les mêmes théories du complot en cpiant les mêmes articles partout.
    Irresponsables!

  2. En principe ces données sont effacées tous les 3 mois mais on n’est jamais assez prudent ! je ne sais pas où le rédacteur précédent a vu du complot dans cet article mais de nos jours plus rien ne me surprend ! Personnellement, j’y ai vu une faille du logiciel que chacun est libre de traiter comme il l’entend …

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *