Des courriers rendus publics par le sénateur américain Ron Wyden a révélé que des responsables militaires américains affirment avoir désactivé les traceurs publicitaires sur toute une série de téléphones et d’ordinateurs. Cette mesure fait suite à des informations selon lesquelles des données de localisation disponibles dans le commerce auraient été utilisées pour cibler les forces américaines au Moyen-Orient.En juillet 2025, un rapport a révélé que l’Iran aurait exploité des failles dans les réseaux de téléphonie mobile à travers le Moyen-Orient pour surveiller les déplacements du personnel militaire américain et des sous-traitants pendant le récent conflit. Le rapport, citant des données de télécommunications issues du projet de recherche « Mobile Surveillance Monitor » et de multiples sources proches du dossier, a montré que cette cybercampagne présumée a suscité de nouvelles inquiétudes à Washington quant à la sécurité du personnel américain déployé dans la région.
Récemment, les législateurs américains ont demandé à l'inspecteur général du ministère de la Défense d'examiner pourquoi les enregistrements de localisation liés à des sites militaires continuent d'apparaître dans des bases de données commerciales alors que les différentes branches des forces armées ont désactivé les identifiants publicitaires mobiles sur les téléphones fournis par le gouvernement.
Le sénateur américain Ron Wyden (démocrate de l’Oregon) et le député Pat Harrigan (républicain de Caroline du Nord) ont adressé cette demande le 4 septembre. Ils ont indiqué que des rapports continuaient de révéler l’existence de données de localisation permettant d’identifier les lieux où le personnel militaire américain se rassemble, s’entraîne ou travaille. Les législateurs avaient soulevé cette question en mai auprès d’un groupe bipartite composé de 12 autres membres du Congrès. Ils ont averti que les applications mobiles et les kits de développement de logiciels publicitaires peuvent collecter des signaux de localisation et les transmettre au marché publicitaire, où des courtiers en données peuvent constituer des fichiers liés au personnel et aux installations militaires.
Le ministère de la Défense a connaissance de ce risque depuis au moins 2016, ont déclaré les législateurs. Ils ont demandé à la directrice des systèmes d’information, Kirsten A. Davies, de désactiver les identifiants publicitaires sur les smartphones du ministère de la Défense et d’exiger du personnel qu’il désactive ces identifiants sur les téléphones personnels apportés dans les installations militaires ou emportés à l’étranger.
Les ensembles de données commerciaux continuent de contenir des enregistrements de localisation
Plusieurs composantes du ministère de la Défense affirment avoir respecté la politique relative aux appareils gouvernementaux. L’Armée de terre, l’Armée de l’air, la Marine, le Corps des Marines et le Commandement des opérations spéciales ont indiqué qu’ils désactivaient les identifiants publicitaires sur les appareils fournis par le gouvernement. Cette mesure supprime un identifiant important des téléphones militaires. Elle n’explique toutefois pas pourquoi les ensembles de données commerciaux continuent de contenir des enregistrements de localisation associés aux sites du ministère de la Défense.
La lettre évoque plusieurs causes possibles. Certaines composantes n’ont peut-être achevé cette mise en œuvre qu’en juillet. Les téléphones personnels utilisés par les militaires, les sous-traitants et les visiteurs peuvent encore transmettre des identifiants publicitaires. Les enquêteurs pourraient également constater que la désactivation de ces identifiants ne permet plus au ministère d’exercer un contrôle suffisant sur les données de localisation.
Un identifiant publicitaire mobile, ou MAID, fournit aux agences publicitaires une étiquette commune pour un appareil. Les courtiers en données peuvent utiliser cette étiquette pour relier les enregistrements de localisation provenant d’applications, d’éditeurs et de systèmes publicitaires distincts. Lorsqu’une application ou un kit de développement logiciel publicitaire envoie un MAID dans le cadre d’une enchère publicitaire, les entreprises participant à l’enchère peuvent recevoir cet identifiant en même temps que d’autres signaux provenant de l’appareil.
