Offrir le Wi-Fi dans son bar peut emmener au commissariat

Florian Innocente |

Se connecter à un Wi-Fi public n'est pas forcément la plus sûre des choses à faire, mais proposer ce service ouvre aussi à des problèmes potentiels.

Les lieux publics qui offrent un accès Wi-Fi — tels que les hôtels, les gares, les magasins mais aussi les restaurants et cafés — sont devenus courants et le service peut être apprécié des clients. Au détail près que cela implique des obligations légales, comme l'ont appris à leurs dépens des gérants de bars grenoblois.

Les Dernières Nouvelles d'Alsace racontaient cette semaine qu'au moins 5 gérants de bars avaient été interpellés et placés en garde à vue pour un manquement à la loi du 23 janvier 2006. Elle oblige les professionnels, offrant un accès Wi-Fi à leurs clients (libre ou avec mot de passe), à conserver un historique des données techniques de connexion.

Cette obligation, initialement limitée aux fournisseurs d'accès, avait été étendue aux lieux professionnels (hors entreprise et administrations) dans le cadre de la lutte contre le terrorisme. Le hic étant que cette loi est apparement peu ou pas connue de certains de ces professionnels.

Interrogée par BFM, L'Union des Métiers et des industries de l'Hôtellerie confirme qu'elle ne dispense pas de formation sur cet aspect réglementaire mais qu'elle en informe ses adhérents.

Les données techniques en question, qui excluent tout contenu des échanges, regroupent par exemple les dates, heures et durées de connexion, les informations sur le type d'appareil utilisé, son adresse IP, l'email s'il a été exigé pour se connecter. La durée de rétention est d'un an, précise la CNIL.

Outre la méconnaissance de cette loi, un autre problème est celui du type de box/abonnement utilisé pour proposer cet accès, ils peuvent être grand-public. Des abonnements professionnels permettent eux de journaliser ces informations ou bien le professionnel peut se reposer sur un prestataire mais cela implique des frais supplémentaires.

Les sanctions prévues dans le cadre de cette loi ne sont pas moins salées : un an d’emprisonnement et 75 000 € d’amende pour les personnes physiques et 375 000 euros pour les personnes morales.

Tags
avatar Yohmi | 

Ah ben c'est sympa comme loi. Mais c'est pas plutôt au FAI de fournir ces infos quoi qu'il arrive ? c'est son métier, le commerçant lui, il a souvent à peine idée de ce que tout ça veut dire… il a Internet et le partage quoi… c'est vraiment du domaine spécialisé, c'est n'importe quoi de leur demander ça.
Bientôt on va te demander de garder un historique des fois où t'as utilisé le partage de connexion 😑

avatar R-APPLE-R | 

@Yohmi

Ça va finir par arriver...

avatar Mageekmomo | 

@Yohmi

Justement, le FAI ne peut remonter que jusqu’à l’IP du bar. Donc en cas d’ activité suspecte c’est au bar de dire lequel de ses clients a été connecté à telle heure. Normalement c’est comme les vidéos surveillance, ils ne sont pas supposés s’en servir sans enquête de police

Je dis pas que c’est bien, c’est pour expliquer la logique du dispositif

avatar marc_os | 

Et la box de connexion, n'appartient-elle pas aux FAI ?

avatar EBLIS | 

C'est exactement pour cette raison que les logs sont exigés. Quand on voit le nombre d'établissements qui ouvrent leur WiFi aux clients.
J'ai dernièrement bossé pour un concept store et resto, premier jour arrivé au bout de 10min je vois des failles de sécurité énormes et un WiFi ouvert sans logs des clients ni aucune sécurité. Et je suis absolument pas un expert en sécurité, j'ai juste des notions de réseau
- vous êtes sérieux là ?
- bah oui c'est pas grave, ce sont nos clients.

En deux minutes je leur ai montré que je pouvais accéder aux pc des clients et que les clients pouvaient accéder aux machines de la boîtes et aux sauvegardes en tous genres (compta, fournisseurs, factures, fichiers texte de mots de passe, imprimantes) ... WTF?

avatar oomu | 

"Ah ben c'est sympa comme loi. Mais c'est pas plutôt au FAI de fournir ces infos quoi qu'il arrive ? c'est son métier, le commerçant lui, il a souvent à peine idée de ce que tout ça veut dire… il a Internet et le partage quoi… c'est vraiment du domaine spécialisé, c'est n'importe quoi de leur demander ça."

vous êtes assimilé FAI, tout simplement. De même pour un wifi d'aéroport, d'école, etc.

tout réseau pouvant accueillir un public.

je dirais de même pour une entreprise.

"Bientôt on va te demander de garder un historique des fois où t'as utilisé le partage de connexion 😑"

ça va venir, oui. A la charge du FAI/Fabricant d'en informer l'état (via le suivi du "mode modem") ou le mobile de conserver de force un tel journal si la police saisit l'appareil.

Comprenez bien un politicien :
- il prendra son temps (au fur et à mesure de nouvelles lois planifées ou de faits divers)
- il et elle se FICHE COMPLETEMENT de comprendre la technologie : ce n'est pas LEUR probleme (c'est celui du oomu). Le politicien décide de la vie en société et de ce qui est nécessaire et la technologie se plie ou se réinvente ou annonce son incapacité à fournir ce que le politicien voudrait.
- le politicien est patient : il donnera un cadre à accomplir si l'industrie annonce ne pas pouvoir faire, et intégrera dans la loi une exigence de mettre tous les "moyens" pour y arriver, mais pas une obligation de réussir. jusqu'à ce que...

- le but est de tout tracer, tout ce à quoi ils pensent, tout ce à quoi ils ne pensent pas, tout ce qui est possible, tout ce qui sera possible.

- le politicien se fout d'être "ringard", "dépassé" ou "débile sur les nouvelles technologies des jeunes", il écrira simplement sa loi pour être le plus général possible, neutre vis à vis de la technologie du jour ou de comment on la nomme, et si elle devient inadaptée à de nouvelles approches non prévues, le politicien la fera réécrire sans avoir le moindre état d'âme.

Bref : oui, ça sera pris en compte.

Mais à mon avis, ils s'occuperont du cas des "vpn" avant cela, question de priorité.

avatar l3chvck | 

@Yohmi

Le fai il pourra juste indiquer a la police que l’ip fautive est celle de l’hotel X sans plus d’information. Les flics ont besoin de savoir quelle personne physique a fait telle action a telle heure.

avatar themasck | 

les FAI interdisent d'utiliser leur box à titre professionnel pour le partage de connexion a ses clients .
il faut prendre un operateur spécifique un utiliser un routeur qui garde tous les LOGS comme l'operateur FON

avatar EBLIS | 

C'est exactement ça, le problème c'est que beaucoup d'établissements ignorent cela et pensent qu'il suffit simplement de partager le wifi de leurs boxes car leurs clients DOIVENT avoir du Wi-Fi.

avatar empereur_kuzco | 

@Yohmi

Malheureusement, nul n’est censé ignorer la loi...

https://www.vie-publique.fr/fiches/23898-que-signifie-nul-nest-cense-ignorer-la-loi

avatar switch (non vérifié) | 

Compter environ 20 € par mois pour un prestataire spécialisé qui va installer un routeur-wifi équipé d'un firmware "maison" et qui va créer un tunnel de données (vers le prestataire) lui permettant d'enregistrer les logs des clients par adresse MAC et adresse email associée (il faut entrer une adresse email puis valider un lien envoyé à cette adresse pour pouvoir finalement accéder à internet).
Ce n'est pas parfait mais très dissuasif, et le gérant peut également activer sur le routeur certains filtres (du genre contrôle parental).

avatar Giloup92 | 

Pas envie de donner mon adresse e-mail au bistrot du coin…

avatar oomu | 

vous n'avez donc pas envie d'aller au bistrot du coin

voyez, dans la société 2.0 , les Oomus politicogeeks ont toutes les réponses adaptées...

avatar ya2nick | 

@Giloup92

Vous allez regarder Netflix au bistrot ? La 4G ne vous suffit pas ? Vous pouvez aussi laisser votre téléphone dans votre poche !

avatar EBLIS | 

Créez une adresse quelconque spéciale bistrots :-D

avatar Vaenoxis | 

@EBLIS

Bonne idée pour le coup 😄

avatar Link1993 | 

@switch

Un point d'accès wifi, un rasberry pi avec 2 ports ethernet, et un logiciel qui doit sûrement se trouver pour ça, et on a l'équivalent fait maison, et pas chère :)

Tiens, faudrai que je regarde si ça existe vraiment en fait ^^

avatar EBLIS | 

Toi tu peux gérer ça, mais qu'en est-il du restaurateur ?

avatar switch (non vérifié) | 

J'attends avec impatience que vous dénichiez cette perle rare de logiciel, puisque "ça doit sûrement se trouver"…

avatar Fego007 | 

Covid+ wifi -> banqueroute

avatar fousfous | 

Enfin si le wifi est libre, donc que quelqu'un peut se connecter sans s'identifier. Ça sert pas à grand chose de stocker toutes les informations, puisque c'est pas possible de remonter à l'appareil qui s'est connecté. Ou alors c'est possible?

avatar raoolito | 

@fousfous

disons que si demain on te suspecte (à juste titre à mon avis, c’est une evidence) de complicité de terrorisme, alors partant de ton adresse MAC et de tout indentifiant que l’on pourrait connaitre de toi, il n’y a plus qu’à faire la tournée des popotes pour savoir ou et quand tu t’es connecté. C’est tres utile de savoir qui parle à qui et quand, meme sans le contenu

avatar fousfous | 

@raoolito

D'accord donc il faut d'abord être soupçonné, y a pas moyen de repérer la personne si on part d'une adresse IP laissé sur un site quelconque.
C'est vrai que du coup ça fait un bel angle mort.

C'est pas pour moi que je me renseigne mais pour un ami 😉 Enfin non du coup je connais pas 😅

avatar r e m y | 

@fousfous

L'adresse IP t'est attribuée par le routeur quand tu te connectes. Elle ne t'identifie que pendant le temps de ta connection. Une fois que tu te déconnectes, quand quelqu'un d'autre se connecte, l'adresse IP qui t'avait été attribuée peut très bien lui être attribuée à son tour.

C'est l'adresse MAC qui identifie l'appareil (enfin jusqu'à ce qu'Apple affiche une adresse MAC aléatoire et changeant régulièrement...)

avatar fousfous | 

@r e m y

Enfin j'espère qu'il y a moyen de suivre un utilisateur d'une autre manière.
Parce que sinon c'est plutôt simple d'échapper à la surveillance, tu pourrais carrément montrer les progrès de la fabrication d'une bombe sans être retrouvable!

avatar vince29 | 

Non. Sauf à mettre en place une vraie gestion des utilisateurs.

avatar EBLIS | 

Pour un ami :-D

avatar oomu | 

"Enfin si le wifi est libre, donc que quelqu'un peut se connecter sans s'identifier"

vous comprenez bien que oui, il faut criminaliser les wifi "libres".

Un wifi mis à disposition du public ne doit PAS être "libre", il doit exiger une identification forte et son gérant doit s'assurer de conserver des informations pour un "faisceau menant à l'identification" que la police pourra exploiter. Pour un an.

Le monde politique ayant estimé qu'au delà d'un an aucun flic ne travaillerait encore sur un dossier sérieusement....

