Publicité
Catégories:

Un logiciel espion signé Lexmark ?

Guillaume Serries
Vendredi 12 novembre 2004 à 16:06 par Guillaume Serries
Source: Zd net
Catégories : Loisir numérique
L'information n'est en rien officielle, mais pourrait faire des vagues dans les jours prochains. Un client américain de Lexmark, première entreprise mondiale dans le domaine des imprimantes, a découvert sur son ordinateur la présence d'un logiciel espion, et ce à la suite de l'installation d'une imprimante Lexmark. Ce client de Lexmark s'est exprimé sur un groupe de discussion Usenet dont le sujet est le secteur des imprimantes.

Cette personne a acheté une imprimante "Lexmark X5250 All-in-one", et a installé les pilotes et autres applications nécessaires à son fonctionnement. Surprise, il découvre alors dans son disque dur la présence du fichier "Lx_CATS", qui serait un logiciel espion de Lexmark. Ce fichier serait programmé pour envoyer tous les trente jours un paquet de données à une adresse Internet appartenant à Lexmark. Mieux, les informations collectées par ce fichier seraient relatives à l'utilisation de cartouches d'encre génériques, domaine très sensible en ce moment chez Lexmark, puisqu'ils viennent de perdre un procès à ce sujet.

Du côté de Lexmark, on certifie que le fichier en question permet d'alimenter les études clients de l'entreprise, sans «
collecter de données personnelles
.» La hotline américaine de Lexmark précise :  «
aucune donnée personnelle n'est collectée par ce programme.
» Pourtant, le programme transmet le numéro de série de la machine, relié à l'utilisateur de par son enregistrement. Il y aurait donc bien viol de la vie privée dans cette affaire. Souhaitons que Lexmark fasse toute la lumière sur ce sujet, puisque aucune déclaration officielle n'a encore été faite par le fabricant.

Publicité
Commentaires

Ycar 12/11/2004 16:23
Masquer
-0+
Ycar
"sans collecter de données personnelles"...

Ben voyons: c'est sûrement pour faire de la maintenance en ligne aussi... :/
gg53 12/11/2004 17:50
Masquer
-0+
gg53
"Pourtant, le programme transmet le numéro de série de la machine, relié à l'utilisateur de par son enregistrement. Il y aurait donc bien viol de la vie privée dans cette affaire."

Ha ha... [:aha]

Et pour ce qui est des infos que pompe microsoft par tout les moyens (et tout les logiciels!)? :o
Profil Supprimé 12/11/2004 17:53
Masquer
-0+
Altephkat a écrit :

Lemanruss > Tu parles de qui? Les types qui achètent des Lexmark? :o




Tu as une Lexmark, que tu réagis comme ça ?
The Taz 12/11/2004 18:51
Masquer
-0+
The Taz
Pour recentrer le débat, sur le 'vol d'information confidentielle', lexmark n'est pas les seuls à jouer dans ce type de jeu.

Dans le domaine des jeux video, cela existe aussi.
Pour ceux qui ont joué a BLack and White (Excellent par ailleurs), a chaque début de partie, une connection vers l'adresse IP 213.86.35.194 était lancé. Comme par hasard, l'adresse en question donnée par le R-DNS est www.lionhead.com (C'est l'editeur...). Je n'etais pas capable à l'époque de tracer le contenu. Néanmoins pour une partie solo, je ne vois pas trop le besoin de se connecter...

Je pense que, plus le temps va passer, plus le nombre de connexions 'louches' qui seront tentées par les programmes sera grand. Vu le développement des liaisons ADSL, les éditeurs de logiciels (Qui a dis Microsoft...) seront de plus en plus tenté de le faire. Gare à la dérive...

Solution : Un gentil firewall... Mais si le logiciel a besoin de se connecter au net...
Antar 12/11/2004 19:20
Masquer
-0+
Antar
Qu'est-ce qu'il faut pas entendre comme conneries dans ce topic :lol:
sr17 12/11/2004 19:28
Masquer
-0+
sr17
Je pense qu'il serait grand temps de mettre en place une répression adaptée sous forme d'amendes extrèmement dissuasives pour les sociétés qui s'amuseraient à cela, voir même d'une condamnation pour les décideurs.

Parce que sinon, effectivement un va tout droit vers ce qui est bien plus qu'une dérive : Bientôt la notion de vie privée ne sera plus qu'un lointain souvenir.

