Les Crises Les Crises
4.mai.20184.5.2018 // Les Crises

Ces anciens espions collectent les photos Facebook pour une base de données massive de reconnaissance faciale

Recommander 1
J'envoie

Source : Forbes, Thomas Fox-Brewster, 16-04-2018

Le PDG de Facebook, Mark Zuckerberg, a comparu lors d’une audience avec le House Energy and Commerce Committee (Comité à l’énergie et au commerce ) au Rayburn House Office Building le mercredi 11 avril 2018 à Washington, DC. Il n’a pas été malmené au sujet des sociétés de surveillance opérant sur la plate-forme. (Photo par Matt McClain/The Washington Post via Getty Images)

Lorsque Mark Zuckerberg a comparu devant le House Energy and Commerce Committee la semaine dernière à la suite des révélations de Cambridge Analytica, il a essayé de décrire la différence entre « la surveillance et ce que nous faisons ». « La différence est extrêmement claire », a dit un Zuckerberg à l’air nerveux. « Sur Facebook, vous avez le contrôle sur vos informations… les informations que nous collectons, vous pouvez choisir que nous ne les collections pas. »

Mais pas un seul membre du comité n’a bousculé le PDG milliardaire au sujet des sociétés de surveillance qui exploitent les données sur Facebook à des fins lucratives. Forbes a dévoilé un cas qui pourrait les choquer : au cours des cinq dernières années, une société de surveillance secrète fondée par un ancien officier de renseignement israélien a tranquillement construit une énorme base de données de reconnaissance faciale composée de visages acquis sur le réseau social géant, YouTube et d’innombrables autres sites Web. Les militants de la protection de la vie privée sont pertinemment alarmés.

Cette base de données forme le cœur d’un service de reconnaissance faciale appelé Face-Int, qui appartient maintenant au vendeur israélien Verint après qu’il se soit accaparé le créateur du produit, Terrogence, une société de surveillance peu connue, en 2017. Verint et Terrogence sont depuis longtemps des fournisseurs du gouvernement américain, fournissant des technologies d’espionnage de pointe à la NSA, à la marine américaine et à d’innombrables autres agences de renseignement et de sécurité.

Comme décrit sur le site Web de Terrogence, la base de données se compose de profils faciaux de milliers de suspects « récoltés à partir de sources en ligne telles que YouTube, Facebook et des forums ouverts et fermés dans le monde entier ». Ces visages ont été extraits de 35 000 vidéos et photos de camps d’entraînement terroristes, de clips de motivation et d’attaques terroristes. Cette même page de marketing était en ligne en 2013, selon l’archive Internet de la Wayback Machine, indiquant que le produit a au moins cinq ans. L’âge du produit suggère également que plus de 35 000 vidéos et photos ont été ratissées par la technologie Face-Int à ce jour, bien que le cofondateur de Terrogence et responsable de la recherche Shai Arbel ait refusé de commenter cet article.

Relever les enjeux de la reconnaissance faciale

Bien que Terrogence vise principalement à aider les organismes de renseignement et les organismes d’application de la loi à lutter contre le terrorisme en ligne, les profils LinkedIn d’actuels et d’anciens employés indiquent qu’elle participe également à d’autres initiatives plus politiques. Une ex-officier, en décrivant son rôle d’analyste de la Terrogence, a déclaré qu’elle avait « mené des opérations de gestion de la perception du public pour le compte de clients gouvernementaux étrangers et nationaux » et qu’elle avait utilisé « des pratiques de renseignement en libre accès et des méthodes d’ingénierie des médias sociaux pour enquêter sur les groupes politiques et sociaux ». Elle n’était pas joignable au moment de la publication.

Et maintenant, des inquiétudes surgissent quant à la façon dont Terrogence s’est emparé de tous ces visages de Facebook et d’autres sources en ligne. Ce qui est apparent, cependant, c’est que Terrogence est encore une autre entreprise qui a pu profiter clandestinement de l’ouverture de Facebook, en plus de Cambridge Analytica, qui a acquis des informations sur 87 millions d’utilisateurs en 2014 du chercheur britannique Aleksandr Kogan pour aider à cibler des individus pendant son travail pour les campagnes présidentielles de Donald Trump et Ted Cruz.

« Cela accroît les enjeux de la reconnaissance faciale – cela intensifie les conséquences négatives potentielles », a averti Jay Stanley, analyste politique senior à l’American Civil Liberties Union (ACLU). « Lorsque vous contemplez la reconnaissance faciale qui est partout, nous devons penser à ce que cela va signifier pour nous. Si des entreprises privées utilisent des photos et les combinent avec des renseignements personnels afin de porter des jugements sur des personnes – êtes-vous un terroriste, ou êtes-vous susceptible d’être un voleur à l’étalage ou quoi que ce soit entre les deux – alors cela expose tout le monde au risque d’être mal identifié, ou correctement identifié et mal jugé ».