Un chercheur a déclaré que la suppression des MAID des téléphones du gouvernement permettait d’empêcher que les enregistrements relatifs à ces appareils ne soient vendus en masse. Cette mesure peut réduire les risques pour les militaires et leurs familles, y compris le personnel déployé à l’étranger. Il a expliqué que cet identifiant présentait deux risques. Les courtiers en données peuvent s’en servir pour relier des enregistrements entre différents ensembles de données, et les systèmes publicitaires peuvent le recevoir lors d’enchères avant qu’un courtier ne vende un ensemble de données compilé.
Les registres nationaux des courtiers en données ne comblent pas toutes les lacunes. Il a indiqué que des entreprises basées en Russie et en Chine peuvent obtenir des données grâce à des partenariats avec des éditeurs occidentaux et des applications mobiles, même lorsque ces entreprises ne figurent pas dans les registres nationaux. Il a ajouté que les entreprises de ces pays peuvent être légalement tenues de partager des données avec leurs gouvernements.
L’enquête de l’inspecteur général devrait retracer le parcours des données, de leur collecte à leur vente
Les enquêteurs doivent identifier quels appareils ont envoyé les données, quelles applications ou kits logiciels les ont collectées, quels systèmes publicitaires les ont reçues et quels courtiers les ont vendues ou distribuées. L’enquête doit porter sur les téléphones du gouvernement, les appareils personnels, le matériel des sous-traitants et les appareils utilisés par les visiteurs. Elle doit comparer les dates de déploiement pour chaque composante militaire et vérifier si les applications peuvent transmettre des données de localisation exploitables après qu’un appareil a désactivé son identifiant publicitaire.
Pourtant, en février 2023, une enquête du Bureau de l'inspecteur général du département américain de la Défense avait déjà révélé que les téléphones de services mis à la disposition du personnel du Pentagone sont régulièrement chargés d'applications de rencontres, de jeux et peut-être même de TikTok et d'autres applications chinoises. L'enquête a révélé que ces applications sont interdites, mais que les employés du Pentagone les téléchargent néanmoins et introduisent ainsi des "risques opérationnels et de cybersécurité", ce qui, selon le rapport, met en danger la sécurité nationale des États-Unis.
La demande des législateurs n’annonce pas de nouvelle date limite de mise en conformité. Elle demande à l’organisme de contrôle du ministère de la Défense de déterminer pourquoi les contrôles existants n’ont pas empêché les données de localisation d’apparaître dans des ensembles de données commerciaux et d’identifier les mesures supplémentaires susceptibles de protéger le personnel militaire.
Il est intéressant de constater que les Forces de défense israéliennes ont imposé à leurs officiers supérieurs l'utilisation exclusive d'iPhone pour leurs communications officielles depuis décembre 2025, interdisant les appareils Android en raison de préoccupations accrues en matière de sécurité. Selon l'armée israélienne, cette décision visait à réduire les risques de fuite de données et les menaces liées aux logiciels malveillants en uniformisant les appareils mobiles au sein du commandement militaire. Cette mesure fait suite à des inquiétudes croissantes concernant le cyberespionnage, notamment les opérations soutenues par l'Iran et le Hamas qui ciblent les téléphones des officiers à l'aide de tactiques d'ingénierie sociale. Bien que la sécurité d'Android se soit améliorée, l'armée israélienne a décidé de privilégier l'écosystème contrôlé des iPhone pour les environnements hautement sécurisés.
Source : Lettre du sénateur Ron Wyden
Et vous ?
Pensez-vous que ce rapport est crédible ou pertinent ?
Quel est votre avis sur le sujet ?Voir aussi :
« Toutes les forces américaines doivent désormais supposer que leurs réseaux sont compromis », avertit un expert après que Salt Typhoon a infiltré le réseau de la Garde nationale d'un État américain
Comment Google suit les utilisateurs d'appareils Android avant même qu'ils n'aient ouvert une application. Une étude menée par Doug Leith révèle un suivi publicitaire actif dès le démarrage d'Android
Tout le monde connaît votre emplacement : me localiser grâce aux publicités dans les applications, par Tim
Vous avez lu gratuitement 29 086 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
