Google et Apple n'installent pas un traçage COVID-19 à votre insu sur votre téléphone

05.06.2020, 14:41 (CEST)

Des publications sur Facebook affirment que l'option de traçage covid19 a été téléchargée sur chaque téléphone de manière automatique. Et que ce traçage est « opérationnel ». Des captures d'écran pour « désactiver » l'option accompagnent les publications. (http://dpaq.de/XqBYQ

ÉVALUATION: 

Ces allégations sont fausses. Aucun traçage ne se fait à votre « insu ». Seule l'installation d'une application nationale liée au traçage du COVID-19 - dont la Belgique ne dispose pas - active cet API. Cela doit être explicitement confirmé par l'utilisateur au moment de l'installation d'une application comme SwissCovid et peut être désactivé à tout moment.

FAITS: 

Sur les réseaux sociaux, depuis quelques jours, on peut lire: « L'option de traçage covid19 a été téléchargé (sic!) sur chaque téléphone de manière automatique. Même si vous ne télécharger (sic!) pas l'application, le traçage est opérationnel tant que vous ne désactivez pas la fonction... » (http://dpaq.de/XqBYQ)

Il n'est en rien question de traçage « à l'insu » des gens. Le site de support de Google indique: « Pour utiliser le système de notifications d'exposition au COVID-19 sur votre téléphone Android, vous devez télécharger l'application des instances de santé publique. » (http://dpaq.de/WZSpG

Un document d'Apple évoque la confidentialité et appuie le fait qu'il convient à chacun d'installer ou pas l'application. Et quand l'application est installée, l'accord de l'utilisateur est essentiel : « Chaque utilisateur devra faire un choix explicite pour activer la technologie. Il peut également être éteint par l'utilisateur à tout moment. » (http://dpaq.de/AnjMY)

La professeure Solange Ghernaouti, directrice du Swiss cybersecurity Advisory & Research Group (SCARG) de l'université de Lausanne, interrogée pour un factcheck pour la Suisse, explique à la dpa: « L'API de Apple-Google (GAEN) est comprise sous Android dans les Google Play Services. Quelqu'un qui met à jour cette partie qui gère beaucoup de choses des service Google aura GAEN installé sans rien avoir demandé. Cela ne signifie pas que cela tourne. Ce n'est qu'une API qui doit être utilisée par une application officielle comme SwissCovid. » (http://dpaq.de/A19pT)

La Belgique, elle, n'a pas développé d'application (http://dpaq.de/CaKPJ). Cette API, autrement dit l'interface de programmation d'application, ne fonctionne pas dans notre pays. 

Olivier Pereira, professeur à l'Ecole polytechnique de l'UCLouvain, spécialisé en sécurité et cryptographie, a fait l'exercice pour la dpa: « J'ai été vérifier sur mon téléphone ce qui était indiqué. Je vois effectivement que j'ai cette ligne de notification d'exposition au COVID-19 qui est sur mon téléphone, mais elle apparait désactivée par défaut. »  (http://dpaq.de/4mJbu)

Les conseils donnés ne seraient pas adéquats selon Olivier Pereira: « dans la publication, il est suggéré d'aller cliquer sur les trois petits points de suspension en haut à droite de l'écran "Utilisation et diagnostic", mais ça, ça ne correspond pas au système de traçage du COVID-19. Cet outil de diagnostic et d'utilisation, c'est quelque chose qu'on configure à l'installation du téléphone et qui permet d'envoyer à Google des informations sur le focntionnement général du téléphone, l'usage de batterie par les applications... C'est un système de diagnostic général mais de diagnostic du téléphone, c'est pas un système de diagnostic du COVID-19, c'est ça qui doit être la source de la confusion. »

Le spécialiste belge s'étonne également: « Ce que je me demande, c'est à quelle mesure, ils font en sorte d'induire volontairement les gens en erreur. Je vois par exemple qu'il est écrit "Ne surtout pas appuyer dessus". Moi, j'ai appuyé dessus et il m'explique bien que c'est désactivé et qu'il ne deviendra actif que si j'installe une application gouvernementale compatible. Il est donc suggéré aux gens de ne pas se rendre à l'endroit où ils pourraient être informés de l'inactivité. »

---

Liens: 

Post Facebook  : https://www.facebook.com/david.buekens.58/posts/2630534090520972 (archivé : http://dpaq.de/XqBYQ) ​

Document support Google sur "Utiliser le système de notifications d'exposition au COVID-19 sur votre téléphone Android" : https://support.google.com/android/answer/9888358?hl=fr  

Documentation Apple/Google sur la vie privée concernant le tracing(en anglais) : https://www.apple.com/covid19/contacttracing/ (archivé : http://dpaq.de/AnjMY

Article de l'Echo sur pourquoi la Belgique n'aura pas d'application "anti-COVID": https://www.lecho.be/dossiers/coronavirus/pourquoi-la-belgique-n-aura-pas-son-application-anti-covid-19/10223613.html (archivé : http://dpaq.de/CaKPJ

A propos de Solange Ghernaouti : https://applicationspub.unil.ch/interpub/noauth/php/Un/UnPers.php?PerNum=3413&LanCode=37 (archivé : http://dpaq.de/UQteX ) et https://www.scarg.org (archivé : http://dpaq.de/A19pT)

A propos d'Olivier Pereira: https://uclouvain.be/fr/repertoires/olivier.pereira (archivé : http://dpaq.de/4mJbu)

--- 

Contactez l’équipe de factchecking de la dpa : factcheck-belgium@dpa.com