Jennifer Lynch, avocate à l’Electronic Frontier Foundation, a déclaré que si la base de données sur la reconnaissance faciale avait été partagée avec le gouvernement américain, cela menacerait la liberté d’expression et le droit à la vie privée des utilisateurs de médias sociaux.

« Appliquer la reconnaissance faciale avec précision à la vidéo est extrêmement difficile, et nous savons que la reconnaissance faciale ne fonctionne pas bien avec les personnes de couleur, en particulier avec les femmes et celles dont la peau est plus foncée », a déclaré Lynch à Forbes. « En combinant ces deux problèmes connus avec la reconnaissance faciale, il y a de fortes chances que cette technologie identifie à tort les gens comme des terroristes ou des criminels. »

« Cela pourrait avoir des répercussions sur les déplacements et les droits civils de dizaines de milliers de voyageurs respectueux de la loi qui devraient alors prouver qu’ils ne sont pas les terroristes ou les criminels comme le système les a identifié. »

La manière dont le produit Face-Int acquiert des visages n’est pas claire, bien qu’il semble similaire à un projet mené par la NSA, comme l’a révélé le lanceur d’alerte Edward Snowden en 2014, où l’agence de renseignement avait recueilli 55 000 « images de qualité de reconnaissance faciale » à partir du Web en 2011. Le cofondateur Arbel, un ancien officier de renseignement de l’armée israélienne, a refusé de répondre aux questions sur le fonctionnement de la technologie, bien qu’il ait décrit Face-Int comme « incroyable » dans un message texte et confirmé qu’elle continue à fonctionner avec Verint.

Un porte-parole de Facebook, qui utilise sa propre technologie de reconnaissance faciale pour aider à identifier les visages des utilisateurs sur les photos de la plateforme, a déclaré qu’il semblait que le produit de Terrogence violerait ses politiques, y compris celle qui interdit l’utilisation de données saisies sur le réseau social pour produire des outils de surveillance. Facebook ne permet pas non plus d’accéder ou de recueillir de l’information par des méthodes automatisées, comme les robots de récolte ou les scrapers. Le porte-parole a fait remarquer qu’il n’avait trouvé aucune application Facebook exploitée par l’entreprise.

Un observateur des médias sociaux

Il n’y a aucune preuve que les États-Unis aient acheté Face-Int. Mais ils ont bénéficié d’autres services de renseignement créés par Terrogence. Le fournisseur a obtenu au moins deux contrats avec le gouvernement des États-Unis, tous deux avec la US Navy et d’une valeur totale de 148 000 $, selon les documents publics. Les contrats, l’un à partir de 2014 et l’autre signé en 2015, portaient sur des abonnements aux produits de la société, Mobius et TGAlertS.

Mobius consiste en des rapports sur les dernières tendances en matière d’engins explosifs improvisés (IED) des terroristes et leurs tactiques. Les rapports sont basés sur des informations recueillies sur diverses plateformes de médias sociaux « où des terroristes mondiaux cherchent à recruter, à radicaliser et à préparer leur prochaine attaque », selon une brochure de l’entreprise. TGAlertS, quant à lui, fournit des informations « presque en temps réel » sur les problèmes urgents découverts par le personnel de Terrogence en parcourant le web.

Ces employés recueillent ces informations en partie au moyen de faux profils. Comme le dit une autre brochure, ils « obtiennent des informations en guidant soigneusement les discussions en ligne, souvent en suscitant l’intérêt et en facilitant la communication en employant plusieurs entités virtuelles dans une seule opération ».

Ce n’est pas le premier rodéo d’Arbel dans le complexe industriel de surveillance : il a cofondé SenseCy, qui a été acquis par Verint en 2017. Il met aussi en place des “entités virtuelles” pour recueillir des renseignements. « Perfectionné au cours de nombreuses années de pratique, SenseCy exploite des douzaines d’entités virtuelles qui combinent des couvertures solides et crédibles avec des méthodologies d’interaction Web perfectionnées et qui fournissent des renseignements inestimables à partir de toutes les plates-formes Web pertinentes », peut-on lire sur son site. L’entreprise y apparaît toutefois plus axée sur la protection de la cybersécurité que sur la surveillance gouvernementale.

La privatisation des listes noires

Si Terrogence ne se concentre pas uniquement sur le terrorisme, mais a aussi un côté politique pour ses affaires, son travail de reconnaissance faciale pourrait toucher un grand nombre de personnes. Cela soulève un autre aspect particulièrement inquiétant de l’activité de Terrogence : l’aube de la « privatisation de la liste noire », avertit Stanley. « Nous nous battons avec le gouvernement depuis des années au sujet des procédures officielles pour ces listes… des gens qui y sont inscrits sans qu’on leur dise pourquoi et sans savoir comment ces listes sont utilisées », a-t-il dit à Forbes.

« Beaucoup de ces problèmes pourraient s’intensifier si vous avez une bande de quasi-justiciers privés qui font leurs propres listes noires de toutes sortes ». Au début du mois, Verint a lancé ce qui semblait être un produit de reconnaissance faciale entièrement distinct, FaceDetect. Il promet d’identifier les individus « indépendamment des occultations du visage, du vieillissement des suspects, des déguisements et de l’ethnicité » et « permet aux opérateurs d’ajouter instantanément des suspects aux listes de surveillance ».

Mais Stanley a également remis en question les politiques de Facebook sur le contrôle des photos de profil par les utilisateurs. Le réseau social possède la plus grande collection de visages au monde, et pourtant les photos de profil, dans une certaine mesure, ne peuvent pas être entièrement verrouillées, a-t-il dit. Un porte-parole de Facebook a déclaré que les photos de profil sont toujours publiques, mais qu’il est possible d’ajuster les paramètres de confidentialité des photos de profil précédentes pour limiter le nombre de personnes qui peuvent les voir.

Les groupes de défense de la vie privée comme l’ACLU veulent maintenant que les utilisateurs aient plus de contrôle sur ces images. Compte tenu de la fureur récente entourant Cambridge Analytica, de tels changements pourraient survenir plutôt tôt que tard.

Source : Forbes, Thomas Fox-Brewster, 16-04-2018

Traduit par les lecteurs du site www.les-crises.fr. Traduction librement reproductible en intégralité, en citant la source.

Nous vous proposons cet article afin d'élargir votre champ de réflexion. Cela ne signifie pas forcément que nous approuvions la vision développée ici. Dans tous les cas, notre responsabilité s'arrête aux propos que nous reportons ici. [Lire plus]Nous ne sommes nullement engagés par les propos que l'auteur aurait pu tenir par ailleurs - et encore moins par ceux qu'il pourrait tenir dans le futur. Merci cependant de nous signaler par le formulaire de contact toute information concernant l'auteur qui pourrait nuire à sa réputation. 

Commentaire recommandé

Le Wallon // 04.05.2018 à 07h27

Moralité : évitez Facebook. Je me répète, c’est l’âge. Mais que voulez-vous, tant qu’il y aura des gens pour exposer leur vie privée sur Internet, il y aura des gens pour constituer des fichiers secrets.

11 réactions et commentaires

  • Le Wallon // 04.05.2018 à 07h27

    Moralité : évitez Facebook. Je me répète, c’est l’âge. Mais que voulez-vous, tant qu’il y aura des gens pour exposer leur vie privée sur Internet, il y aura des gens pour constituer des fichiers secrets.

     26

    Alerter
    • UnJournaliste // 04.05.2018 à 08h38

      Facebook, LinkedIn, copainsdavant ou leboncoin, dès que vous avez mis une photo de vous comme avatar, vous êtes cuits. Vous pouvez toujours l’enlever maintenant mais ces officines l’ont certainement déjà copié chez eux. Le règlement européen sur la protection des données (RGPD) nous permettra le 25 mai de demander notre droit à l’oubli même chez une société israélienne, encore faudra t’il connaître le nom de ces sociétés qui exploitent nos données à notre insu.

       13

      Alerter
      • Le Minotaure // 05.05.2018 à 13h39

        Par ailleurs Facebook constitue également un fichier des gens qui ne sont PAS sur facebook. Notamment via les connexions entre smartphones, listes de contact etc.

         2

        Alerter
      • ledufakademy // 06.05.2018 à 19h38

        Mais arrêtez cinq secondes avec vos pseudo-lois bidon issue de l’UE ou autre : quand la données a été stocké, c’est juste fini pour vous, elle se réplique, elle est ingurgité dans des bases redondées, elle part sur de multiples site, disque dur etc …
        Techniquement c’est impossible de virer une données : il faut vous mettre cela dans le crane.
        Les sauvegardes conservent tout … alors les métas-données n’en parlons même pas.
        Ce fût mon métier de concevoir ces centres de données humaines !

         2

        Alerter
  • Brigitte // 04.05.2018 à 08h27

    Le problème n’est pas tant d’exposer sa vie privée sur internet mais qu’internet soit entre les mains des GAFAM. Les USA ont réussi à vider les pays d’Europe de tout leur potentiel technologique. Je veux bien croire qu’ils avaient une longueur d’avance, que le minitel n’était pas la solution, et qu’ensuite, les développeurs de logiciels et moteurs de recherche européens ont préféré se faire racheter au bon moment plutôt que d’être tués (la bourse ou la mort). Je veux bien croire qu’ils ont de meilleurs ingénieurs, que leurs sociétés de capital-risque soient plus performantes, mais quand même. Il y a autre chose, la même chose qu’avec Alstom. La généalogie de Thomson, est cousine de celle d’Alstom: Général Electric est un ancêtre commun. Déjà les entreprises de l’audio-visuel, Philips, Thomson, Alcatel étaient sous contrôle américain. La Chine monte en puissance. Facebook se reconvertit dans le renseignement et l’intelligence stratégique.

     7

    Alerter
  • julien // 04.05.2018 à 09h05

    Depuis des années ils collectent et pas que Facebook. Nombreuses applications smartphone comme snapchat, ou les appli qui consistent à se filmer ou/et faire des grimaces histoire d’avoir toutes les expressions des visages, comme dubsmash et consorts…
    Les caméras situées sur les smartphones et ordinateurs servent depuis longtemps à espionner qui l’on souhaite et de manière invisible. Posons nous les bonnes questions : pourquoi autant de caméras et de micro envahissent nos vies quotidienne ? pour le confort ? c’est ce que vous croyez. Je pense à la box a reconnaissance vocale d’apple et d’autres constructeurs vont suivre. Ce genre de box trônera au milieu de votre salon micro allumé en permanence et connecté en wifi, quel bonheur. Dans votre voiture c’est pareil, toutes les voitures deviennent connectées, micro, wifi, commande vocale, bientôt caméra pointée sur vous pour voir si vous dormez … on vous jure que ce n’est que pour ça. Bref, il ne s’agit pas d’être parano, mais clairement la société dans laquelle nous vivons est une société de surveillance de masse, tout le prouve chaque jour. a nous de faire le tri au maximum. supprimons toutes les caméras et micros déjà.

     13

    Alerter
    • vert-de-taire // 04.05.2018 à 18h29

      Avec Linky Gazpar surveillant vos consommations à la minute (ou à 10mn), l’État français s’y met aussi.
      Tout va très bien pour ceux qui profitant de toutes ces données formeront une GESTAPO.
      désolé de l’allusion mais c’est bien le sujet.

       6

      Alerter
    • Emmanuel // 04.05.2018 à 22h10

      Cela fait quelques années que j’ai obstrué chaque objectif de mes caméras sur ordinateur et tablette. Un directeur du FBI (James Comey) a déclaré publiquement en 2016 qu’il le faisait, ça donne à réfléchir.
      Malheureusement, nous sommes aussi soumis aux errements de tierces personnes qui peuvent mettre sur internet (Facebook, notamment) une photo sur laquelle nous figurons et nous identifier nommément, contre notre volonté (une photo avec des amis, etc.). Une fois postée sur internet c’est foutu car jamais toutes les entreprises de flicage n’effaceront toutes leurs données, même sur injonction d’un particulier. Quand les naïfs le comprendront-ils ?

       4

      Alerter
  • ActionDirecte // 04.05.2018 à 10h36

    Moralité quand des informaticiens vous sensibilisent sur un sujet, je vous conseille de les écouter.

    Cela fait 20 ans qu’on dénonce les projets de la NSA, ça fait depuis le début des réseaux sociaux qu’on sensibilise sur ces sujets.

    Les gens ont désormais leur nez dans leur caca et je pense que ça va leur faire le plus grand bien !

    Sujets à venir : les fermes de serveurs Amazon AWS directement implantés en Virginie comme par hasard 😉

     7

    Alerter
  • vert-de-taire // 04.05.2018 à 17h50

    Et oui on appelle cela un EMPIRE. Avec les budgets militaires et d’espionnages qui dépassent tous les autres dans le monde on peut penser que cette domination est un choix politique assumé.
    Avec le roi $ qui préempte la plupart des transactions commerciales, la finance étasunienne domine, au sens asservit. Sachant combien l’argent corrompt tout, comment résister si nos élus se laissent soumettre ?

    Pour s’émanciper de ce néocapitalisme je ne vois que devoir reprendre de l’autonomie (militaire, financière, monétaire, énergétique, alimentaire, ..).
    A part une révolution improbable et très préparée, on voit mal comment réduire ces dépendances.

     3

    Alerter
    • Bouddha Vert // 04.05.2018 à 20h48

      D’accord pour l’autonomie, mais pour l’énergie je ne vois pas bien comment faire?
      Avec quelle ressource?
      Les terriens sont en train de découvrir les limites de leur planète et ça n’est pas en accord avec leurs opinions!!

      Dommage

       0

      Alerter
  • Afficher tous les commentaires

Les commentaires sont fermés.

Et recevez nos publications