Les Doxers peuvent extraire des données personnelles de messages apparemment inoffensifs sur les réseaux sociaux : experts japonais

[ad_1]



Les utilisateurs doivent être prudents lorsqu’ils publient des photos de remise des diplômes sur les réseaux sociaux. (Getty)

TOKYO – Que révélez-vous sur vous-même dans vos publications sur les réseaux sociaux ? Peut-être bien plus que vous ne le pensez. Les experts japonais de la cybercriminalité avertissent que tout, des discussions sur les coupures de courant aux photos de remises de diplômes, de sacs à dos et même de thé à bulles, peut involontairement révéler vos informations personnelles à l’Internet au sens large.

Alors, quels types de messages peuvent être risqués et que doivent faire les gens ?

« Le quartier de l’utilisateur peut être discerné à partir de choses comme des photos de diplômes, des pannes d’électricité et des laissez-passer IC suspendus à des sacs à dos, même sans que l’utilisateur sache qu’il a donné quoi que ce soit », a déclaré Yuho Kameda, 36 ans, ingénieur dans une grande société informatique basée à Tokyo. La société de services SCSK Corp. Kameda et ses collègues organisent des événements pour d’autres ingénieurs depuis 2016 afin d’améliorer leurs compétences en matière de collecte d’informations. Kameda crée des exercices de formation mettant les participants au défi d’identifier où une photo a été prise – un type de « renseignement open source », ou d’exploiter et d’analyser des données accessibles au public.

Il a d’abord souligné les diplômes comme « un type de publication sur les réseaux sociaux auquel les utilisateurs doivent faire attention ».



Des informations personnelles peuvent être extraites de publications sur une catastrophe naturelle. (Getty)

De nombreuses personnes publient des photos pendant la saison de remise des diplômes, généralement en mars au Japon. Même si un diplômé cache son nom et celui de son établissement, le design et la couleur distinctifs de son diplôme peuvent permettre à quelqu’un d’identifier l’école. Les diplômés peuvent être heureux de commencer un nouveau chapitre de leur vie, mais ils doivent résister à l’envie de publier des photos de l’événement sur Internet.

Les gens ont également tendance à avoir un angle mort lorsqu’il s’agit de publier sur les catastrophes en cours, a déclaré Kameda.

« Il est particulièrement facile d’extraire des informations de localisation à partir de messages sur les coups de foudre, car vous pouvez préciser où ils se produisent », selon Kamada. Si un coup de foudre provoque une panne de courant, les compagnies d’électricité libèrent l’emplacement presque immédiatement pour informer les résidents, quelle que soit l’ampleur de la panne. C’est la quintessence de l’information ouverte, et le quartier d’un utilisateur de médias sociaux peut être identifié à partir de l’heure et de ce qui est visible sur une photo publiée. De plus, l’emplacement d’un utilisateur peut être réduit à « dans les 10 bâtiments » en fonction de l’ampleur de la panne. Les gens devraient réfléchir à deux fois avant de poster des choses comme « Il y a une panne de courant ici ».

Les gens peuvent également devoir faire attention à la façon dont leurs sacs à dos et leurs sacs apparaissent sur les plans. Même si leurs visages ne sont pas visibles, une photo d’un laissez-passer IC suspendu à un sac à dos ou à un sac peut révéler la gare la plus proche de leur domicile, de leur école ou de leur lieu de travail. Kameda a souligné que « même si l’image n’est pas claire, il existe une technologie qui peut la rendre lisible ».



La vue réfléchie sur la surface d’une boule de tapioca peut permettre à quelqu’un d’identifier où la photo a été prise. (Photo publiée avec l’aimable autorisation de Yuho Kameda)

Dans un exercice que Kameda a fait pour ses collègues ingénieurs, même une photo de thé à bulles contenait un indice sur l’endroit où elle avait été prise. L’emplacement pouvait apparemment être discerné à partir de la réflexion sur la surface des boules de tapioca.

Certains « doxers » autoproclamés des médias sociaux – des personnes qui traquent et publient les informations personnelles d’autrui en ligne – obtiennent les informations en analysant des messages apparemment anodins. Dans un cas, une fan obsessionnelle a retrouvé une idole pop féminine en partie en repérant le nom de sa gare locale reflété dans ses yeux sur une photo publiée sur les réseaux sociaux. Plus tard, il a attaqué et blessé la femme.

Et les rangs des doxers en ligne grossissent d’année en année.

« Il y a un sérieux problème d’identité en jeu », a déclaré Daiji Hario, professeur de sciences de l’information et de profilage à l’université de Setsunan. Il a poursuivi : « Ce que l’on fait en ligne ne semble pas très réel, mais les gens cherchent de plus en plus à assouvir leur désir d’impact dans le monde réel par le biais de connexions aux réseaux sociaux. Le sentiment qu’ils changent la société valide leur estime de soi, leur désir de dominer et besoin d’approbation. Les internautes sont toujours à la recherche de nouvelles informations et de nouvelles stimulations. Le nombre croissant de doxers peut refléter de tels sentiments. »

Alors, comment se protéger sur les réseaux sociaux ? Hario conseille de garder l’anonymat de la plus haute importance. Vous devez définir vos paramètres de confidentialité pour empêcher quiconque, à l’exception de ceux que vous avez personnellement approuvés, de voir vos messages, ainsi que toute divulgation d’informations personnelles, y compris votre profil ou même votre profil.

Hario a poursuivi en disant que les gens devraient brouiller l’arrière-plan de toute photo ou vidéo qu’ils publient sur les réseaux sociaux et éviter tout message qui donne simultanément l’heure et le lieu. En particulier, publier des choses qui se passent juste devant vous pendant votre trajet peut révéler une partie de votre itinéraire de voyage quotidien, augmentant le risque que vous soyez ciblé par un harceleur.

De plus, il est important de vérifier régulièrement les publications passées, a déclaré Hario. Les Doxers exploitent les flux de médias sociaux des cibles pour obtenir des informations personnelles, il est donc important de supprimer même les plus poussiéreux de vos anciens messages.

En outre, il est préférable d’éviter d’utiliser le même nom de compte pour plusieurs plateformes de médias sociaux, telles que Twitter et Instagram. Si les gens découvrent qu’une personne a plusieurs comptes, le risque d’extraction d’informations personnelles est plus élevé. Vous devez également utiliser différents noms de compte, non seulement pour les médias sociaux, mais aussi pour d’autres services en ligne tels que l’application de marché aux puces Mercari pour la même raison.

La recherche d’informations personnelles comme celle-ci viole peut-être la vie privée, la diffamation et d’autres lois. Hario a commenté: « Il y a probablement pas mal de personnes qui essaient d’identifier des personnes en ligne sans reconnaître qu’elles pourraient enfreindre la loi. Nous devons informer en profondeur les gens de ces risques. »

(Original japonais par Tadashi Murakami, Département des informations sportives, et Harumi Kimoto, Centre d’informations numériques)

[ad_2]

Laisser un commentaire