Verizon paiera 1,35 million de dollars d'amende pour ses « cookies zombies »

Verizon paiera 1,35 million de dollars d’amende pour ses « cookies zombies »

Put that cookie down!

Avatar de l'auteur
Guénaël Pépin

Publié dans

Internet

08/03/2016 4 minutes
32

Verizon paiera 1,35 million de dollars d'amende pour ses « cookies zombies »

L'opérateur américain Verizon a trouvé un accord avec la FCC sur son usage de « supercookies » impossibles à supprimer, qui servaient notamment à en recréer d'autres que l'utilisateur a supprimé. Le groupe doit ainsi s'acquitter de 1,35 million de dollars de pénalité et donner la possibilité aux internautes de les supprimer.

C'est l'heure du régime sans cookies pour Verizon. L'opérateur américain a conclu hier un accord avec le régulateur des télécoms, la FCC, sur son usage de « supercookies » (ou « cookies zombies ») inévitables pour ses utilisateurs. L'entreprise doit ainsi payer 1,35 million de dollars d'amende pour ses années de mauvaises pratiques et donner plus de libertés aux utilisateurs vis-à-vis de ce traçage.

Une enquête ouverte fin 2014

Le principe est simple : depuis 2012, Verizon insère des cookies dans le trafic web de ses clients, en le leur signalant a minima. « Ces identifiants uniques et impossibles à supprimer (appelés UIDH) sont insérés dans le trafic web et utilisés pour identifier les internautes, pour leurs fournir des publicités ciblées de Verizon et de tiers » explique la FCC. De quoi déplaire aux défenseurs des libertés numériques et au régulateur, qui se sont émus de la pratique.

La FCC a donc ouvert une enquête fin 2014, suivie d'une révélation importante de ProPublica en janvier 2015. Le site affirmait ainsi que Turn, une société de publicité utilisée par des groupes comme Facebook et Google, utilisait les « supercookies » de Verizon pour recréer des cookies supprimés par les internautes, sans leur consentement. En octobre, il affirmait même que les cookies mobiles de Verizon étaient croisés avec des données publicitaires d'AOL.

Début 2015, donc, le groupe télécom niait l'usage par des tiers pour construire un profil utilisateur. Il avait commencé à les signaler à ses utilisateurs en octobre 2014. « Ce n'est pas avant mars 2015, plus de deux ans après que Verizon Wireless a commencé à insérer des UIDH, que l'entreprise a mis à jour sa politique de confidentialité et commencé à offrir aux clients l'opportunité de se désinscrire du programme » écrit encore la FCC, qui était à l'époque en pleine enquête.

Consentement obligatoire pour les tiers

En plus de son amende, Verizon a consenti à des modifications de son service. Désormais, il doit permettre de se désinscrire de ces cookies et devra obtenir le consentement de l'internaute avant son usage en interne ou par des tiers. Les internautes seront donc prévenus de ces « supercookies », même si la forme exacte du signalement n'est pas encore exactement connue. L'opérateur a accepté un plan sur trois ans pour se mettre en conformité avec la loi.

Selon la FCC, l'usage de ces cookies sans en avertir l'utilisateur viole le règlement sur la neutralité du Net, adopté en février 2015, qui impose la transparence aux fournisseurs d'accès. De même, avec cette pratique, l'opérateur aurait manqué à son obligation de protéger les données des consommateurs. La FCC note également la coopération de Verizon pendant l'enquête et sa volonté de changer ses pratiques.

« Cette année, nous avons apporté plusieurs changements à nos programmes publicitaires qui ont fourni plus d'options aux consommateurs. L'accord signé aujourd'hui avec la FCC le reconnaît. Nous continuerons à fournir à nos clients les informations nécessaires pour décider quels programmes et services leurs sont utiles » a répondu Verizon à Ars Technica.

De son côté, l'Electronic Frontier Foundation s'est félicitée de cette « victoire », considérée comme un grand pas dans la protection de la vie privée en ligne aux États-Unis. Cela même si d'autres méthodes de suivi peuvent être implémentées par les opérateurs, prévient tout de même l'organisation.

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Une enquête ouverte fin 2014

Consentement obligatoire pour les tiers

Fermer

Commentaires (32)


Donc la on a un FAI qui modifie les flux http pour injecter des cookies de traçabilité ? Mais c’est sympathique comme tout <img data-src=" />


J’ai lu 1,35 milliard et du coup je me suis excité pour rien <img data-src=" />





Put that cookie down!