Quand je pense qu'on emmerde les petits jeunes avec les MP3, mais quand une grande société va PIRATER vos données personnelles et que ça n'émeut pas les pouvoirs publics, je dit qu'il y a comme un problème.

Et quand je PAYE pour un produit, que ce soit un jeu ou une imprimante, j'estime avoir le droit qu'il laisse mes données personnelles tranquiles.

Batchy 12/11/2004 19:59
Masquer
-0+
Batchy
ah béh tiens, à partir du moment ou les drivers sont propriétaire il éxiste aucun moyen de savoir ce qu'ils font
c'était par ce que la chose était simple a déceler que ça a put être révélé, mais si d'autres s'amusent a utiliser des tecniques digne de vrai spywares ça peut devenir dangereux
moi qui un jour révait de drivers propres sous windows, qui installait pas des TSR qui servent a rien et qui ralentissent le système, ça éxistera jamais sous windows j'le sent (du moins pas pour les particuliers)
almar 12/11/2004 20:13
Masquer
-0+
almar
sr17 a écrit :

Je pense qu'il serait grand temps de mettre en place une répression adaptée sous forme d'amendes extrèmement dissuasives pour les sociétés qui s'amuseraient à cela, voir même d'une condamnation pour les décideurs.

Parce que sinon, effectivement un va tout droit vers ce qui est bien plus qu'une dérive : Bientôt la notion de vie privée ne sera plus qu'un lointain souvenir.

Quand je pense qu'on emmerde les petits jeunes avec les MP3, mais quand une grande société va PIRATER vos données personnelles et que ça n'émeut pas les pouvoirs publics, je dit qu'il y a comme un problème.

Et quand je PAYE pour un produit, que ce soit un jeu ou une imprimante, j'estime avoir le droit qu'il laisse mes données personnelles tranquiles.




25% du CA mininum alors et des peines de prisons (fermes , et min 3 ans).
Baster 12/11/2004 20:17
Masquer
-0+
Baster
almar> bah pour des grosses boites c'est chaud de foutre de la prison donc l'amende ça suffit :D
sr17 12/11/2004 21:44
Masquer
-0+
sr17
almar a écrit :

25% du CA mininum alors et des peines de prisons (fermes , et min 3 ans).




Non, 3 ans c'est trop. Faut quand même pas exagérer. Entre 3 et 6 mois, la peine est déja très dur. D'autant qu'on trouvera toujours un lampiste pour prendre la responsabilité sur la gueule. L'amende financière me parait beaucoup plus dissuasive.
zefirus 12/11/2004 22:49
Masquer
-0+
zefirus
c'est pas compliqué, pour toute application off-line (jeu, bureautique, etc...), dès que le firewall prévient d'une communication sortante il faut tout bloquer et ainsi plus de problème d'espion caché ou autre. :o
Z-4195 13/11/2004 02:26
Masquer
-0+
Z-4195
The Taz a écrit :


Dans le domaine des jeux video, cela existe aussi.
Pour ceux qui ont joué a BLack and White (Excellent par ailleurs), a chaque début de partie, une connection vers l'adresse IP 213.86.35.194 était lancé. Comme par hasard, l'adresse en question donnée par le R-DNS est www.lionhead.com (C'est l'editeur...). Je n'etais pas capable à l'époque de tracer le contenu. Néanmoins pour une partie solo, je ne vois pas trop le besoin de se connecter...




Il me semble que c'était pour récupérer la météo.
Le jeu allait chez Lionhead demander le temps qu'il fait dans ton patelin, afin de le refléter dans le jeu.

Plus gadget qu'autre chose mais bon :D
dr_raff 13/11/2004 02:39
Masquer
-0+
dr_raff
Z-4195 > c'est vrai ? si ils appliquaient réellement la météo de chez soi dans le jeu, sa aurait pu etre un argument de vente assez important ! perso, j'en ai jamais entendu parlé... on ne cache pas un truc aussi marrant. (possible que je sois passé a coté de cette info)
Baster 13/11/2004 02:55
Masquer
-0+
Baster
Dr_RaFF>il me semble que j'en avais entendu parlé aussi alors que je n'ai jamais joué à ce jeux... à vérifier :D
j'ai googolé un peu et effectivement :
http://pc.ign.com/articles/153/153897p1.html
Citation :Hell, the game will even log onto the Internet to check your local weather so you can play with your current conditions if you so wish.
dr_raff 13/11/2004 03:03
Masquer
-0+
dr_raff
Rooo, sa trou le c*l ! comme quoi on en apprend tous les jours (d'ailleurs j'en apprends tous les jours :D )
Hercule007 13/11/2004 08:59
Masquer
-0+
Hercule007
Ycar a écrit :

"sans collecter de données personnelles"...

Ben voyons: c'est sûrement pour faire de la maintenance en ligne aussi... :/




Le mec il est coupable, sans procés?

Encore une paranoia sur les spyware.
D'autre parle d'amende.
N'importe quoi!
Il faudrai peut être parler du préjudice:
Lexmark sait si vous utilisez une cartouche générique.. Ou la la c'est grave, au meurte, au viole!
Plus sérieusement, lexmark récupére moins d'infos qu'un supermarché lorsque vous passez à la caisse. Ils ne font qu'une étude commerciale.
Il transmet le numéro de série de la machine pour éviter d'avoir des doublons et de compter deux fois la même machine. Ils n'ont aucune maniére de relier votre nom à votre machine (c'est pas eux les vendeurs directes).

Le spyware n'est pas dangereux en soit, mais c'est ses DERIVES qui sont dangereuses.
C'est comme internet il y a des site pédophile, mais est ce que c'est pour ca qu'on va fermer tous les site internet?
Non, il faut distinguer la bonne et la mauvaise utilisation.

Mais une paranoia envers les spyware s'est installé au près des utilisateurs.
Les cookies peuvent avoir une mauvaise utilisation et peuvent permettre de vous suivre sur internet, mais bien utilisé il n'y a pas de problème, et même presence-pc en utilise...

Half life (steam) utilise un spyware et met à disposition de tous les résultats. Pour valve ca permet de connaître les machine, et d'adapter le eju à la puissance, ainsi que d'organiser les testes d'une maniére plus efficace. C'est donc un spyware qui permet d'avoir des jeux plus fluides et moins buggés, ce qui est une bonne utilisation du spyware...

Profil Supprimé 13/11/2004 09:04
Masquer
-0+
Hercule a écrit :

Le mec il est coupable, sans procés?

Encore une paranoia sur les spyware.
D'autre parle d'amende.
N'importe quoi!
Il faudrai peut être parler du préjudice:
Lexmark sait si vous utilisez une cartouche générique.. Ou la la c'est grave, au meurte, au viole!
Plus sérieusement, lexmark récupére moins d'infos qu'un supermarché lorsque vous passez à la caisse. Ils ne font qu'une étude commerciale.
Il transmet le numéro de série de la machine pour éviter d'avoir des doublon et de compter deux fois la même machine. Ils n'ont aucune maniére de relier votre nom à votre machine (c'est pas eux les vendeurs directes).

Le spyware n'est pas dangereux en soit, mais c'est ses DERIVES qui sont dangereuses.
C'est comme internet il y a des site pédophile, mais est ce que c'est pour ca qu'on va fermer tous les site internet?
Non, il faut distinguer la bonne et la mauvaise utilisation.

Mais une paranoia envers les spyware s'est installé au près des utilisateurs.
Les cookies peuvent avoir une mauvaise utilisation pour suivre votre sur internet, mais bien utilisé il n'y a pas de problème, et même presence-pc en utilise...

Half life (steam) utilise un spyware est met à disposition de tous les résultats. Pour valve ca permet de connaître les machine, et d'adapter le eju à la puissance, ainsi que d'organiser les testes d'une maniére plus efficace. C'est donc un spyware qui permet d'avoir des jeux plus fluide et moins buggé, ce qui est une bonne utilisation du spyware...




Le plus génant dans l'histoire est sans doute que cette quète d'information soit cachée à l'utilisateur final et qu'il n'ait pas le choix de l'autoriser ou de l'interdire !

