Google doit suspendre un compte Gmail à cause d'un e-mail... reçu !
Guillaume Champeau -
publié le Vendredi 25 Septembre 2009 à 18h44 -
posté dans Société 2.0
![]() Aux Etats-Unis, Google a reçu l'ordre de fermer un compte Gmail après que son utilisateur a reçu par erreur d'une banque des données confidentielles sur plus d'un millier de ses clients. La justice de Californie a ordonné mercredi à Google de suspendre l'utilisation d'un compte Gmail à la demande de la Rocky Mountain Bank. Mais là où l'affaire est étrange, c'est que le compte n'a pas été désactivé à cause d'un message qu'aurait envoyé l'utilisateur de la boîte mail, mais d'un message qu'il a reçu par erreur de la banque ! Le 12 août dernier, la banque a envoyé par erreur vers un compte Gmail un e-mail contenant les noms, adresses, numéros de sécurité sociale et informations sur les prêts bancaires de plus de 1 300 clients. Lorsqu'elle a réalisé l'énormité de la bourde qu'elle avait commise, la banque a d'abord renvoyé un message sur la boîte Gmail en demandant au destinataire de ne pas ouvrir le fichier et de détruire le message. Mais personne n'a répondu. Pour protéger l'intégrité de ses données, la banque a alors demander à Google de lui fournir l'identité du titulaire de l'adresse mail. La firme de Mountain View, fidèle à sa politique, a exigé que l'ordre lui soit donné par un tribunal. La banque a donc déposé une demande d'ordonnance au tribunal, qui a refusé de classer la plainte comme étant confidentielle, mais ensuite accédé à la demande. Le juge a ordonné mercredi à Google de communiquer à la banque l'identité de l'utilisateur du compte Gmail, mais aussi de suspendre le compte. Une décision des plus surprenantes puisque l'on voit mal en quoi l'utilisation du compte Gmail par le destinataire du courrier peut continuer d'affecter la banque, à moins qu'elle ait l'intention de continuer à lui envoyer régulièrement des données confidentielles... à lire aussi
Prix indiqués avec livraison
44
Commentaires à propos de «Google doit suspendre un compte Gmail à cause d'un e-mail... reçu !»
y'en a qui doivent avoir leurs ragnagna... en plus l'autre l'ignore superbement... en gros je ne pense pas que les comms soient un bon terrain pour essayer de regler des comptes.
Sinon pour le sujet, c'est abérant. Mais en même temps si ca se trouve le possesseur ne va même pas s'en apercevoir si c'est un des (sans doutes nombreux) comptes gmails abandonnés... bref c'est quand même une situation qui a pris des proportions démesurées. Le pire c'est qu'utilisant thundermail, moi ça me ferait juste chier d'avoir à recréer une adresse et prévenir mes contacts... et rire doucement en me disant que j'ai toujours ce fameux mail.
Faut pas être doué pour envoyer sur un compte Gmail des données sensibles en claire
Quant ils le font par la poste, ils écrivent la liste sur une carte postale ? Le pire c'est que la banque est largement en faute envers ses clients et le destinataire malheureux du mail et qu'une fois encore c'est la victime qui subit les conséquences des erreurs des incompétents richissimes ColdFire qui se dit que le jour où il y aura une révolution, il y en a qui auront du soucis à se faire Faut dire qu'il l'a cherché quand même, avoir une boite mail chez google....
Et juste comme ça selon toi ça aurait changé quoi s'il avait eu un adresse chez un autre fournisseur ? Les autres fournisseurs se seraient mis hors la loi en refusant d'appliquer un ordre du tribunal ? Ah non c'est vrai, y a sûrement pas mal d'autres fournisseurs qui auraient fait ça sans même demander à la banque en question de passer par le système judiciaire... Google n'a absolument rien à se reprocher dans cette affaire. Par contre ne serait-ce que la personne de la banque qui a envoyé le mail devrait se retrouver en taule pour avoir envoyé ça en clair, GPG c'est pas fait pour les chiens (pour le mail en lui-même, sans parler d'un cryptage spécifique supplémentaire des données elles-mêmes à la base). Gorkk, le 25/09/2009 - 22:57 Faut dire qu'il l'a cherché quand même, avoir une boite mail chez google....