Et voilà, maintenant j’ai des images de la Course aux jouets en tête <img data-src=" />


C’est pas la CNIL qui aurait récolté autant, vu ses pouvoirs de sanction…








CryoGen a écrit :



Donc la on a un FAI qui modifie les flux http pour injecter des cookies de traçabilité ? Mais c’est sympathique comme tout <img data-src=" />





Voila une excellente idée dont Bernard devrait s’inspirer pour ses boites noires chez tous les FAI.









John Shaft a écrit :



J’ai lu 1,35 milliard et du coup je me suis excité pour rien <img data-src=" />





Pareil… <img data-src=" />







ActionFighter a écrit :



C’est pas la CNIL qui aurait récolté autant, vu ses pouvoirs de sanction…





joli, subtil mais tu sembles sous-performer quand même









WereWindle a écrit :



joli, subtil mais tu sembles sous-performer quand même





Pourquoi ? J’aurai du rajouter “<img data-src=" />” ? <img data-src=" />



Il n’est pas coupable de contrefaction de musique… ni de bords arrondis.



A tiens, je ne connaissais pas cette référence….


Il me semble que maintenant ils peuvent aller jusque 4% de CA de l’entreprise soit bien plus que 135 millions….



http://www.nextinpact.com/news/98192-loi-numerique-cnil-pourra-infliger-amendes-…








djoulju a écrit :



Il me semble que maintenant ils peuvent aller jusque 4% de CA de l’entreprise soit bien plus que 135 millions….



http://www.nextinpact.com/news/98192-loi-numerique-cnil-pourra-infliger-amendes-…





Effectivement, j’avais oublié cette nouvelle loi <img data-src=" />



Quelle idée aussi de voter des lois pendant que je suis en vacances… <img data-src=" />



des chercheurs ont cherché en sortie des belles boites des FAI fr ?








ActionFighter a écrit :



Quelle idée aussi de voter des lois pendant que je suis en vacances… <img data-src=" />





On ne va pas s’arrêter de voter des lois 9 mois sur 12 non plus, sale fonctionnaire <img data-src=" />



Bon sinon, 1,3 millions c’est peanuts.

Pour l’exemple, ils auraient dû monter beaucoup plus..



Pour filer une amende de plusieurs millions aux tipiak qui DL 3 morceaux de Justin Bieber, il y a du monde au balcon, pourtant. Ils savent faire dans la disproportion quand ca les arrange, pourquoi pas là ?


cookies rookies…








Drepanocytose a écrit :



On ne va pas s’arrêter de voter des lois 9 mois sur 12 non plus, sale fonctionnaire <img data-src=" />





Selon JV Placé, le boulot des parlementaires est d’appuyer sur “oui” pour voter le texte préparé par le gouvernement, je pense qu’il y a moyen de condenser tous les votes en 3 mois <img data-src=" />









ActionFighter a écrit :



Effectivement, j’avais oublié cette nouvelle loi <img data-src=" />



Quelle idée aussi de voter des lois pendant que je suis en vacances… <img data-src=" />



Quelle idée de poser des vacances aussi <img data-src=" />







Drepanocytose a écrit :



On ne va pas s’arrêter de voter des lois 9 mois sur 12 non plus, sale fonctionnaire <img data-src=" />



AF aussi est fonctionnaire? <img data-src=" />

On est en train d’envahir NXI ou quoi? <img data-src=" />









Patch a écrit :



AF aussi est fonctionnaire? <img data-src=" />

On est en train d’envahir NXI ou quoi? <img data-src=" />





Je ne suis pas fonctionnaire, je travaille dans une administration en tant que presta (à mon compte, puisque l’éditeur du logiciel par lequel passe ma prestation n’embauche pas, par contre, “il travaille avec des indépendants”).



Après, au niveau du taf, je suis un peu fonctionnaire quand même <img data-src=" />









Patch a écrit :



AF aussi est fonctionnaire? <img data-src=" />

On est en train d’envahir NXI ou quoi? <img data-src=" />





En même temps, qui d’autre que vous a le temps de flooder ?

Les fonctionnaires, et les fainéasses (la seconde catégorie englobant la preière).









ActionFighter a écrit :



Je ne suis pas fonctionnaire, je travaille dans une administration en tant que presta (à mon compte, puisque l’éditeur du logiciel par lequel passe ma prestation n’embauche pas, par contre, “il travaille avec des indépendants”).



Après, au niveau du taf, je suis un peu fonctionnaire quand même <img data-src=" />



<img data-src=" /> ok <img data-src=" />

Tu cumules les avantages du fonctonnariat et du privé quoi <img data-src=" />









Drepanocytose a écrit :



En même temps, qui d’autre que vous a le temps de flooder ?

Les fonctionnaires, et les fainéasses (la seconde catégorie englobant la preière).



