Un contact rapide. Un écran qui s’allume. Un nom qui apparaît. Votre clé, votre portefeuille, votre sac. Perdu. Retrouvé. En deux secondes, sans mot de passe, sans application à ouvrir. Juste un geste. C’est ce que propose Google avec sa dernière mise à jour des services Play, qui active la lecture des trackers FindHub équipés de puces NFC. Pas besoin de scanner un QR code, pas besoin de déverrouiller son téléphone. Il suffit d’effleurer l’objet pour qu’il révèle son propriétaire. Ça marche. Mais à quel prix ?
Votre vie privée en mode ‘trouvé-perdu’
FindHub, c’est l’outil que vous sortez de votre poche quand vous avez égaré vos clés dans le métro, ou quand votre enfant a oublié son goûter à la cantine. Un petit boîtier, un bouton pour le faire sonner, et hop : vous localisez le bien en question. Sauf que maintenant, Google ajoute une couche. Une couche NFC.
Pourquoi c’est utile ? Parce que si vous croisez quelqu’un qui a ramassé votre téléphone ou votre sac, il peut vous le rendre en une seconde. Pas besoin d’appeler, pas besoin d’attendre. Juste un effleurement, et paf : votre nom s’affiche. Pratique, non ?
Sauf que. Sauf que cette pratique repose sur une hypothèse : vous faites confiance à n’importe qui.
Imaginez la scène : vous êtes dans un bar, vous posez votre verre par terre, et un inconnu le ramasse. Il effleure le verre avec son téléphone. Et là, votre numéro de téléphone s’affiche. Votre adresse mail. Votre prénom. Votre nom de famille.
Pas besoin d’être un hacker pour comprendre le problème. Un inconnu a accès à vos données sans que vous ayez à appuyer sur un bouton.
Google argue que c’est sécurisé. Que la puce NFC ne transmet rien sans contact physique. Que c’est local, que ça ne passe pas par le cloud. Mais est-ce que ça vous rassure ?
Prenez l’exemple de Tile, une alternative à FindHub. Leurs trackers envoient des notifications si vous vous éloignez trop. Personne ne peut lire vos données sans votre téléphone. Avec FindHub et le NFC, n’importe qui peut.
Le marché des objets perdus explose, et Google en profite
Le marché des trackers d’objets a explosé ces dernières années. Selon une étude de Counterpoint Research (2023), les ventes de trackers Bluetooth ont augmenté de 40 % en un an, portées par des marques comme Tile, Chipolo, mais aussi Apple avec son AirTag. FindHub, lui, mise sur le NFC pour se différencier.
Pourquoi le NFC ? Parce que c’est plus simple. Pas besoin d’appairer un tracker à une appli. Pas besoin de charger une batterie. Un effleurement, et ça marche.
Sauf que cette simplicité a un coût. La sécurité.
Prenez le cas de Samsung avec ses étiquettes NFC sur ses produits. Elles permettent de scanner des infos sur un produit en magasin. Mais si un voleur effleure votre téléphone avec le sien ? Il peut potentiellement lire des données. Google ne prend pas ce risque avec ses trackers. Enfin, pas encore.
Ce que Google ne dit pas sur vos données
Google affirme que les données lues via NFC sont locales et éphémères. Elles disparaissent dès que le contact est rompu. Mais qui vérifie ?
Prenez l’exemple des bornes de paiement sans contact. Elles aussi, elles lisent des données en un clin d’œil. Et pourtant, des failles ont été exploitées. En 2020, des chercheurs ont montré qu’un pirate pouvait voler des données de carte bancaire via des attaques NFC à distance.
FindHub utilise une technologie similaire. Est-ce que Google a testé des scénarios où un malfaiteur exploite cette faille ? On ne sait pas. Parce qu’ils ne communiquent pas là-dessus.
Ce qui est sûr, c’est que votre tracker FindHub pourrait devenir un cheval de Troie. Pas pour voler vos données en ligne, mais pour les lire lorsque vous êtes à côté d’un inconnu.
La vraie question : et si vous ne voulez pas qu’on sache que vous avez perdu quelque chose ?
Supposons que vous perdiez votre portefeuille. Votre carte de fidélité, vos tickets de cinéma, vos reçus de pharmacie… tout est dedans.
Avec FindHub, un inconnu peut savoir que vous avez perdu quelque chose. Pas seulement que vous existez. Mais que vous avez égaré un objet.
C’est une information utile pour un voleur. Parce que si vous avez perdu votre portefeuille, vous n’êtes peut-être pas en train de vérifier vos mails. Vous êtes en train de chercher. Et un voleur, lui, il sait que vous êtes vulnérable.
Google pourrait argumenter que c’est un risque marginal. Mais est-ce que ça vaut le coup ?
Pensez aux objets de valeur que vous ne voulez pas que les gens sachent que vous possédez. Votre bijou de famille. Votre clé de voiture. Votre passeport. Avec FindHub NFC, un inconnu peut le savoir en une seconde.
La solution ? Ne pas utiliser FindHub. Ou l’utiliser très malin.
Si vous tenez à votre vie privée, évitez les trackers NFC. Ou alors, désactivez la fonctionnalité Google Play Services qui permet cette lecture automatique.
Comment faire ?
- Allez dans Paramètres > Google > Services Google > Données et personnalisation > Gestion des données et des autorisations.
- Cherchez “Appareils et objets connectés”.
- Désactivez “Lecture des étiquettes NFC”.
Voilà. Votre tracker FindHub ne sera plus lisible par un inconnu.
Sauf que. Ça ne servira à rien si vous le perdez. Parce que si vous ne pouvez pas le lire, personne ne pourra vous le rendre.
Alors, vous choisissez : la sécurité, ou la commodité ?
Le vrai problème, c’est que Google ne vous demande pas votre avis
Cette mise à jour est passée inaperçue. Personne ne vous a prévenu. Personne ne vous a demandé si vous vouliez que vos objets puissent être lus par n’importe qui.
Pourtant, c’est une décision majeure. Parce que ça change la donne. Vos objets ne sont plus seulement perdus. Ils deviennent des fenêtres ouvertes sur votre vie.
Google mise sur la simplicité. Nous, on devrait se demander si cette simplicité vaut le risque.
Parce qu’au final, perdre ses clés, c’est déjà assez embêtant. Mais perdre sa vie privée en même temps, ça, c’est une autre histoire.
Et vous, vous êtes prêt à payer ce prix ?