Et juste comme ça selon toi ça aurait changé quoi s'il avait eu un adresse chez un autre fournisseur ? Je pense qu'il était sarcastique. Enfin j'espère. Gorkk, le 25/09/2009 - 22:57 Par contre ne serait-ce que la personne de la banque qui a envoyé le mail devrait se retrouver en taule pour avoir envoyé ça en clair, GPG c'est pas fait pour les chiens (pour le mail en lui-même, sans parler d'un cryptage spécifique supplémentaire des données elles-mêmes à la base).ColdFire, le 25/09/2009 - 22:41 Faut pas être doué pour envoyer sur un compte Gmail des données sensibles en claire Quant ils le font par la poste, ils écrivent la liste sur une carte postale ? Le pire c'est que la banque est largement en faute envers ses clients et le destinataire malheureux du mail et qu'une fois encore c'est la victime qui subit les conséquences des erreurs des incompétents richissimes ColdFire qui se dit que le jour où il y aura une révolution, il y en a qui auront du soucis à se faire Heureux les simples d'esprit parce que le royaume des cieux leur appartient A Rocky Mountain Bank, ils viennent récemment de finaliser l'acquisition de la Galaxie. Et aux dernières nouvelles, ils sont super, super heureux. Waooooooo, des informations confidentiels par email en non crypté. Ca c'est de la faille de malade par rapport à l'affaire Zataz
Je me pose une question.
Pourquoi et a qui sert l'envoi de renseignement sur plus de 1000 compte en banque sur une boite Gmail ? Marinella, le 26/09/2009 - 00:25 Je me pose une question. Pourquoi et a qui sert l'envoi de renseignement sur plus de 1000 compte en banque sur une boite Gmail ? Autre question : pourquoi le nom de Sarkozy apparait-il sur ce listing ?? ... Naaaaaan je déconne >>>"Non mais franchement quoi, c'est si dur de mettre en place un minimum de de règles à suivre pour envoyer ce genre d'email ? "
Cela ne t'ai JAMAIS arrivé de faire une erreur ? Tu as bien de la chance d'être parfait. Il est probable que, maintenant, il y aura une règle. Mais on ne peut pas inventer toutes les règles possibles et imaginables avant que les problèmes surgissent. Par contre, si aucune leçon n'est tirée, alors là, c'est une faute. Ca ressemble à ce qui s'était passé avec Tony Blair il y a quelques années. Il s'était planté d'email et au lieu d'envoyer des emails à un de ses conseillers (john.smith@governement.uk), il les envoyait à un coiffeur (john.smith@yahoo.uk). Au début, le coiffeur a trouvé assez sympa que le 1er Ministre prenne l'avis de la population. C'est quand il a commencé à recevoir des plans sur l'invasion de l'Irak qu'il s'est un peu inquiété et a prévenu Scotland Yard. Il ne se passe pas une semaine sans une connerie de ce genre. Petit à petit, cette industrie des NTIC, se discrédite en faisant nettement apparaître les failles monstrueuses de ce que qu'on voudrait nous présenter comme l'avenir.
Je pense qu'il faut vraiment se méfier de toutes les applications en ligne qu'on veut nous imposer. Cloud computing, e-book, Webmails, sites sociaux. Toutes ces bavures devraient nous inciter à nous ré-approprier le net et ne pas faire confiance à ceux qui veulent faire du pognon avec nos données personnelles. Moi j'adore l'une de ces histoires d'infos ayant fuité par accident, quand le personnel d'une boîte de nuit londonienne trouve une clé USB par terre en faisant le ménage, et qu'ils découvrent dessus les détais de l'engagement militaire britannique en Afghanistan, jusque dans les moindres détails secret défense. Ce n'est qu'une l'une des nombreuses occasions où les secrets d'état anglais ont fuité ces deux dernières années, mais c'est de loin le plus amusant, j'ai toujours trouvé ^^
Je pense que, à terme, quand ça sera rentré dans les moeurs, on arrivera mieux à compartimenter les activités sur internet, sur réseau privé et hors-ligne, mais il faudra bien encore une génération pour que ça devienne un automatisme... Le président de French Data Network explique depuis des années qu'il faut avoir son serveur mail chez soi. Voilà une belle illustration du pourquoi.
Ce que je ne comprend pas, c'est pourquoi toute ces personnes n'utilisent pas (entre elles, au moins) de solution de crypto des mails , type GPG.
*Surtout* au gouvernement ! Autant avant c'était un peu compliqué, autant maintenant... (La raison parano, c'est de dire que, sinon, les renseignements ne pourraient plus avoir accès à ce qu'ils veulent... :-) La vrai raison, je pense, c'est que même çà c'est trop compliqué pour eux...) Tiens, ceci dis je pense que aux US , la loi Sarbanes-Oxley (http://fr.wikipedia.org/wiki/Loi_Sarbanes-Oxley) ne permet pas de crypter les échanges en toute impunité. En France je ne sais pas.... Certes, à première vue, la suspension du compte paraît illogique, seul la suppression du mail devait être effectuée, en espérant qu'il ne l'est pas lu ou obtenu par Thunderbird ou autre...
Toutefois, une question légale se pose. Les e-mails sont reconnus dans beaucoup de pays suite à des lois ou à des arbitrages de hautes cours de justice ou à des jurisprudences en tant que courrier. Donc les lois s'appliquant à du papier ont cours aussi pour de l'électronique. Peut-être ne savez-vous pas que le courrier que vous postez tant qu'il n'a pas été remis au destinataire vous appartient. Vous pouvez donc exiger à n'importe quel moment de le stopper ou de le rapatrier. Seul l'expéditeur peut ordonner un quelconque changement. La célèbre scène du type voulant récupérer sa lettre postée de façon hâtive et malencontreuse, coinçant son bras dans la grosse boîte postale jaune, n'est donc jamais que de l'ignorance des lois. En effet, celui-ci est en droit de la récupérer, du moment qu'il prouve en être l'expéditeur... La question qui me travaille est donc, quand sur internet considère-t-on que le courrier est remis à la personne? Pour du papier c'est simple : ou c'est en main propre, ou c'est dans la boîte au lettre, donc propriété privé. Ici ce n'est pas le cas, la boîte de réception est un service gratuit, cependant l'accès de la boîte de réception est régis par la confidentialité du courrier. Je pense donc que l'application de la loi est similaire à une location de boîte postale réelle, location qui serait gratuite ; par conséquent que l'usufruit de la boîte est entièrement dévolu à l'utilisateur. Si c'est la cas, le courrier était donc bien remis au destinataire dès sa réception sur la boîte, le prestataire ne pouvait pas intervenir sur le compte même sous l'autorité de l'expéditeur puisque le courrier ne lui appartenez plus. Google, sans autorisation du titulaire du compte, ne pouvez pas non-plus intervenir d'une quelconque façon sur la boîte ni même regarder si le courrier avait été lu, ce qui aurait violé le libre usufruit et la confidentialité. Au final, seule la résiliation du compte était possible, mais à mon avis Google n'a pas le droit de l'effectuer sans juge, car seul un juge peut priver quelqu'un de ces droits fondamentaux. Je pense donc qu'on a l'explication, la seule ouverture possible d'un point de vue légale, était la suppression du compte. àa paraît disproportionné et injuste envers quelqu'un qui n'a rien fait mais s'était la seule possibilité. Alors après est-ce-que le juge fut trop compatissant et sympathisant à la cause de la banque?... Peut-être avait-il un compte chez eux... Ce qui serait intéressant de connaître, c'est quel fut le motif devant le juge invoqué pour la suppression du compte? àa fait plaisir de voir que certaines banques envoient des données confidentielles en clair sur un réseau ou il peut être facile d'intercepter des données. Ces données aurait quand même pu être cryptées!
la banque a alors demander
Oui ... mais dans ce cas c'est plutôt à la grammaire que tu fais référence. demandé l'orthographe, vous connaissez ? Et puisque nous y sommes, †des majuscules en début de phrase serait un plus †ça serait pas plus simple pour google de tout simplement intervenir sur le compte et de supprimer toute trace du mail?
Encore un juge qui s'est pas renseigné un minimum sur la technique avant de faire son procès. I, le 26/09/2009 - 18:35
Toutefois, une question légale se pose. (...) le courrier que vous postez tant qu'il n'a pas été remis au destinataire vous appartient. Vous pouvez donc exiger à n'importe quel moment de le stopper ou de le rapatrier. (...) La question qui me travaille est donc, quand sur internet considère-t-on que le courrier est remis à la personne? (...) Au final, seule la résiliation du compte était possible, Je ne dirais pas ça. Le concept de mail, dans le context de Gmail, s'apparente non pas à la délivrance d'une lettre, mais à de la poste restante : en général, pour consulter ton webmail yahoo, hotmali, google, etc. c'est comme s'il te fallait te déplacer vers ton bureau de poste et y entrer, donner tes papier d'identité contre délivrance du courrier (ceci se matérialisant respectivement par connexion au site, authentification via user/mot de passe, lecture du ou des mails reçus). Dans ce contexte, tant que le possesseur de l'adresse mail n'a pas lu le courrier envoyé, il se trouve être toujours stocké derrière la vitre du comptoir de la Poste, avec les autres colis et recommandés. A ce moment, la suppression du seul courrier, au lieu de l'annulation du droit de cette personne à recevoir des colis à son adresse postale (genre Mr. Michu, 666 Rue des saules chialeurs, 75000 Paname, Groland), reste le seul moyen raisonnable d'agir.
|
A LA UNE
LES + COMMENTÉS
2 offres à partir de 299 €
13 offres à partir de 81 €
Télécharger
virtualgirl hd,
online tv adult,
vdownloader mac,
emule islande,
torrent,
windows live messenger,
redtube video downloader,
voissa anonymo,
Accès rapide :
eMule (et mods eMule) |
Photo numérique |
Outils Réseau |
Codecs et plugins |
Nettoyeurs |
Optimisation |
Navigateur Web |
|
It