Spafaux <img data-src=" />

Les pires étant les fonctionnaires qui s’occupent de l’informatique (je parle en connaissance de cause pour le coup <img data-src=" /> )… <img data-src=" />









Patch a écrit :



<img data-src=" /> ok <img data-src=" />

Tu cumules les avantages du fonctonnariat et du privé quoi <img data-src=" />





Surtout les inconvénients du privé en fait <img data-src=" />



Par exemple, pendant les 3 semaines de vacances que j’ai pris, je n’ai pas été payé <img data-src=" />







Drepanocytose a écrit :



En même temps, qui d’autre que vous a le temps de flooder ?

Les fonctionnaires, et les fainéasses (la seconde catégorie englobant la preière).





J’allais dire les politiques, mais ce sont de hauts fonctionnaires… reste les journalistes, mais ils rentrent dans la seconde catégorie…



on devrait te bannir de PCI pour cette insulte envers l’équipe <img data-src=" />








athlon64 a écrit :



on devrait te bannir de PCI pour cette insulte envers l’équipe <img data-src=" />





Depuis quand ce sont des journalistes ? <img data-src=" />

L’habit ne fait pas le moine, dans les deux sens.









Drepanocytose a écrit :



Depuis quand ce sont des journalistes ? <img data-src=" />





Cauchemard de la HADOPI pour un, ca compte ?





Drepanocytose a écrit :



L’habit ne fait pas le moine, dans les deux sens.





<img data-src=" /> le moine ne fait pas l’habit ?









athlon64 a écrit :



on devrait te bannir de PCI pour cette insulte envers l’équipe <img data-src=" />





Ce n’est pas une insulte, il y en a qui se donnent les moyens de pouvoir glander, c’est tout <img data-src=" />



En allant bosser chez Voici par exemple <img data-src=" />









athlon64 a écrit :



Cauchemard de la HADOPI pour un, ca compte ?



<img data-src=" /> le moine ne fait pas l’habit ?





Un moine “en civil” cesse-t-il d’être un moine ? (vous avez deux heures)



tant qu’il garde sa croix et qu’il a la coupe de frère Toc, j’aurai envie de dire <img data-src=" />








athlon64 a écrit :



tant qu’il garde sa croix et qu’il a la coupe de frère Toc, j’aurai envie de dire <img data-src=" />





signe ostentatoire de religion <img data-src=" />

interdit, ce me semble









WereWindle a écrit :



signe ostentatoire de religion <img data-src=" />

interdit, ce me semble





Dans la rue non. Pour la coupe de cheveux, je me demande si ca peut être considéré comme un signe ostentatoire <img data-src=" />









athlon64 a écrit :



Dans la rue non. Pour la coupe de cheveux, je me demande si ca peut être considéré comme un signe ostentatoire <img data-src=" />





j’espère que non, sinon ceux qui commencent à se dégarnir à la Zidane vont être embêtés ^^









CryoGen a écrit :



Donc la on a un FAI qui modifie les flux http pour injecter des cookies de traçabilité ? Mais c’est sympathique comme tout <img data-src=" />





Petit joueurs. Sur /r/Steam j’ai vu que certains se plaignaient de publicités intempestives dans leur client Steam (et ailleurs) et se sont rendu compte que c’était leur fournisseur d’accès le fautif&nbsp; (après contact avec leur service client). Je croyais a un DNS/Proxy&nbsp; détourné par un virus mais non&nbsp; <img data-src=" />



Après c’était peut être un VPN gratuit, ce qui expliquerait ce genre de viol visuel.









ActionFighter a écrit :



Surtout les inconvénients du privé en fait <img data-src=" />



Par exemple, pendant les 3 semaines de vacances que j’ai pris, je n’ai pas été payé <img data-src=" />



Ca c’est ton statut qui provoque ca. Mais tu te les fais payer dans ta facturation… <img data-src=" />









ActionFighter a écrit :



J’allais dire les politiques, mais ce sont de hauts fonctionnaires… reste les journalistes, mais ils rentrent dans la seconde catégorie…



Les politiques pour la plupart ne sont pas fonctionnaires. <img data-src=" />







WereWindle a écrit :



Un moine “en civil” cesse-t-il d’être un moine ? (vous avez deux heures)



Faudrait appliquer la têtologie, pour voir!









Patch a écrit :



Ca c’est ton statut qui provoque ca. Mais tu te les fais payer dans ta facturation… <img data-src=" />





Oui, sauf que tu ne peux pas prendre 1 mois de vacances sans l’avoir planifié un an à l’avance.







Patch a écrit :



Les politiques pour la plupart ne sont pas fonctionnaires.





Je sais mais ça cassait mon troll <img data-src=" /> <img data-src=" />