La police peut espionner vos notifications push iOS et Android

Si vous avez activé les notifications push pour les applications sensibles, vous devrez peut-être reconsidérer vos paramètres. Selon un sénateur américain et des documents consultés par WIRED, le gouvernement des États-Unis et les forces de l’ordre étrangères peuvent exiger qu’Apple et Google partagent les métadonnées associées aux notifications push des applications sur iOS et Android. Ces notifications peuvent révéler quelles applications une personne utilise, ainsi que d’autres informations pertinentes pour les enquêtes de police. Le sénateur démocrate de l’Oregon Ron Wyden a mis en évidence cette technique de surveillance gouvernementale dans une lettre envoyée aujourd’hui au ministère de la Justice des États-Unis (DOJ). Wyden demande en particulier au DOJ de permettre à Apple et Google de discuter avec leurs utilisateurs des demandes du gouvernement concernant les enregistrements de notification push, que Wyden dit que le gouvernement américain leur a jusqu’à présent imposé de maintenir secrets. « Au printemps 2022, mon bureau a reçu un avis selon lequel des agences gouvernementales de pays étrangers exigeaient des enregistrements de notification « push » de smartphone de Google et d’Apple », a écrit Wyden dans sa lettre, rapportée en premier lieu par Reuters. « Mon personnel enquête sur ce conseil depuis l’an dernier, ce qui a inclus la mise en contact avec Apple et Google. En réponse à cette requête, les entreprises ont informé mon personnel que des informations sur cette pratique sont restreintes à la diffusion publique par le gouvernement. » Les développeurs d’applications envoient des notifications push en utilisant le service de notification push d’Apple sur iOS ou le service de messagerie en nuage Firebase de Google sur Android. Chaque utilisateur d’une application est affecté à un jeton « push », qui est transféré entre l’application et le service de notification push du système d’exploitation mobile. Les jetons push ne sont pas affectés de manière permanente à un seul utilisateur, et de nouveaux jetons peuvent être générés lorsqu’une personne réinstalle une application ou passe à un nouvel appareil.

Share the Post: