{"id":24983,"date":"2018-03-17T19:20:05","date_gmt":"2018-03-17T19:20:05","guid":{"rendered":"http:\/\/dev.yogaesoteric.net\/demasquer-la-maconnerie-fr\/faits-incontestables-qui-prouvent-la-realite-de-la-conspiration-planetaire-3480-fr\/ces-sites-tres-connus-qui-enregistrent-a-votre-insu-ce-que-vous-tapez-sur-votre-clavier\/"},"modified":"2018-03-17T19:20:05","modified_gmt":"2018-03-17T19:20:05","slug":"ces-sites-tres-connus-qui-enregistrent-a-votre-insu-ce-que-vous-tapez-sur-votre-clavier","status":"publish","type":"post","link":"https:\/\/yogaesoteric.net\/fr\/ces-sites-tres-connus-qui-enregistrent-a-votre-insu-ce-que-vous-tapez-sur-votre-clavier\/","title":{"rendered":"Ces sites tr\u00e8s connus qui enregistrent \u00e0 votre insu ce que vous tapez sur votre clavier"},"content":{"rendered":"<p>    <img loading=\"lazy\" decoding=\"async\" src=\"\/all_uploads\/uploads-dec17\/martie\/17.03.2018\/15194\/15194_1.jpg\" width=\"550\" height=\"323\" alt=\"\" \/><\/p>\n<p><\/p>\n<p>  De tr&#232;s nombreux sites d&#8217;entreprises &#171; respectables &#187; utilisent des outils espionnant le comportement des utilisateurs via leur clavier. Probl&#232;me, des donn&#233;es sensibles sont aussi concern&#233;es par cette situation. Adidas, Microsoft, Spotify, Logitech, WordPress, Intel, Pornhub ou encore HP. Quel est le point commun entre les sites internet de ces diff&#233;rentes entreprises ? Ils utilisent des &#171; session-replay scripts &#187; (SRSc). Comme beaucoup d&#8217;internautes, vous ignorez sans doute ce dont il s&#8217;agit. C&#8217;est simple, il s&#8217;agit de quelques lignes de code JavaScript destin&#233;es &#224; analyser votre comportement, qui se cachent derri&#232;re des appellations anodines, comme FullStory, UserReplay, SessionCam ou encore Hotjar. Cela concerne aussi bien les informations entr&#233;es dans un formulaire (mail, mot de passe..) que les mouvements de votre souris.<\/p>\n<p><\/p>\n<p>    <strong>Des centaines de sites Web vous espionnent chaque jour&#160;<\/strong><\/p>\n<p><\/p>\n<p>  Ces informations sont ensuite utilis&#233;es par d&#8217;autres entreprises qui les analysent pour comprendre comment les clients r&#233;agissent. L&#8217;id&#233;e ? Optimiser l&#8217;exp&#233;rience utilisateur pour augmenter les ventes bien s&#251;r. En soi, rien de tr&#232;s neuf. C&#8217;est la m&#234;me chose que peut faire Ikea observant le comportement des clients dans ses magasins par exemple. Mais, deux probl&#232;mes majeurs existent. Tout d&#8217;abord, vous ignoriez sans doute &#234;tre espionn&#233; ainsi et surtout &#224; si grande &#233;chelle, puisqu&#8217;il s&#8217;agit de l&#8217;ensemble de la session et non uniquement de leur propre site. Ensuite, comme trop souvent, la protection des donn&#233;es personnelles n&#8217;est pas vraiment au programme.<\/p>\n<p><\/p>\n<p>  Selon une &#233;tude men&#233;e par des chercheurs de l&#8217;universit&#233; de Princeton, au moins 482 des 50.000 plus gros sites r&#233;f&#233;renc&#233;s par Alexa utilisent des prestataires de SRSc. Quatre prestataires sur sept recueillent parmi les donn&#233;es personnelles adresses email, nom, num&#233;ro de t&#233;l&#233;phone, adresse, date de naissance ou encore num&#233;ro de s&#233;curit&#233; sociale. Des donn&#233;es que vous n&#8217;avez pas forc&#233;ment envie de partager. Pire encore, ces donn&#233;es sont transmises sans &#234;tre anonymis&#233;es dans certains cas ! Et m&#234;me si elles sont anonymis&#233;es par les g&#233;ants pour le transfert vers les serveurs des prestataires de SRSc, ces derniers disposant des cl&#233;s de d&#233;chiffrement, comment stockent-ils, traitent-ils et partagent-ils &#224; nouveau ces informations ?<\/p>\n<p>    <strong><br \/>\n      <br \/>\n    <\/strong><\/p>\n<p>    <strong>Liste des 482 sites web qui n&#8217;ont aucun respect pour la vie priv&#233;e de leurs utilisateurs<\/strong><\/p>\n<p><\/p>\n<p>  En apparence, on pourrait se r&#233;jouir que la plupart des prestataires ne r&#233;cup&#232;rent pas les donn&#233;es de cartes bancaires. Mais, l&#8217;&#233;tude des chercheurs r&#233;v&#232;le que l&#8217;absence d&#8217;une r&#233;f&#233;rence dans une simple petite ligne de code pouvait causer leur aspiration. M&#234;me topo pour vos mots de passe et ce, m&#234;me si vous l&#8217;aviez entr&#233; dans un formulaire jamais valid&#233; ou que vous avez seulement commenc&#233; &#224; compl&#233;ter partiellement ! Curieusement, la CNIL semble aux abonn&#233;s absents pour ce genre de pratiques.<\/p>\n<p><\/p>\n<p>  En gros, pour simplifier : chaque lettre enfonc&#233;e, chaque clic effectu&#233;, chaque d&#233;placement de souris serait r&#233;pertori&#233;, y compris les textes tap&#233;s mais jamais envoy&#233;s. Une sorte de Keylogger et d&#8217;aspirateur de donn&#233;es qui travailleraient en arri&#232;re-plan de vos connexions dans le secret le plus absolu. Inutile de pr&#233;ciser que ces donn&#233;es sont une mine d&#8217;or pour les entreprises en question.<\/p>\n<p><\/p>\n<p>  Si vous voulez limiter les risques, sans que cela ne fasse de miracles, Adblock Plus vient d&#8217;ajouter 7 prestataires SRSc &#224; sa liste noire. Si vous utilisez ce bloqueur de publicit&#233; dans votre navigateur, les JavaScripts ne seront plus d&#233;clench&#233;s. Pour &#234;tre totalement transparent et tant pis, si cela d&#233;rangera certaines soci&#233;t&#233;s, voici la <a href=\"https:\/\/webtransparency.cs.princeton.edu\/no_boundaries\/session_replay_sites.html\" target=\"_blank\" rel=\"noopener\">liste des 482<\/a> sites qui n&#8217;ont aucun respect pour la vie priv&#233;e de leurs utilisateurs.&#160;<\/p>\n<p><\/p>\n<p>    <strong><br \/>\n      <br \/>\n    <\/strong><\/p>\n<p>    <strong><br \/>\n      <br \/>\n    <\/strong><\/p>\n<p>    <strong>yogaesoteric<\/strong><\/p>\n<p>    <strong>17 mars 2018&#160;<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>De tr&#232;s nombreux sites d&#8217;entreprises &#171; respectables &#187; utilisent des outils espionnant le comportement des utilisateurs via leur clavier. Probl&#232;me, des donn&#233;es sensibles sont aussi concern&#233;es par cette situation. Adidas, Microsoft, Spotify, Logitech, WordPress, Intel, Pornhub ou encore HP. Quel est le point commun entre les sites internet de ces diff&#233;rentes entreprises ? Ils utilisent [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[1061],"tags":[],"class_list":["post-24983","post","type-post","status-publish","format-standard","hentry","category-faits-incontestables-qui-prouvent-la-realite-de-la-conspiration-planetaire-3480-fr"],"_links":{"self":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts\/24983","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/comments?post=24983"}],"version-history":[{"count":0,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts\/24983\/revisions"}],"wp:attachment":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/media?parent=24983"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/categories?post=24983"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/tags?post=24983"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}