3 conseils d'un expert en confidentialité pour vous protéger en ligne
L'auteur de ‘ Dragnet Nation ’ affirme qu'il ne s'agit pas seulement de mots de passe
Par Caroline Mayer pour Prochaine avenue
La technologie que nous avons appris à aimer est en train de devenir l'un de nos pires ennemis, et vous devez donc vous protéger.
Dans son nouveau livre, Nation Dragnet, l'auteure Julia Angwin décrit ce nouveau monde comme un monde “ où le suivi est aveugle et où les institutions accumulent des données sur les individus à un rythme sans précédent ”.”
Pour en savoir plus sur les préoccupations d'Angwin et sur la manière dont elle pense que nous pouvons — et devons —protéger notre vie privée, Je viens d'avoir une conversation effrayante avec elle.
Une empreinte numérique ‘ profondément troublante ’
Dans le cadre de ses recherches pour son livre, Angwin, finaliste du prix Pulitzer (qui a couvert les questions relatives à la vie privée et aux technologies pour le Wall Street Journal et travaille désormais pour ProPublica) a décidé de vérifier quelle empreinte numérique elle avait laissée sur Internet. Elle a essayé d'obtenir ses données auprès de courtiers en données en ligne et hors ligne. Seuls quelques-uns lui ont permis de consulter les informations qu'ils avaient collectées, et la plupart d'entre elles étaient superficielles. Néanmoins, ce qu'ils fait partager, écrit Angwin, était “ profondément troublant ”.”
Il comprenait : toutes les adresses où elle avait vécu depuis l'université ; tous ses numéros de téléphone ; les noms de presque tous ses proches ; une liste de près de 3 000 personnes avec lesquelles elle avait échangé des e-mails, ainsi que l'historique d'environ 26 000 recherches sur Internet qu'elle avait effectuées au cours des sept dernières années ; un aperçu de ses habitudes d'achat ; et des communications internes avec son employeur concernant ses projets de reportage.
Ensuite, Angwin a essayé de se passer autant que possible de la technologie afin de masquer ses traces numériques. Elle a cessé d'utiliser les services Google, s'est créé une fausse identité pour effectuer des achats anonymes, transportait son téléphone portable dans un sac métallique spécial afin de bloquer ses signaux de localisation (et, malheureusement, ses appels téléphoniques), a désactivé de nombreux services de suivi publicitaire en ligne et a utilisé le cryptage pour envoyer des e-mails.
Vous ne voudrez peut-être pas y aller. que loin, mais Angwin a fait quelques suggestions :
Next Avenue : À quel point devons-nous nous inquiéter de nos empreintes numériques ?
AngwinPour être honnête, je pense qu'il est très rationnel d'hésiter quant au degré de paranoïa dont nous devons faire preuve. Je dis cela parce que nous ne connaissons pas le coût réel de nos données.
Nous l'échangeons, par exemple, pour obtenir gratuitement les services de Google ou pour être sur Facebook gratuitement. Nous fournissons nos données à ces sites et pensons : “ C'est une bonne affaire ”. Cela semble être une transaction raisonnable, mais le problème est qu'il n'existe aucune loi qui réglemente ce que Google, par exemple, peut faire avec ces données. Nous ne pouvons pas évaluer correctement les risques. Et cela explique pourquoi nous sommes inquiets.
Certaines personnes affirment qu'il n'y a pas lieu de s'inquiéter du partage et du suivi des données si l'on n'a rien à cacher. Que pensez-vous de cet argument ?
Pour répondre à cette question, il faut garder à l'esprit que l'information est synonyme de pouvoir. Ainsi, lorsque vous donnez aux gens des informations vous concernant, ils ont davantage de chances d'obtenir un avantage dans une négociation.
Par exemple, certains des articles rédigés par mon équipe d'enquêteurs au Wall Street Journal ont montré que les entreprises cherchent de plus en plus à utiliser les données personnelles des consommateurs pour leur proposer des prix personnalisés. Staples proposait des prix différents à différents consommateurs sur son site web en fonction de leur code postal. On avait l'impression que si vous n'habitiez pas à proximité d'un magasin concurrent, vous pouviez vous voir facturer un prix plus élevé.
La tarification peut donc devenir individualisée. Je suis particulièrement préoccupée par le fait que je suis un peu insensible aux prix lorsque je fais des achats tard le soir pour acheter des vêtements pour enfants. Lorsque je me rends compte soudainement que mes enfants ont grandi et que tous leurs pantalons sont devenus trop petits, je me connecte à Internet, les yeux embrumés, pour faire mes achats. Il est très probable que les entreprises se rendent compte qu'elles pourraient me facturer $10 de plus sans que je m'en aperçoive.
Y a-t-il quelque chose concernant le suivi des données qui devrait particulièrement préoccuper les baby-boomers ?
De nombreuses données sensibles sont collectées sur les personnes. état de santé en ligne — ainsi que de nombreuses informations sur votre situation financière. Vous ne souhaitez peut-être pas que ces informations soient largement diffusées, mais vous ne pouvez pas contrôler où ces données aboutissent, à moins d'utiliser les technologies farfelues que j'ai utilisées. Et même dans ce cas, il n'est pas certain que vous y parveniez.
Quels sont les trois conseils que vous donneriez aux consommateurs pour protéger leur vie privée ?
La priorité absolue est que tout le monde utilise des mots de passe plus sûrs. Le mot de passe le plus populaire reste 123456, suivi de “ password ”. Il est temps que nous prenions tous conscience que, même si nous n'avons rien à cacher, nous ne voulons vraiment pas que des pirates informatiques s'introduisent dans notre compte.
Comment les gens peuvent-ils devenir plus avisés en matière de mots de passe ?
Je recommande d'utiliser un logiciel de gestion des mots de passe qui génère essentiellement un grand nombre de vos mots de passe en créant des chaînes aléatoires de chiffres et de lettres. C'est une bonne chose, car en réalité, notre cerveau n'est pas très doué pour cette tâche.
J'utilise 1Mot de passe, mais il y a aussi LastPass, KeePass et Mot de passe sécurisé.
Je confie la plupart de mes mots de passe à mon gestionnaire de mots de passe, à l'exception de certains comptes clés (pour moi, il s'agit de mes comptes de messagerie électronique et bancaires) que je définis moi-même. Pour ceux-ci, il est vraiment important que vous créiez des mots de passe aussi longs que possible.
J'essaie de créer des mots de passe de 30 à 40 caractères. Les pirates peuvent cracker un mot de passe de six caractères en quelques heures ; lorsqu'il en compte neuf, cela leur prend quelques jours. Ainsi, avec un mot de passe de 30 à 40 caractères, vous êtes pratiquement à l'abri avec la puissance informatique actuelle.
Pour plus d'informations sur la manière de créer un mot de passe plus sûr, consultez les outils de confidentialité sur mon site web, JuliaAngwin.com.
Et votre deuxième conseil en matière de confidentialité ?
À moins que vous n'aimiez être suivi par toutes ces publicités en ligne qui vous suivent partout et collectent des informations sur vos habitudes de navigation, inscrivez-vous à un logiciel capable de bloquer la plupart des technologies de suivi publicitaire.
J'utilise un logiciel appelé Déconnecter et il y en a aussi un qui s'appelle Ghostery. Vous pouvez les ajouter à votre navigateur Web existant en un seul clic, en gros.
Et votre troisième conseil ?
Mon troisième conseil ne convient pas à tout le monde, mais j'ai trouvé très agréable de désactiver la recherche Google, qui suit mon historique et le stocke indéfiniment. Ces journaux pourraient être extrêmement révélateurs, car ils montreraient tout ce à quoi je pense : les projets que je fais, les endroits où je vais.
Je ne voulais pas que ces données soient stockées indéfiniment chez Google ; je ne savais pas ce qu'ils finiraient par en faire.
Alors je suis passé à DuckDuckGo, qui ne conserve aucun historique de ma navigation sur Internet. J'ai trouvé que c'était une mesure assez simple à prendre pour bénéficier d'une confidentialité optimale.
Maintenant que vous avez terminé votre livre, que faites-vous encore pour dissimuler votre identité en ligne ? Transportez-vous toujours votre téléphone portable dans un étui spécial ? Possédez-vous toujours un téléphone prépayé jetable que vous pouvez utiliser pendant une courte période avant de le remplacer par un autre ??
Je fais presque tout, sauf pour le téléphone jetable. Ça a été un échec. C'était très déroutant, car ma famille ne savait pas quand j'avais mon numéro habituel et quand j'avais mon téléphone jetable.
Mais je continue à désactiver le Wi-Fi de mon téléphone lorsque je ne l'utilise pas. Et je continue à faire cet exercice ridicule qui consiste à aller dans les paramètres de confidentialité de mon téléphone et à réinitialiser le identifiant publicitaire pour compliquer la tâche des annonceurs qui souhaitent me suivre à la trace. Je l'ai fait hier soir, en fait. C'est comme effacer les cookies de votre navigateur web.
J'utilise toujours un gestionnaire de mots de passe, j'utilise toujours le cryptage pour les e-mails, lorsque mon interlocuteur l'utilise également.
Je n'ai pas beaucoup de contacts avec lesquels j'ai des conversations cryptées, mais j'utilise un service cloud crypté et je continue à crypter mon disque dur et la sauvegarde de mon téléphone. Je crypte donc autant que possible.
Vous dites également que les Américains doivent changer leur discours sur la vie privée. Comment pouvons-nous y parvenir ?
Un débat important commence à avoir lieu dans ce pays, au Congrès et ailleurs, sur la question de savoir si nous devrions imposer certaines limites légales aux données qui sont collectées à notre sujet.
Comment pouvons-nous contribuer à cette conversation ?
Nous n'avons pas beaucoup de moyens pour contribuer, car aucun législateur ne se présente sur un programme électoral axé sur la protection de la vie privée auquel nous pourrions voter. J'utilise donc les outils technologiques comme moyen de vote.
Par exemple, je refuse les scanners corporels à l'aéroport. En réalité, ils affirment ne pas conserver les photos très longtemps et qu'elles ne sont pas associées à mon nom. Cependant, je souhaite que des mesures soient prises pour démontrer que les gens considèrent cette pratique comme trop intrusive.
De même, lorsque l'on observe la croissance explosive du moteur de recherche DuckDuckGo depuis les révélations de Snowden, cela constitue un autre indicateur que les gens peuvent utiliser pour montrer à quel point ce sujet leur tient à cœur.
Ce que je demande en réalité, c'est une certaine garantie quant à la sécurité de mes données. Si je pouvais être sûr que mes données ne seront pas utilisées à mon détriment, je serais tout à fait disposé à les partager. Mais pour l'instant, nous n'avons aucune garantie de ce type.
Copyright© 2014 Next Avenue, une division de Twin Cities Public Television, Inc.