Si tout était fait au grand jour et clairement expliqué, personne ne crierait au scandale et Lexmark récupèrerait, à mon avis, suffisamment d'info sans avoir à jouer les "espions".
cyberpiv 13/11/2004 09:46
Masquer
-0+
cyberpiv
Si, ils ont la possibilité de faire le lien entre le numéro de série et la personne : l'enregistrement obligatoire pour avoir la garantie constructeur...
Hercule007 13/11/2004 09:58
Masquer
-0+
Hercule007
cyberpiv a écrit :

Si, ils ont la possibilité de faire le lien entre le numéro de série et la personne : l'enregistrement obligatoire pour avoir la garantie constructeur...



cela suppose que l'utilisateur s'enregistre (levé la mains ceux qui le font), qu'il utilise la même machine, et que lors de l'enregistrement il récupére le numéro de la machine (quasi impossible sans autorisation très explicite de l'utilisateur).
Et qu'ils croisent les fichier. tout ca pour rien en faire...

gg53 13/11/2004 11:07
Masquer
-0+
gg53
Hercule a écrit :

Le mec il est coupable, sans procés?

Encore une paranoia sur les spyware.
D'autre parle d'amende.
N'importe quoi!
Il faudrai peut être parler du préjudice:
Lexmark sait si vous utilisez une cartouche générique.. Ou la la c'est grave, au meurte, au viole!
Plus sérieusement, lexmark récupére moins d'infos qu'un supermarché lorsque vous passez à la caisse. Ils ne font qu'une étude commerciale.
Il transmet le numéro de série de la machine pour éviter d'avoir des doublons et de compter deux fois la même machine. Ils n'ont aucune maniére de relier votre nom à votre machine (c'est pas eux les vendeurs directes).

Le spyware n'est pas dangereux en soit, mais c'est ses DERIVES qui sont dangereuses.
C'est comme internet il y a des site pédophile, mais est ce que c'est pour ca qu'on va fermer tous les site internet?
Non, il faut distinguer la bonne et la mauvaise utilisation.

Mais une paranoia envers les spyware s'est installé au près des utilisateurs.
Les cookies peuvent avoir une mauvaise utilisation et peuvent permettre de vous suivre sur internet, mais bien utilisé il n'y a pas de problème, et même presence-pc en utilise...

Half life (steam) utilise un spyware et met à disposition de tous les résultats. Pour valve ca permet de connaître les machine, et d'adapter le eju à la puissance, ainsi que d'organiser les testes d'une maniére plus efficace. C'est donc un spyware qui permet d'avoir des jeux plus fluides et moins buggés, ce qui est une bonne utilisation du spyware...




Pas faux!

M Prof a écrit :

Le plus génant dans l'histoire est sans doute que cette quète d'information soit cachée à l'utilisateur final et qu'il n'ait pas le choix de l'autoriser ou de l'interdire !

Si tout était fait au grand jour et clairement expliqué, personne ne crierait au scandale et Lexmark récupèrerait, à mon avis, suffisamment d'info sans avoir à jouer les "espions".




Pas faux!

cyberpiv a écrit :

Si, ils ont la possibilité de faire le lien entre le numéro de série et la personne : l'enregistrement obligatoire pour avoir la garantie constructeur...




Pas faux!

Hercule a écrit :

cela suppose que l'utilisateur s'enregistre (levé la mains ceux qui le font), qu'il utilise la même machine, et que lors de l'enregistrement il récupére le numéro de la machine (quasi impossible sans autorisation très explicite de l'utilisateur).
Et qu'ils croisent les fichier. tout ca pour rien en faire...




Pas faux!

Comme ça tout le monde est content! [:raziel-92]
seb corgan 13/11/2004 11:24
Masquer
-0+
seb corgan
Guillaume S a écrit :

[...] Lexmark, première entreprise mondiale dans le domaine des imprimantes [...]



ah ? c'est nouveau ça ? [:dawa' ]
Bandit Scott 13/11/2004 12:30
Masquer
-0+
Bandit Scott
Altephkat a écrit :

En fait, tout à commencer comme ça entre moi et prof! :love:

Je m'souvient c'était, il y a fort longtemps, dans la contrée, sur un site appelé "PayPayCay". Le vayant prof etait entré en guerre avec le (...,j'trouve pas de mot :sweat: ) "JF" dit "Le Phantôme"...
Le pauvre prof remplissait des pages et des pages à l'encontre du Phantôme...
Et c'est vrai que ça me saoulais aussi...:/
Alors je lui ai demandé si il en avait pas marre de remplir des pages pour pas grand-chôse et il a dut se vexer....:/


je connais pas ce mot :o
hysteric 13/11/2004 12:35
Masquer
-0+
hysteric
Heu perso l'enregistrement en ligne pour la garantie constructeur je m'en tape !
En France, on a la chance d'avoirle matos garantit par le VENDEUR pendant 1an, pour plus longtemps, à vous de voir la pérénité du matériel info en général.
De plus, les garanties constructeur c'est bien mais ça oblige les gens a renvoyer à leur frais le matos au fabricant (assez cher pour trouver l'achat de neuf viable) ...
C'est clair que si chaque constructeur fait ça, le boot du PC risque de prendre qq minutes :/
gg53 13/11/2004 12:59
Masquer
-0+
gg53
Bandit Scott a écrit :

je connais pas ce mot :o




Hé merde! voilà c'que c'est que de fréquenter des sites anglais... [:raziel-92]
seb corgan 13/11/2004 14:08
Masquer
-0+
seb corgan
Altephkat a écrit :

