Tech Friend : dans quelle mesure la diffusion d’écran est-elle sécurisée ?


Tech Friend est notre colonne de conseils couvrant la cybersécurité, la confidentialité et la technologie de tous les jours. Envoyez votre question par e-mail à techfriend@expressvpn.com. Si vous avez des questions sur votre abonnement ExpressVPN ou si vous avez besoin d’aide pour le dépannage, veuillez contacter Soutien.


Télécommande

Comment fonctionne le casting média et est-il sécurisé ? J’utilise Google Chromecast pour diffuser de mon téléphone vers mon téléviseur. Les services de streaming ou Google peuvent-ils voir ce que je regarde ?

Soumis par: Pip

La diffusion multimédia, également connue sous le nom de diffusion d’écran, est couramment utilisée pour afficher une application depuis votre téléphone, votre tablette ou votre ordinateur sur votre écran de télévision. Le but de la diffusion est de profiter d’un affichage plus grand, en particulier pour le contenu que vous ne pouvez pas obtenir directement sur votre téléviseur. Par exemple, vous pouvez diffuser l’application TikTok sur votre téléviseur pour regarder la dernière tendance de la danse sur un écran plus grand.

La diffusion est similaire à la mise en miroir d’écran. Avec la mise en miroir, ce qui s’affiche sur votre petit appareil s’affiche exactement sur le téléviseur, y compris votre fond d’écran, le niveau de la batterie et les notifications. Votre téléviseur est essentiellement utilisé comme un grand écran. Casting affiche uniquement l’application choisie. L’un des avantages de la diffusion est que vous pouvez utiliser votre téléviseur pour, par exemple, regarder une vidéo en cours de lecture sur votre téléphone tout en libérant votre appareil pour une autre utilisation.

Pour caster, vous avez besoin d’un service comme Chromecast de Google. La diffusion fonctionne via Wi-Fi, donc les deux appareils (ceux vers et depuis lesquels vous diffusez) devront être connectés au même réseau.

En s’appuyant sur le Wi-Fi, la diffusion peut être affectée par les vulnérabilités Wi-Fi. Les chercheurs en sécurité et les pirates ont démontré à plusieurs reprises qu’ils pouvaient détourner des Chromecasts et demandez-leur de montrer le contenu de leur choix. Il s’agit d’une attaque par désauthentification, qui déconnecte Chromecast du réseau Wi-Fi et l’oblige à se reconnecter à un réseau contrôlé par l’attaquant.

Quelqu’un pourrait utiliser cette méthode pour vous amener à révéler vos informations de connexion ou à installer des programmes malveillants. Comme un chercheur en sécurité mentionne, ils pourraient utiliser votre Chromecast pour lire une commande à votre assistant vocal, lui demandant de commander des produits coûteux ou de désactiver les alarmes de votre maison. Ils pourraient également simplement vous faire une farce avec du contenu que vous ne voulez pas regarder, ce qui causerait une nuisance. La modification des paramètres de votre routeur pourrait aider à prévenir une telle attaque (voir nos conseils ci-dessous).

En ce qui concerne votre vie privée, les appareils de diffusion comme Chromecast (et donc Google) collectent des données d’utilisation, qui incluent les interactions de l’appareil, la qualité de la lecture et des informations sur vos sessions multimédia comme les applications que vous utilisez.

Il n’est pas surprenant que vos services de streaming, comme Netflix, sachent ce que vous regardez sur leurs services (apprenez comment supprimer votre historique Netflix), mais ils collectent également des données sur la façon dont vous regardez. Par exemple, Netflix enregistre les appareils que vous utilisez pour diffuser. Cela signifie qu’il sait que vous avez regardé un Film nominé aux Oscars et que vous le diffusez sur votre téléviseur à partir de votre téléphone avec un Chromecast.

Voici quelques conseils pour protéger votre Wi-Fi afin que vous puissiez caster en toute sécurité.

  • Utilisez un mot de passe Wi-Fi fort. Un mot de passe Wi-Fi fort résiste aux attaques par force brute.
  • Modifiez les informations d’identification d’administrateur de votre routeur par défaut. Ne vous en tenez pas à « admin » et « mot de passe ».
  • Activer le ‘chiffrement des cadres de gestion’, si votre routeur dispose de cette option, et désactivez WPS et UPnP. Ce sont des moyens de prévenir les attaques de désauthentification.
  • Évitez de diffuser sur les réseaux publics. Wi-Fi public est souvent non sécurisé. Tout comme vous ne devez pas accéder à des informations privées et sensibles sur les réseaux Wi-Fi publics, vous devez également éviter de les diffuser.
  • Cachez le SSID de votre routeur. Cela signifie que votre Wi-Fi n’apparaîtra pas dans les listes de réseaux à proximité. Bien qu’il soit moins pratique de se connecter à votre Wi-Fi, cela peut réduire le risque que quelqu’un l’attaque.
  • Gardez vos appareils à jour. Cela s’applique également au micrologiciel de votre routeur.
    Utilisez un VPN. Bien qu’un VPN ne puisse pas masquer les données de compte collectées par les streamers et les appareils de diffusion, il peut crypter et protéger votre activité de votre routeur Wi-Fi (accessible par les administrateurs) et de votre FAI.

