USA : des sociétés de locations d'ordinateurs espionnaient leurs clients

USA : des sociétés de locations d’ordinateurs espionnaient leurs clients

Austin Powers

Avatar de l'auteur
Xavier Berne

Publié dans

Droit

27/09/2012 3 minutes
46

USA : des sociétés de locations d'ordinateurs espionnaient leurs clients

Plusieurs sociétés de location d’ordinateurs viennent d’accepter un projet de règlement proposé par la Federal Trade Commission, l’autorité de contrôle des pratiques commerciales américaine. Ces entreprises avaient été mises en cause en raison d'un logiciel espion installé à l’insu de leurs clients, qui permettait de localiser les appareils, de prendre le contrôle de la webcam et de faire des captures d’écran.

ftc location ordinateur

 

Les faits ne sont pas sans rappeler certains films d’espionnage. Dans la plainte (PDF) qu’elle a déposée à l’encontre de six sociétés de location d’ordinateurs et d’un développeur de logiciels, la FTC explique que depuis 2007 au moins, ces entreprises ont placé un logiciel espion, du nom de PC Rental Agent, dans des appareils loués. Pourvu d’un « mode détective », ce programme permettait aux loueurs de surveiller à distance leurs clients : captures d’écrans, contrôle de la webcam,... Un outil de traçage était également intégré au logiciel, afin de transmettre la localisation de l’appareil dès lors que celui-ci captait un hotspot Wi-Fi ou bien se connectait à Internet. Les données transitaient par DesignerWare, l'entreprise qui développait PC Rental Agent.

 

L’autorité de contrôle des pratiques commerciales américaine notait qu’en août 2011, environ 420 000 ordinateurs loués aux États-Unis, au Canada et en Australie étaient équipés de ce logiciel. Parmi les pratiques pointées du doigt, la FTC relève que le programme a permis de prendre des captures d’écran d’informations personnelles (relevés bancaires, courriels, documents médicaux,...), mais aussi de capturer des photos depuis la webcam des ordinateurs. Des images d’enfants, de personnes dénudées ou carrément en train d’avoir des relations sexuelles ont ainsi été prises à l’insu des clients. Autant d’éléments qui permettaient aux sociétés de locations de retrouver d’éventuels mauvais payeurs et de s’assurer que leurs appareils étaient utilisés correctement. Une dernière fonction autorisait également la désactivation à distance des ordinateurs.

Profondes atteintes à la vie privée

Webcam Gegege No KitaroProblème : pour la FTC, ces pratiques sont illégales car les clients n’ont pas consenti à être espionnés de telle sorte, et en ont encore moins été avertis. « Rien ne justifie l’espionnage des clients », a déclaré la procureure de l’Illinois, Lisa Madigan, dénonçant au passage les profondes atteintes à la vie privée que constituaient ces pratiques. Les six sociétés en question et le développeur du logiciel ont d’ailleurs été accusés par l’agence fédérale « d’avoir enfreint la loi en collectant secrètement des informations personnelles et confidentielles et en les utilisant pour essayer de collecter de l’argent », indique le communiqué de la FTC.

 

Après des discussions, un projet de règlement (PDF) a été rédigé, puis accepté mardi par les sociétés impliquées (DesignerWare, Aspen Way Enterprises, Watershed Development Corporation, Showplace Rent-to-Own, ColorTyme, B. Stamper Enterprises, et C.A.L.M. Ventures). Cet accord prévoit notamment l’abandon du « mode détective » du logiciel espion, et l’encadrement du système de géolocalisation. En effet, ce dernier pourra être conservé dès lors que les clients en sont avertis et qu'ils l'autorisent. La FTC a jusqu’au 25 octobre pour décider de valider cet accord en l’état. 

Écrit par Xavier Berne

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Profondes atteintes à la vie privée

Fermer

Commentaires (46)


Un oublie dans l’article, le logiciel de “surveillance” en question permettait aussi de voler les mots de passe et numéro de licence des clients en affichant des fausses pages de login/enregistrement (Office, Windows, IE, Yahoo, etc) :





PC Rental Agent also had the capability to display fake registration pages for Microsoft Windows, Internet Explorer, Microsoft Office, and Yahoo Messenger. When customers entered their names, addresses, and other personal information in the forms, the data was sent to DesignerWare servers and then e-mailed to the rent-to-own licensees.


