Les journalistes y montrent comment on peut récupérer des données personnelles et surtout ce qu’on peut en faire concrètement. Ça va du piratage de comptes (mail, bancaire) à la planification de cambriolage en passant par le chantage ou l’usurpation d’identité. Et là où ça devient drôle, c’est que des documents à priori inoffensifs (photos de vacances, par exemple) peuvent aider dans certains de ces cas.
La question pour moi n’est pas sur ce qu’il est possible de faire mais sur la probabilité que ça arrive et l’arbitrage coût-avantage. Je pourrais te dire qu’une personne avec un minimum de ruse et entrainerait pourrait agresser une personne lambda et lui voler son portefeuille/téléphone/ordinateur portable; et prôner l’apprentissage du krav maga pour tous. Ce risque me semble d’ailleurs bien plus important (selon où tu habites, tes trajets etc) que ceux qui tu évoques.
Pourtant peu de gens vont apprendre les sport de combat/moyen de défense.
Je ne veux clairement pas nier les risques qui existent, mais simplement aller un peu plus loin que les arguments classiques qu’on entend à tout bout de champ et qui mélangent un peu tous les arguments ensemble. J’identifie 4 grands types de risques :
- Risque qu’une autorité officielle de surveillance accède à vos (meta ?) données
- Utilisation des données pour de la pub et revente (google, fb)
- Vol des données par un tiers mal intentionné, qui peut se faire via un accès physique (vol du terminal ou cambriolage) ou un accès distant (sans accés physique au terminal)
- Risque de mauvais contrôle de ses données (photos de soirée mal publiée, petite soeur qui tombe sur tes sms coquins, ce genre de trucs)
Chaque risque à un niveau d’occurrence plus ou moins important et des conséquences plus ou moins importantes selon les individus, et ils peuvent parfois se recouper. Chaque risque peu s’éviter de différentes façon, avec un coût différent et plus ou moins important selon les individus. Les coûts et avantages peuvent être moraux/subjectifs, financiers, gain de temps, praticité/opérationnalité etc. chaque personne va les évaluer de façon différente.
Enfin on peut ajouter un second niveau qui est le risque agrégé et qui est bien plus difficile à définir à la fois en terme d’enjeu et de probabilités. Par exemple le contrôle d’un segment de marché par un monopoleur : si demain amazon tombe en panne, une partie de l’internet en sera affecté, indépendant la politique de vie privé et du niveau de sécurité associé, c’est un coût systémique.
Mon propos et de dire que je vois mal comment parler de façon un minimum intéressante de sécurité et de protection des données sans poser un cadre de ce genre en préalable. Histoire de connaitre les enjeux et de savoir de quoi l’on parle. Et d’éviter le débat trollesque entre "je n’ai rien à cacher" et "je suis sous Linux+pwm+tor+cryptage des disques+autre par ce j’ai vu un documentaire sur Aazon Swartz".
La question est aussi une question d’éducation et pas uniquement technique. Typiquement, quel genre de contenu je veux stocker sous forme numérique et quel risque associé. Du genre laisser son profil fb en visible et y mettre ses photos de vacances, ce qui est un indice pour les cambrioleurs. Ou le fait de laisser son téléphone/pc sans surveillance. Généralement les mesures "humaines" de ce type sont bien plus importante et primordiales que les mesures techniques (selon le type de risque qu’on veut éviter).