Protection contre le suivi des applications vs VPN

Puis-je utiliser la fonctionnalité de protection contre le suivi des applications de DuckDuckGo avec mon abonnement ExpressVPN ?

Envoyé par : Allan

Si vous utilisez un iPhone ou un iPad, vous connaissez Transparence du suivi des applications, une fonctionnalité intégrée à iOS et iPadOS qui vous permet de désactiver le suivi de votre activité par les applications. Si vous utilisez un téléphone Android, vous ne pouvez pas bloquer le suivi de manière native à partir des paramètres de votre téléphone. DuckDuckGo vise à combler cette lacune en matière de confidentialité grâce à sa fonction de protection du suivi des applications intégrée à son application Android.

Mais qu’est-ce que le suivi des applications ? De nombreuses applications contiennent plusieurs SDK tiers (kits de développement de logiciels) qui partagent des données d’activité entre elles, appelées trackers. Les trackers sont la façon dont Facebook sait quand vous recherchez un nouveau boîtier de téléphone et vous propose des publicités de différentes sociétés de boîtiers pour votre appareil.

Alors que DuckDuckGo bloque déjà le suivi des sites Web lors de l’utilisation de l’application de navigateur, la protection contre le suivi des applications bloque le suivi sur toutes les applications de votre téléphone Android. Notez que la fonctionnalité est toujours en version bêta. DuckDuckGo note que cela peut causer des problèmes d’utilisation dans certaines applications.

Lorsque vous optez pour la protection contre le suivi des applications de DuckDuckGo, la fonctionnalité détecte les trackers à partir de la liste de trackers auto-entretenue de DuckDuckGo et bloque leur trafic.

Un problème, cependant, est que la protection contre le suivi des applications est enregistrée en tant que VPN sur votre téléphone Android. Surtout, vous devez savoir qu’il ne s’agit pas d’un VPN DuckDuckGo. La protection contre le suivi des applications ne cryptera pas votre trafic et ne vous donnera pas de nouvelle adresse IP. Il exploite simplement la fonctionnalité VPN d’Android pour surveiller et contrôler le trafic, ce qui lui permet de bloquer les trackers d’applications.

Cela signifie également que vous ne pouvez pas utiliser ExpressVPN si vous utilisez la protection contre le suivi des applications. Android n’autorise qu’une seule connexion VPN à la fois. Vous devrez choisir entre activer votre VPN ou App Tracking Protection.

Bien qu’il puisse être tentant d’activer la nouvelle fonctionnalité de protection contre le suivi des applications, nous vous avertissons du contraire. Et non, ce n’est pas parce que nous utilisons un VPN. La couverture d’App Tracking Protection commence et se termine avec les trackers d’application, laissant d’autres éléments de votre vie privée en ligne vulnérables. Il convient de rappeler que même si App Tracking Protection apparaît comme un VPN sur votre téléphone, ce n’en est pas un. La protection contre le suivi des applications ne peut pas vous fournir tous les avantages de confidentialité et de sécurité qu’un VPN peut offrir.

En savoir plus: Pourquoi devriez-vous garder votre VPN activé tout le temps ?

Un VPN crypte votre trafic Internet, protégeant votre activité et vos informations des tiers. Vous obtenez une nouvelle adresse IP à un endroit différent avec un VPN, ce qui augmente votre anonymat et vous permet de contourner la censure et d’accéder au contenu restreint par le Wi-Fi de votre école ou de votre bureau. DuckDuckGo soutient que l’utilisation d’un VPN signifie permettre à la société VPN de voir le trafic de votre réseau. Bien que cela puisse être vrai pour certains VPN, ExpressVPN a un politique stricte de non-journalisationce qui signifie que nous ne savons pas pourquoi vous utilisez votre VPN et n’en gardons aucune trace.

Bien que nous ne vous recommandions pas d’activer la protection contre le suivi des applications au lieu d’un VPN, nous vous recommandons d’utiliser le moteur de recherche DuckDuckGo avec votre VPN pour une confidentialité maximale.





Source link