C’est génial le tout location.

Non seulement ça revient cher mais en plus tu es espionné.<img data-src=" />


Et euh…. il y a eu des sanctions ? Parceque là, en l’état..




de personnes dénudées ou carrément en train d’avoir des relations sexuelles ont ainsi été prises à l’insu des clients. Autant d’éléments qui permettaient aux sociétés de locations de retrouver d’éventuels mauvais payeurs







  • PC Rental : si vous payez pas vos derniers mois de location, on balance à votre femme que vous êtiez avec une autre femme le 15 aout 2011 <img data-src=" />

  • Locataire : heu, j’étais pas à la maison le 15 aout 2011

  • PC Rental : ah oui, cest pas vous sur la photo, c’est un autre homme <img data-src=" />


.

et un peu de prison, non ?

.


C’est quoi cette histoire de règlement, ils savaient peut-être pas que c’était illégal d’espionner ?!



Qu’on les envoient se faire filmer 24h/24 par les caméra de surveillance de la prison, ça les ferra réfléchir.


C’est pour votre bien si nous vous surveillons. Ayez confiance.








Tortue facile a écrit :





  • PC Rental : si vous payez pas vos derniers mois de location, on balance à votre femme que vous êtiez avec une autre femme le 15 aout 2011 <img data-src=" />



    • Locataire : heu, j’étais pas à la maison le 15 aout 2011

    • PC Rental : ah oui, la femme c’est bien la vôtre mais l’autre personne cest pas vous sur la photo, c’est un autre homme





      <img data-src=" />



      Et après ça, étonnez-vous que des tas de salariés mettent un cache sur la webcam de l’ordi portable fourni par leur employeur <img data-src=" />!






Ca sent quand même les mecs qui ont signé un contrat sans lire les petites lignes en police de 0.5 <img data-src=" />



Sur ABC News, on parle d’une boite qui s’appelle Aaron’s Inc.



Je n’ai qu’une chose qui me vient en tête : groui groui grouiiiiiik <img data-src=" /> <img data-src=" />




capturer des photos depuis la webcam des ordinateurs. Des images d’enfants, de personnes dénudées ou carrément en train d’avoir des relations sexuelles ont ainsi été prises à l’insu des clients. Autant d’éléments qui permettaient aux sociétés de locations de retrouver d’éventuels mauvais payeurs et de s’assurer que leurs appareils étaient utilisés correctement.



Monsieur, nous vous signalons que la souris fournie dans le cadre de la location est un dispositif de pointage, et ne doit en aucun cas être utilisé à des fins de plaisir sexuel.



Merci de votre compréhension.


L’article ne parle pas de sanctions.



En France, ce serait automatique, mais aux USA, ce genre de pratiques serait-il moins grave qu’un mégot jeté dans le caniveau ?




Des images d’enfants, de personnes dénudées ou carrément en train d’avoir des relations sexuelles ont ainsi été prises à l’insu des clients.



<img data-src=" />


Louer un ordinateur me parait déjà étrange (ou alors c’est pour des entreprises et pas des particuliers ?) surtout en voyant le prix sur la photo.



Je pense que ça démontre encore la différence entre un outil et l’usage qu’on en fait.








paradise a écrit :



L’article ne parle pas de sanctions.



En France, ce serait automatique, mais aux USA, ce genre de pratiques serait-il moins grave qu’un mégot jeté dans le caniveau ?





