{"id":1158,"date":"2021-04-05T22:00:00","date_gmt":"2021-04-05T20:00:00","guid":{"rendered":"http:\/\/localhost\/fuite-de-donnees\/"},"modified":"2023-02-15T10:43:44","modified_gmt":"2023-02-15T09:43:44","slug":"fuite-de-donnees","status":"publish","type":"post","link":"https:\/\/nothing2hide.org\/fr\/2021\/04\/05\/fuite-de-donnees\/","title":{"rendered":"Fuite de donn\u00e9es"},"content":{"rendered":"<p>Courant f\u00e9vrier, on apprenait que les donn\u00e9es de pr\u00e8s de 500 000 Fran\u00e7ais ont \u00e9t\u00e9 d\u00e9rob\u00e9es aupr\u00e8s de laboratoires de biologie m\u00e9dicale. Panique g\u00e9n\u00e9rale\u2026et surtout, une grande m\u00e9diatisation. En cause, cela concerne directement des particuliers, et qui plus est, le domaine tr\u00e8s intime de la sant\u00e9. Surtout, ces donn\u00e9es \u00e9taient en acc\u00e8s libre et gratuit, alors qu\u2019il faut g\u00e9n\u00e9ralement payer pour les r\u00e9cup\u00e9rer. Sans compter le contexte Covid qui exacerbe les pr\u00e9occupations sanitaires.<\/p>\n<p><strong>Mais finalement, \u00e7a veut dire quoi, une fuite de donn\u00e9es ?<\/strong><\/p>\n<p>Ce sont des donn\u00e9es obtenues ill\u00e9galement par le biais d\u2019un d\u00e9faut de s\u00e9curisation d\u2019un ou de services, ou d\u2019un acte d\u2019intrusion ou de compromission volontaire de la part d\u2019attaquants.<\/p>\n<p>Il y a tout un tas de donn\u00e9es personnelles qui peuvent \u00eatre r\u00e9colt\u00e9es : adresses \u00e9lectroniques, mots de passe, adresses postales, noms complets, \u00e2ges, donn\u00e9es de cartes bancaires, num\u00e9ro de s\u00e9curit\u00e9 sociale, r\u00e9ponses aux questions secr\u00e8tes (nom de votre chien, nom de votre rue, etc.), ou encore les habitudes d\u2019achat. Dans le cas de l\u2019attaque envers les laboratoires, ont \u00e9t\u00e9 vol\u00e9es le nom, le num\u00e9ro de s\u00e9curit\u00e9 sociale, la date de naissance, les coordonn\u00e9es du m\u00e9decin du patient et dans la majorit\u00e9 des cas d\u2019autres informations relatives \u00e0 l\u2019adresse, le mail, le t\u00e9l\u00e9phone et le groupe sanguin. Certaines informations m\u00e9dicales ont aussi \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9es pour une partie des patients : grossesse, pathologie, ou ant\u00e9c\u00e9dents notamment.<\/p>\n<p>Ces donn\u00e9es, une fois r\u00e9colt\u00e9es ou rachet\u00e9es, servent pour tout un tas de choses plus ou moins bienveillantes. Plut\u00f4t moins, on ne vous le cache pas. La majeure partie du temps, l\u2019attaquant est motiv\u00e9 par des raisons financi\u00e8res. Il attaque, r\u00e9colte et revend ou ran\u00e7onne ces donn\u00e9es.<\/p>\n<p><strong>Que faire si je suis victime d\u2019une fuite de donn\u00e9es ?<\/strong><\/p>\n<p>Le plus souvent, vous n\u2019\u00eates pas au courant directement. Tr\u00e8s souvent, les affaires de fuite de donn\u00e9es sortent dans les m\u00e9dias avant que l\u2019\u00e9diteur du service ayant fuit\u00e9 ne vous ait contact\u00e9\u2026 S\u2019il vous contacte. Ceci dit, avec le RGPD c\u2019est d\u00e9sormais une obligation l\u00e9gale :  tout responsable de traitement de donn\u00e9es a 72h pour contacter ses utilisateurs en cas de fuite de donn\u00e9es. En cas de retard, <a href=\"https:\/\/www.cnil.fr\/fr\/notifier-une-violation-de-donnees-personnelles\">ce dernier devra le justifier<\/a>.<\/p>\n<p>Malheureusement bien souvent, c\u2019est \u00e0 vous de vous d\u00e9brouiller et d\u2019aller chercher l\u2019information.<\/p>\n<ul>\n<li>Il existe des sites qui vous permettent de v\u00e9rifier si votre adresse mail a \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9e, le plus connu \u00e9tant Have <a href=\"https:\/\/haveibeenpwned.com\/\">I been Pwned<\/a>. Il vous indique \u00e9galement quand et via quel service vous avait fait l\u2019objet d\u2019une attaque.<\/li>\n<li>Vous pouvez aussi utiliser un site de veille qui avertit si vos donn\u00e9es circulent est aussi une solution. Parmi eux : <a href=\"https:\/\/www.zataz.com\/\">Zataz<\/a> et <a href=\"https:\/\/weleakinfo.to\/\">We leak Info<\/a>.<\/li>\n<li>Il est \u00e9galement possible de <a href=\"https:\/\/www.pre-plainte-en-ligne.gouv.fr\/\">porter plainte  aupr\u00e8s de la CNIL<\/a>, et directement aupr\u00e8s des gendarmeries et commissariats.<\/li>\n<li>Aussi, <a href=\"https:\/\/www.internet-signalement.gouv.fr\/PortailWeb\/planets\/Accueil!input.action\">signalez cette fuite aupr\u00e8s de Pharos<\/a>, la plateforme du gouvernement qui r\u00e9pertorie tous les contenus ou comportements illicites.<\/li>\n<\/ul>\n<p>Dans tous les cas, si vous apprenez que vous avez \u00e9t\u00e9 victime d\u2019une fuite de donn\u00e9es, la premi\u00e8re chose \u00e0 faire est de <strong>changer le mot de passe du service concern\u00e9<\/strong>, ainsi que de tous ceux pour lesquels vous utiliseriez le m\u00eame (m\u00eame si c\u2019est une <a href=\"https:\/\/wiki.nothing2hide.org\/doku.php?id=protectionnumerique:lesbases#les_mots_de_passe\">TR\u00c8S mauvaise id\u00e9e<\/a>). Utilisez d\u2019ailleurs <a href=\"https:\/\/wiki.nothing2hide.org\/doku.php?id=protectionnumerique:lesbases#utilisez_un_gestionnaire_de_phrase_de_passe,\">une phrase de passe<\/a> bien plus efficace et &#8211; on n\u2019insistera jamais assez &#8211; une phrase de passe diff\u00e9rente par service. \u00c9vitez les titres de films ou de chansons ou m\u00eame les paroles, tr\u00e8s peu r\u00e9sistants aux attaques dites par dictionnaire.<\/p>\n<p>Vous voil\u00e0 par\u00e9.e pour g\u00e9rer une fuite de donn\u00e9es de l\u2019un de vos services, chose qu\u2019on ne vous souhaite \u00e9videmment pas. Heureusement, \u00e7a n\u2019arrive pas tout le temps !<\/p>\n<p><strong>\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9 OH WAIT\u2026 \u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9\u21e9<\/strong><\/p>\n<h2 id=\"revue-de-presse\">Revue de presse<\/h2>\n<ul>\n<li>Facebook nous permet d\u2019illustrer \u00e0 la perfection ce qu\u2019on vient  de vous raconter puisque le r\u00e9seau social a \u00e9t\u00e9 victime dune \u00e9norme fuite : <a href=\"https:\/\/www.businessinsider.fr\/les-donnees-personnelles-volees-de-533-millions-dutilisateurs-de-facebook-ont-ete-mises-en-ligne-187092\">les donn\u00e9es personnelles de plusieurs centaines de millions d\u2019utilisateurs ont \u00e9t\u00e9 d\u00e9rob\u00e9es \u00e0 Facebook et mises en ligne tout r\u00e9cemment<\/a>. Num\u00e9ros de t\u00e9l\u00e9phone, identifiants Facebook, noms complets, lieux de r\u00e9sidence, dates de naissance, biographies\u2026 Puisqu\u2019on vous dit que donner ses informations personnelles \u00e0 Facebook est une mauvaise id\u00e9e ! Plus largement, publier ses informations personnelles lorsque ce n\u2019est pas n\u00e9cessaire (et ce n\u2019est pas n\u00e9cessaire sur Facebook) est toujours une mauvaise id\u00e9e.<\/li>\n<li>Le S\u00e9nat a adopt\u00e9 en premi\u00e8re lecture et en proc\u00e9dure acc\u00e9l\u00e9r\u00e9e <a href=\"http:\/\/www.senat.fr\/amendements\/2020-2021\/455\/Amdt_639.html\">un amendement<\/a> pr\u00e9sent\u00e9 par le gouvernement visant \u00e0 rendre les mesures de contournement de blocage de sites plus compliqu\u00e9es \u00e0 mettre en \u0153uvre. En quelques mots techniques, le gouvernement souhaite rendre impossible des mesures aussi simples qu\u2019un changement de DNS ou l\u2019activation de DNS Over HTTPS dans les navigateurs. Comme toute mesure visant \u00e0 am\u00e9liorer les dispositifs techniques de  censure, cette nouvelle disposition nuira avant tout \u00e0 la vie priv\u00e9e des citoyens et &#8211; \u00e0 plus long terme &#8211; \u00e0 l\u2019acc\u00e8s a l\u2019information<\/li>\n<li>On ne peut que vous inciter \u00e0 \u00e9couter <a href=\"https:\/\/www.franceculture.fr\/emissions\/lsd-la-serie-documentaire\/a-lere-de-la-surveillance-numerique-44-echapper-a-la-surveillance\">le dernier podcast de La S\u00e9rie Documentaire sur la surveillance num\u00e9rique<\/a>. Dans l\u2019\u00e9pisode 4 vous retrouverez entre autres Jean-Marc B. de Nothing2Hide expliquer de sa voix suave notre action aupr\u00e8s des journalistes et militants.<\/li>\n<li>Au passage, puisqu\u2019on parle de Facebook,  on en profite pour vous rappeler l\u2019existence d\u2019une de nos fiches p\u00e9dagogiques sur le sujet : <a href=\"https:\/\/wiki.nothing2hide.org\/doku.php?id=fiches_pedagogiques:ladatasurinternet:qui-veut-donner-ses-donnees\">Qui veut donner ses donn\u00e9es<\/a>, un atelier ludique et collectif qui  permettra aux participants d\u2019exercer leur sens critique quant aux renseignements demand\u00e9s par certains services en ligne et de les sensibiliser \u00e0 la protection des donn\u00e9es personnelles.<\/li>\n<li><a href=\"https:\/\/wiki.nothing2hide.org\/doku.php?id=fiches_pedagogiques:start\">Toutes nos fiches p\u00e9dagogiques<\/a> sont d\u2019ailleurs accessibles gratuitement en ligne sous licence Creative Commons, alors n\u2019h\u00e9sitez pas \u00e0 les utiliser et les partager ! (pas comme vos donn\u00e9es personnelles)<\/li>\n<li>Mieux vaut tard que jamais : apr\u00e8s 6 mois \u00e0 tra\u00eener sur le bureau de notre  premier ministre Jean Castex, l\u2019agr\u00e9ment d\u2019Anticor lui permettant d\u2019intervenir dans des proc\u00e8s majeurs impliquant des actes de corruption a enfin \u00e9t\u00e9 renouvel\u00e9 ! On vous invite \u00e0 relayer largement <a href=\"https:\/\/www.huffingtonpost.fr\/entry\/m-le-premier-ministre-pour-notre-democratie-lagrement-de-lassociation-anticor-doit-etre-renouvele_fr_60658c11c5b6555472cf524c\">la tribune que nous avons co-sign\u00e9e avec plus de 40 associations en soutien d\u2019Anticor<\/a> qui r\u00e9alise un travail essentiel dans la lutte anti-corruption.<\/li>\n<li>Tips du moi, trouv\u00e9 chez <a href=\"https:\/\/twitter.com\/sebsauvage_net\">@sebsauvage<\/a> : pour retrouver votre t\u00e9l\u00e9phone, Google vous propose son syst\u00e8me int\u00e9gr\u00e9 \u00e0 Android. Celui-ci fonctionne parfaitement (bah oui c\u2019est googleu) mais cela implique d\u2019avoir de la data 4G et d\u2019activer le GPS. Avec l\u2019application <a href=\"https:\/\/f-droid.org\/packages\/de.nulide.findmydevice\/\">Find My Device<\/a> (t\u00e9l\u00e9chargeable sur Fdroid, une alternative au Play Store de Google) plus besoin ni de Google (OUAIS !) ni de data : un simple envoi de SMS sur votre t\u00e9l\u00e9phone d\u00e9clenchera une action. Par exemple: fmd locate vous retournera par SMS la g\u00e9olocalisation de celui-ci ainsi que des donn\u00e9es techniques ; fmd ring: fera sonner votre t\u00e9l\u00e9phone. <a href=\"https:\/\/sebsauvage.net\/links\/?YJEGgw\">Pour tout savoir sur cette application d\u00e9googeulisante, c\u2019est ici<\/a>.<\/li>\n<\/ul>\n<h2 id=\"a-venir-dans-nothing2hide\">A venir dans Nothing2Hide<\/h2>\n<p>Ce mois-ci pas d\u2019\u00e9v\u00e9nement ouvert, mais on reste assez occup\u00e9s entre une formation d\u2019une dizaine de jours pour des m\u00e9dias Burundais en exil et une intervention aupr\u00e8s de futurs journalistes \u00e0 l\u2019\u00e9cole W. Cette derni\u00e8re sera d\u2019ailleurs l\u2019occasion d\u2019accueillir de nouveaux formateurs et formatrices au sein de Nothing2Hide. On en reparlera en mai (car on fait bien ce qu\u2019il nous pla\u00eet). On vous rappelle que pour les journalistes ind\u00e9pendants, les militants et les activistes, on trouvera toujours le temps et notre session est toujours ouverte. C\u2019est pour cette raison que nous avons mont\u00e9 <a href=\"https:\/\/tech4press.org\/fr\/\">Tech4Press<\/a> notre service d\u2019assistance ouvert 24h sur 24 (ou presque). Si vous avez besoin d\u2019assistance, <a href=\"https:\/\/tech4press.org\/fr\/#hotline\">n\u2019h\u00e9sitez pas \u00e0 nous contacter<\/a> ! R\u00e9ponse dans les 8h (ou presque).<\/p>\n<h3 id=\"\u00e0-propos-de-nothing2hide\">\u00c0 propos de Nothing2Hide<\/h3>\n<p>Nothing2Hide (N2H) est une association qui s\u2019est donn\u00e9e comme objectif de fournir aux journalistes, avocats, militants des droits humains et \u201csimples\u201d citoyens les moyens de prot\u00e9ger leurs donn\u00e9es et leurs communications, en leur apportant des solutions techniques et des formations adapt\u00e9es \u00e0 chaque contexte. Notre vision est de mettre la technologie au service de la diffusion et de la protection de l\u2019information afin de renforcer les d\u00e9mocraties partout dans le monde.<\/p>\n<h3 id=\"vous-avez-envie-dagir-\">Vous avez envie d\u2019agir ?<\/h3>\n<p><strong>Soutenez-nous !<\/strong> Parce que la protection de l\u2019information et de la vie priv\u00e9e sont des \u00e9l\u00e9ments essentiels pour garantir la libert\u00e9 d\u2019expression, soutenez les actions de Nothing2Hide en donnant 10\u20ac ou plus par mois (seulement 3,40\u20ac apr\u00e8s d\u00e9duction fiscale).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Courant f\u00e9vrier, on apprenait que les donn\u00e9es de pr\u00e8s de 500 000 Fran\u00e7ais ont \u00e9t\u00e9 d\u00e9rob\u00e9es aupr\u00e8s de laboratoires de biologie m\u00e9dicale. Panique g\u00e9n\u00e9rale\u2026et surtout, une grande m\u00e9diatisation. En cause, cela concerne directement des particuliers, et qui plus est, le domaine tr\u00e8s intime de la sant\u00e9. Surtout, ces donn\u00e9es \u00e9taient en acc\u00e8s libre et gratuit, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"give_campaign_id":0,"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","footnotes":""},"categories":[44],"tags":[],"class_list":["post-1158","post","type-post","status-publish","format-standard","hentry","category-newsletter"],"_links":{"self":[{"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/posts\/1158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/comments?post=1158"}],"version-history":[{"count":1,"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/posts\/1158\/revisions"}],"predecessor-version":[{"id":10070,"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/posts\/1158\/revisions\/10070"}],"wp:attachment":[{"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/media?parent=1158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/categories?post=1158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nothing2hide.org\/fr\/wp-json\/wp\/v2\/tags?post=1158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}