Hé merde! voilà c'que c'est que de fréquenter des sites anglais... [:raziel-92]


c'est vrai qu'on voit tout de suite le rapprochement avec "ghost" [:dawa]
gg53 13/11/2004 14:41
Masquer
-0+
gg53
Nan, a cause de la console...
Roro2003 13/11/2004 14:42
Masquer
-0+
Roro2003
En "britanique" c'est ghost et en américain c'est phantom [:ddr555]
Profil Supprimé 13/11/2004 14:45
Masquer
-0+
Altephkat a écrit :

En fait, tout à commencer comme ça entre moi et prof! :love:

Je m'souvient c'était, il y a fort longtemps, dans la contrée, sur un site appelé "PayPayCay". Le vayant prof etait entré en guerre avec le (...,j'trouve pas de mot :sweat: ) "JF" dit "Le Phantôme"...
Le pauvre prof remplissait des pages et des pages à l'encontre du Phantôme...
Et c'est vrai que ça me saoulais aussi...:/
Alors je lui ai demandé si il en avait pas marre de remplir des pages pour pas grand-chôse et il a dut se vexer....:/




Vayant ! :ouch: Celle là, je ne peux pas la laisser passer ! :lol: Sans doute la trop fréquente lecture de sites anglophones ? [:lionheartxp]

Qu'est-ce que tu fais, toi, en ce moment ?? Tu remplis des posts et des posts, parfois 5-6 d'affilée, pour nous asséner tes commentaires puérils, indigents et dénués du moindre intérêt par rapport aux topics que tu pollues ! !!!

Et après il critique les autres ! [:lionheartxp]
VX911 13/11/2004 14:49
Masquer
-0+
VX911
Hercule a écrit :

Le spyware n'est pas dangereux en soit, mais c'est ses DERIVES qui sont dangereuses.
C'est comme internet il y a des site pédophile, mais est ce que c'est pour ca qu'on va fermer tous les site internet?


aucun rapport - l'utilisateur utilise sciemment l'internet. On ne dit pas que le spyware est "dangereux", c juste que le principe même est inacceptable (pourquoi l'appelle-t-on SPY-ware, d'ailleurs? ;) ).

Qu'une app se connecte au Net et une chose. Mais qu'il le fasse sans en informer l'utilisateur, c'est une autre paire de manches. Que ce soit pour transmettre des infos privées ou "anodines", là n'est pas la question.

S'ils n'ont rien à se reprocher, pourquoi le cacheraient-ils à leur clients? Un simple popup style "nous allons transmettre le n° de série à notre serveur, cliquer 'OK' pour continuer, 'Cancel' pour annuler" ne serait pas de trop, non? au lieu que ce soit le firewall qui se charge d'aviser l'utilisateur? ;)


Je pourrais te poser une question tout à fait équivalente: accepterais-tu que quelqu'un rentre chez toi en ton absence, sans ton accord, ne serait-ce que pour repartir sans rien avoir volé? [:xam]

gg53 13/11/2004 15:00
Masquer
-0+
gg53
M Prof a écrit :



Qu'est-ce que tu fais, toi, en ce moment ?? Tu remplis des posts et des posts, parfois 5-6 d'affilée,
Si tu me reproche ce que je te reproche, on a pas fini...
:sarcastic:

pour nous asséner tes commentaires puérils, indigents et dénués du moindre intérêt par rapport aux topics que tu pollues ! !!!

Je réponds à tes posts! faut pas? :sarcastic:



gg53 13/11/2004 15:02
Masquer
-0+
gg53
Sinon ce qui est bien, c'est tu nous parle souvent d'orthographe quand-même...et ça t'arrange bien!
Mais tu pourrais peut-être répondre sur le fond du post, nan?

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité