• [^] # Re: Scénario d'exploitation malveillante

    Posté par . En réponse au journal Détection d'inactivité dans Google Chrome. Évalué à 10.

    Ouais, mais non, ce genre d’anonymisation se base surtout sur le fait qu’il y’a du bruit autour.
    Tu peux effectivement pas dériver grand chose sous réserve qu’il y’a du monde autour qui fait la même chose. Et même la, tu peux toujours inférer des choses avec suffisamment de données.

    Certains au boulot voulaient capturer les traces gps, de façons "anonyme". "Y’a qu’à flouter les données, arrondit les au kilometre, et on est bon". Sauf que non. En zone rurale, ça aide pas trop, surtout si l’algo d’arrondi est predictible.
    Une ferme isolée, et paf, tu sais qui c’est.

    Même en zones denses, les pattern de déplacement peuvent réduire les candidats à peau de chagrin.
    J’habite à issy, bosse dans le 15ieme, et ma copine habite à Boulogne. Combine ca avec des timestamps, et tu pourrais presque deviner qui je suis. Ya pas tant de gens qui matchent ces 3 critères.
    Croise ca avec les timestamps des badges de carte orange (ou pass navigo ou que sais je), et tu sais définitivement qui je suis.

    Ou rajoute un truc con en plus, week ends passés chez les parents en Bretagne, et paf, tu m’identifies clairement. Et en cadeau bonus, t’es à deux doigts de savoir qui est ma copine, suffit de regarder les autres données gps qui recouvrent les tiennes, et c’est plié. Maintenant combine ses données à elle pour trouver ses copines, recroise les avec les miennes en excluant les siennes, et tu sauras si je la fait cocu ou pas.

    Ça a toujours été les metadonnees le problème. Échelon se foutait d’écouter les conversions en soit, tout ce qu’ils voulaient c’était déterminer les réseaux/cercles pour identifier qui s’acoquinait avec les terroristes.