(non en vrai, c'est pour soit disant donner un équilibre avec les libertés civiles et empêcher que de vielles données puissent être utilisés contre les individus, si par exemple un jour les fascistes prennent le pouvoir et veulent éliminer tous les forums où le Oomu a un jour versé sa subversion... mais bof... quoi. un jour la loi sera changée et ça sera la durée nécessaire pour la police, point barre. )

avatar pagaupa | 

@oomu

« Oomu a un jour versé sa subversion... mais bof... quoi. »

Je pense que tu es un petit poisson, même pour une dictature 😜

avatar EBLIS | 

Oui mais l'oomu est un petit poisson bulle qui gonfle tellement qu'il occupe tout l'espace de son bocal à chaque commentaire.

avatar PhiKirax | 

C’est lamentable les pauvre restaurateur essaye d’être sympas d’attirer du monde pour survivre et l’état viens encore sucer tout ça c’est tellement lamentable

avatar oomu | 

L'Etat remplit sa mission : contrôler, emmerder, ponctionner. C'est le prix à payer pour fournir au Oomu un système bourgeois.

et le Oomu lui en est gré, il veut un gros pc chez lui sans risque terroriste.

(alors, revenons au temps des "radios libres" et sa mise sous coupe, ça sera très instructif)

-
d'ailleurs, il n'existe pas de "pauvres restaurateurs",

il n'existe que des fraudeurs en puissance (mon sous !) et des fournisseurs de services anarchiques permettent aux terroristes et bandes organisées de contourner la Police. Honteux. bouuuh les "pauvres restaurateurs"

tout comme il n'existe pas de "gentil commerçants mettant de la bonne musique en fond"
il n'existe que de vils spoliateurs de la propriété intellectuelle qui ne sont pas encore abonnés à la SACEM !

avatar clarksebat | 

« il n'existe que de vils spoliateurs de la propriété intellectuelle qui ne sont pas encore abonnés à la SACEM ! »
Comme si on allait payer la mafia !
Suffit de diffuser une radio nationale. La SACEM ne peut faire payer deux fois les mêmes droits que la radio paye donc déjà. Mais la SACEM a bien fait payer ça pendant des années. Et suggère aussi de les payer par principe pour toute diffusion de musique quand bien même ils ne représentent pas les artistes en question… Mais c’est au cas où, pour profiter de leur « protection ».

avatar e2x | 

@clarksebat

Qu’est-ce qu’on entend pas 🤧

avatar lll | 

Ben, c'est sûr que c'est pas leur cœur de métier et que les FAI pourraient prévoir des outils accessibles pour eux, mais ça reste de leur responsabilité. Par contre, les mettre en garde à vue, c'est une nouvelle démonstration que la police a de drôles de priorités en ce moment.

avatar bibi81 | 

C’est lamentable les pauvre restaurateur essaye d’être sympas d’attirer du monde pour survivre et l’état viens encore sucer tout ça c’est tellement lamentable

Tu es responsable de tout ce qui se passe sur ta connexion internet. Si tu la prêtes (c'est le cas des restaurateurs par exemple) à des personnes qui en profitent pour faire des choses illégales, c'est pour ta pomme.

Cette loi est donc aussi là pour les protéger.

avatar jcp25 (non vérifié) | 

@bibi81

Tout à fait.
En plus, avec une connexion professionnelle, le problème est réglé.
Le hic est que les restau etc utilisent une connexion normale beaucoup moins chère. Le gag est que l'UMIH dont c'est le métier en temps que syndicat à complètement fait l'impasse la dessus.
Si on ne peut même plus faire confiance aux syndicats....

avatar LittleSushi | 

@PhiKirax

Ton commentaire est trop facile !
La mise en place de toutes ces mesures date d’il y a plusieurs années.

Ce type de pratiques permet de remonter des réseaux pédophiles, des voyous … certes méconnaissant certaines techniques, mais c’est toujours ça de pris.

Pour ma part, j’ai toujours informé mes clients de leur obligation de respecter cette loi, et vous ne le croirez pas :
- ils s’en fichent complètement
- que leur client soient sur le même réseau que leur pc de compta aussi

il faut le vivre pour ne pas avoir d’empathie pour un patron qui préfère économiser 50€/mois sur 2M€ de ÇA/an plutôt que de se mettre en conformité avec la loi et éviter de lourdes amendes et emmerdes.

avatar Inconnu-Soldat | 

Encore un qui a tout compris. Il ne s'agit pas de venir taxer (ce qui se fait au prorata d'un chiffre) mais d'une amende et, vous n'avez pas lu, de prison. Ensuite il s'agit de luter contre la criminalité et le terrorisme, or un WiFi libre peut servir aux organisations criminelles.
J'espère que le jour où vous ou un membre de votre famille, de vos proches se fait violemment attaqué, escroqué ou, pire, tuer, vous ne souhaiterez pas que la police recherche le coupable (si vous êtes mort ce sera moins urgent), que la justice lui en donne les moyens ou bien qu'elle n'en ait pas eu les moyens pour l'empêcher.

avatar Cactaceae | 

@Inconnu-Soldat

"J'espère que le jour où vous ou un membre de votre famille, de vos proches se fait violemment attaqué, escroqué ou, pire, tuer, vous ne souhaiterez pas que la police recherche le coupable (si vous êtes mort ce sera moins urgent), que la justice lui en donne les moyens ou bien qu'elle n'en ait pas eu les moyens pour l'empêcher."

Pitié pas cet argument populiste à 2 balles 🤷🏻‍♀️

avatar Sindanarie | 

@Inconnu-Soldat

"J'espère que le jour où vous ou un membre de votre famille, de vos proches se fait violemment attaqué, escroqué ou, pire, tuer, vous ne souhaiterez pas que la police recherche le coupable"

Si si.

Pour lui donner une médaille !

Parce que la famille... hein, parfois

😈

avatar Moonwalker | 

La Chine est encore loin mais pas après pas on y arrivera tôt ou tard.

avatar chamo | 

@Moonwalker

Justement non, les données de connexion au Wifi sont de la responsabilité du patron du bar (et en sa possession) et non de la police. La police ne peut les consulter (et de manière ciblée) qu'en cas d'enquête sur des connexions illicites (pédophilie, terrorisme, etc.) depuis la box du bar, sur injonction d'un magistrat.

avatar marc_os | 

« (hors entreprise et administrations) »

Bars, restaurants et hôtels ne sont-ils pas des entreprises ?

PS : Je n'ai pas trouvé cette remarque dans le texte mis en lien. Me demande d'où elle sort du coup.

avatar pagaupa | 

Le terrorisme a bon dos dans ce pays...

avatar Cactaceae | 

@pagaupa

+1

Terrorisme : tue des gens, ça pourrait être moi, ma famille
Pédophilie : victimes qui pourraient être mes enfants, ma sœur

= populisme

avatar Sindanarie | 

@pagaupa

+2

avatar Steve Molle | 

Le pays étouffé par des stupidités bureaucratiques sans nom....

avatar Tomtomrider | 

Ça se passe comment avec les box opérateur qui ouvrent un canal wifi libre pour ses abonnés ? Mon voisin se connecte à ma box par le portail orange et je suis responsable ? Je dois fournir un journal?
Dans le doute je désactive, je voudrai pas aller en prison parce que le voisin de 13 ans avait épuisé sont forfait data 100Mo et s’est mis à jouer à fortn... PUBG avec son iPhone sur MON wifi!

avatar vince29 | 

Non.
Le trafic du wifi même s'il passe par ta box est distinct du tien.
Comme les abonnés wifi se connectent avec leurs identifiants il est possible pour les FAI de les ...identifier.

Pages

CONNEXION UTILISATEUR