Oui ça me parait un peu abusé…









Tortue facile a écrit :





  • PC Rental : si vous payez pas vos derniers mois de location, on balance à votre femme que vous êtiez avec une autre femme le 15 aout 2011 <img data-src=" />



    • Locataire : heu, j’étais pas à la maison le 15 aout 2011

    • PC Rental : ah oui, cest pas vous sur la photo, c’est un autre homme <img data-src=" />







      &gt;&gt;&gt; Remix



    • PC Rental : si vous payez pas vos derniers mois de location, on balance à votre femme que vous êtiez avec une autre femme le 15 aout 2011 <img data-src=" />

    • Locataire : heu, c’est bien ma femme sur la vidéo… <img data-src=" />

    • PC Rental : ah bon ? <img data-src=" />

    • Locataire : … mais j’étais pas à la maison le 15 aout 2011. <img data-src=" />

    • PC Rental : ah OK! <img data-src=" />, ça ferra 100€ de plus pour l’info <img data-src=" />










ActionFighter a écrit :



Monsieur, nous vous signalons que la souris fournie dans le cadre de la location est un dispositif de pointage, et ne doit en aucun cas être utilisé à des fins de plaisir sexuel.



Merci de votre compréhension.







Tentation terrible : te répondre avec un jeu de mots à la con sur le saikse en réutilisant les expressions “dispositif de pointage” et “souris”.



<img data-src=" />









IAmNotANumber a écrit :



Tentation terrible : te répondre avec un jeu de mots à la con sur le saikse en réutilisant les expressions “dispositif de pointage” et “souris”.



<img data-src=" />





Pas besoin d’en dire plus <img data-src=" />









IAmNotANumber a écrit :



<img data-src=" />

Et après ça, étonnez-vous que des tas de salariés mettent un cache sur la webcam de l’ordi portable fourni par leur employeur <img data-src=" />!





Bof, déjà vu du sparadrap, du chatterton et même du vernis à ongle. Ça dépend des occupations des utilisateurs…



C’est pour ça qu’il y a une très bonne habitude à prendre quand on est seul chez soi. <img data-src=" />








Zergy a écrit :



C’est génial le tout location.

Non seulement ça revient cher mais en plus tu es espionné.<img data-src=" />







Ca ne revient pas plus cher si tu peux moduler ton parc en fonction de la charge et qu’il reste à jour. Au niveau rentabilité c’est censé etre top.

Assez marrant de voir comment ça marche au final :)









cesame a écrit :



Bof, déjà vu du sparadrap, du chatterton et même du vernis à ongle. Ça dépend des occupations des utilisateurs…







Moi c’est sparadrap <img data-src=" />



Mon assistante <img data-src=" /> aussi.









Pikrass a écrit :



C’est pour ça qu’il y a une très bonne habitude à prendre quand on est seul chez soi. <img data-src=" />





Je pense qu’il vaut mieux être vraiment seul (pour pas passer pour un fou).









IAmNotANumber a écrit :



Moi c’est sparadrap <img data-src=" />



Mon assistante <img data-src=" /> aussi.





Chatterton pour moi <img data-src=" />









Schpountz42 a écrit :



Chatterton pour moi <img data-src=" />





<img data-src=" /> ALLEZ LES INPACTIENS, AVOUEZ !



Quelle technique utilisez-vous ? (non, ne mentez pas, vous avez tous un cache sur la webcam votre PC pro - et vous avez bien raison !)









aztazt a écrit :



.

et un peu de prison, non ?

.





+1

Et l’amende ? <img data-src=" />









IAmNotANumber a écrit :



<img data-src=" /> ALLEZ LES INPACTIENS, AVOUEZ !



Quelle technique utilisez-vous ? (non, ne mentez pas, vous avez tous un cache sur la webcam votre PC pro - et vous avez bien raison !)





Pas de webcam sur mon pc pro <img data-src=" />









Winderly a écrit :



Louer un ordinateur me parait déjà étrange (ou alors c’est pour des entreprises et pas des particuliers ?) surtout en voyant le prix sur la photo.



Pas du tout étrange …



Ayant fait il y a quelques années un stage dans une industrie, il me fallait un PC mais tous utilisé.



Le patron a donc loué un PC portable pour mes déplacements, le temps de ma présence.



Je trouve ça bien la location, mais il faut que ça reste à court terme.

L’idéal restera quand même le LiveCD pour travailler en toute discrétion.





Des images d’enfants, de personnes dénudées ou carrément en train d’avoir des relations sexuelles ont ainsi été prises à l’insu des clients. Autant d’éléments qui permettaient aux sociétés de locations de retrouver d’éventuels mauvais payeurs et de s’assurer que leurs appareils étaient utilisés correctement.





Ah oui, c’est vrai, il doit y avoir un rapport entre les deux… <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />









IAmNotANumber a écrit :



<img data-src=" /> ALLEZ LES INPACTIENS, AVOUEZ !



Quelle technique utilisez-vous ? (non, ne mentez pas, vous avez tous un cache sur la webcam votre PC pro - et vous avez bien raison !)







Moi, c’est simple : pas de webcam du tout…



Et Linux pour les portables sur lesquels ils y a une webcam (et dont je suis proprio).



comme ça, ceux qui veulent m’espionner devront commencer par coder les pilotes des webcams

<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



en fait, la seule webcam qui marche pas, c’est celle de mon netbook. Celle de mon portable est reconnue.









IAmNotANumber a écrit :



<img data-src=" />



Et après ça, étonnez-vous que des tas de salariés mettent un cache sur la webcam de l’ordi portable fourni par leur employeur <img data-src=" />!







à la place de la cam faut juste diffuser une vidéo entrain de bosser comme un malade <img data-src=" />



encore mieux une compil des moments où on bosse vraiment <img data-src=" />









le-gros-bug a écrit :



à la place de la cam faut juste diffuser une vidéo entrain de bosser comme un malade <img data-src=" />



encore mieux une compil des moments où on bosse vraiment <img data-src=" />







Encore faut-il qu’un tel enregistrement existe <img data-src=" />



Ce qui, parfois….









Sebdraluorg a écrit :



+1

Et l’amende ? <img data-src=" />





A priori, ce sera un règlement à l’amiable, cad qu’il vont payer pour ne pas aller au procès…

Reste à voir combien mais je trouve dommage dans ces cas là qu’ils ne soient pas sanctionnés en plus, genre par quelques milliers d’heures de TIG chacun









paradise a écrit :



L’article ne parle pas de sanctions.



En France, ce serait automatique, mais aux USA, ce genre de pratiques serait-il moins grave qu’un mégot jeté dans le caniveau ?







Espionner les gens c’est pas grave, par contre ils auraient montré un bout de nichon pris en photo par la webcam… Ouch, affaire d’Etat assurée dans la minute même.



Faut pas plaisanter hein, des meurtres, espionnages et affaires de drogues ça va, un bout de nichon, c’est crime contre l’humanité.









IAmNotANumber a écrit :



Encore faut-il qu’un tel enregistrement existe <img data-src=" />



Ce qui, parfois….







Ben moi, je vais avoir du mal…



<img data-src=" />









IAmNotANumber a écrit :



<img data-src=" /> ALLEZ LES INPACTIENS, AVOUEZ !



Quelle technique utilisez-vous ? (non, ne mentez pas, vous avez tous un cache sur la webcam votre PC pro - et vous avez bien raison !)









Pas de cache sur la webcam de mon ordinateur portable pro. Mais quand je l’ai reçu, j’ai fait une image disque, et ai installé un linux en double boot. Je bosse exclusivement sur linux, et utilise le Windows fournit uniquement pour remplir mes timesheet (putain de site qui fonctionne que sous IE <img data-src=" />). Et lorsque le moment arrivera de le rendre, je restaurerai l’image disque.









Commentaire_supprime a écrit :



Ben moi, je vais avoir du mal…



<img data-src=" />





Administration, fonctionnaire, tout ça…



<img data-src=" />



Pour en revenir au sujet (oui, des fois, ça arrive <img data-src=" />), j’ai noté que les PC concernés n’étaient pas qu’aux USA,la pratique sévissant aussi au Canada et en Australie.



Les autorités pourraient réagir de façon plus sévère dans ces deux pays, non ?








Commentaire_supprime a écrit :



Moi, c’est simple : pas de webcam du tout…



Et Linux pour les portables sur lesquels ils y a une webcam (et dont je suis proprio).



comme ça, ceux qui veulent m’espionner devront commencer par coder les pilotes des webcams

<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



en fait, la seule webcam qui marche pas, c’est celle de mon netbook. Celle de mon portable est reconnue.





Tu as un PC pro ?

Ils ont bien voulu te filer le vieux 386 de la réserve et sa webcam sur port parallèle pour débarrasser ?<img data-src=" />









SebGF a écrit :



Espionner les gens c’est pas grave, par contre ils auraient montré un bout de nichon pris en photo par la webcam… Ouch, affaire d’Etat assurée dans la minute même.



Faut pas plaisanter hein, des meurtres, espionnages et affaires de drogues ça va, un bout de nichon, c’est crime contre l’humanité.





Euh, t’as lu la news ?





Des images d’enfants, de personnes dénudées ou carrément en train d’avoir des relations sexuelles ont ainsi été prises à l’insu des clients





La news ne parle pas des suites juridiques, c’est très grave quand même, un truc pareil, ça ne peut pas se régler par un simple arrangement <img data-src=" />









ed a écrit :



Euh, t’as lu la news ?







Oui je l’ai lu, je m’amusais juste à pointer combien c’est drôle de voir aux USA les gens s’émouvoir et hurler au scandale pour un bout de nichon qui se serait affiché à l’écran (prendre en photo c’est pas grave, du moment qu’ils le montrent pas), là où cette affaire on en entendra parler deux jours et la semaine prochaine tout le monde aura oublié.



Juste une pointe de cynisme quoi.









Zergy a écrit :



Tu as un PC pro ?

Ils ont bien voulu te filer le vieux 386 de la réserve et sa webcam sur port parallèle pour débarrasser ?<img data-src=" />







J’ai un PC pro, mais fixe, et au bureau. J’attends un disque dur IDE de 10 Go pour multiplier par 10 sa capacité actuelle…



Et le 386, c’est celui de la collègue, en attendant qu’on le récupère pour remplacer les vieux 286 qui servent de serveur.



<img data-src=" /> ou presque…



Le 27/09/2012 à 18h 13







IAmNotANumber a écrit :



<img data-src=" /> ALLEZ LES INPACTIENS, AVOUEZ !



Quelle technique utilisez-vous ? (non, ne mentez pas, vous avez tous un cache sur la webcam votre PC pro - et vous avez bien raison !)







Ben en ce qui me concerne c’est le petit cache coulissant prévu par le constructeur, mais si ça se trouve le me suis fait enflé j’ai jamais vérifié si il y avait bien une Webcam dessous. Mais bon, comme personne n’a jamais témoigné le désir de contempler mes hémoroïdes…









pafLaXe a écrit :



Ben en ce qui me concerne c’est le petit cache coulissant prévu par le constructeur, mais si ça se trouve le me suis fait enflé j’ai jamais vérifié si il y avait bien une Webcam dessous.





As-tu vérifié l’opacité du cache ?





Mais bon, comme personne n’a jamais témoigné le désir de contempler mes hémoroïdes…



Tu ne peux pas savoir. <img data-src=" />

C’est le genre de confidences délicates qui peuvent prendre du temps.



Le 27/09/2012 à 19h 31







_fefe_ a écrit :



As-tu vérifié l’opacité du cache ?







Du côté observable sans démonter l’écran oui <img data-src=" /> Mais quitte à en arriver là, ça serait du coup très pertinent d’en profiter pour débrancher le micro interne <img data-src=" />







_fefe_ a écrit :



Tu ne peux pas savoir. <img data-src=" />

C’est le genre de confidences délicates qui peuvent prendre du temps.







Ah, je vais persévérer alors <img data-src=" />



et c’est pour ça que l’état américain a cassé des contrats obtenu par lenovo pour certaine administration américaine car des data sensible allais circuler dessus… <img data-src=" />








Pikrass a écrit :



C’est pour ça qu’il y a une très bonne habitude à prendre quand on est seul chez soi. <img data-src=" />







Ca m’arrive de le faire chez moi, dans d’autres endroits (publics compris <img data-src=" />), et aussi au téléphone…<img data-src=" />



<img data-src=" />





<img data-src=" />



Bin il est où le problème ? Ne dit-on pas que du moment qu’on a rien à se reprocher, on a rien à cacher ?<img data-src=" />