Pour gérer vos consentements :
Categories: Mobilité

Ecoute électronique : les FAI américains contraints d’obtempérer

Aux Etats-Unis, les fournisseurs d’accès à Internet, les câblo-opérateurs, ainsi que certaines universités, avaient jusqu’au 14 mai pour installer des équipements permettant d’aider les services de police et les agences fédérales de renseignement à surveiller les habitudes de surf des internautes.

Les fournisseurs d’accès devront désormais se soumettre à la nouvelle interprétation de la loi Communications Assistance for Law Enforcement Act (Calea) de 1994, étendue par la Federal Communications Commission (FCC).

Dans sa version initiale, la loi autorisait les autorités de police à effectuer des écoutes téléphoniques d’un individu à partir d’un terminal mobile, qui a finalement conduit à une augmentation considérable de ce type de pratiques d’espionnage.

Il y a cinq ans, la FCC est parvenue, à force de pressions, à étendre l’application de cette loi aux connexions à Internet. Cette extension a finalement été acceptée par la justice américaine en juin 2006.

Si les équipements que doivent installer les fournisseurs d’accès Internet ne permettent pas une surveillance continue de tous les individus, ils facilitent grandement la mise en place d’écoutes.

Les nouveaux équipements devraient permettre d’assurer une surveillance quasiment immédiate après réception d’une injonction par un tribunal.

L’analyse des données pourra être effectuée par la police ou par des tiers, ce qui a suscité la colère des groupes de défense de la vie privée.

« VeriSign offre aux FAI empruntant son réseau télécoms un service d’interception des appels légaux . Ce qui les oblige à acheminer toutes leurs données vers VeriSign, » déplore l’Electronic Frontier Foundation (EFF). « Des collaborateurs de VeriSign procèdent alors à l’analyse des données et à l’extraction des informations concernées par l’injonction avant de les retourner aux services de police ».

Un système qui sous-tend des risques de dérive, selon EFF. « Cette méthode de communication rend les données personnelles potentiellement vulnérable. Car les informations transitent entre le réseau du fournisseur d’accès et celui de VeriSign. Ce dispositif place également les données personnelles de personnes innocentes entre les mains d’un tiers sans leur consentement. »

Traduction adaptée d’un article de Vnunet.com en date du 14 mai 2007

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago