397 liens privés
Je m'explique, je viens de changer d'email perso (gmail->autohébergé).
En faisant gaffe de créer autant d'alias que j'ai de comptes (twitter, linkedin, linuxfr, etc..), j'ai donc une cinquantaine d'alias qui mène vers mon adresse perso. En cas de spam, je sais d'où ça vient et je récréé un alias pour le service, ou bien je me désinscris. Cela permet de cacher mon adresse perso et de la préserver le plus possible de merde.
Tout cela marche bien dans le meilleur des mondes.
La faille se sont les amis qui ajoutent leurs carnet d'adresses entier dans linkedin ou pire facebook. Ce faisant, ils donnent les emails et numéros de tout le monde, gratuitement, et parmis ces données on retrouve mon adresse email PERSO que je voulais protéger.
Aujourd'hui j'ai reçu des invits automatiques de 2 de mes amis qui ont manifestement mis à jour leurs carnet d'adresses gmail et qui ont manifestement une connection entre leur compte linkedin et leur compte google. Linkedin a donc eu accès à ma nouvelle adresse et lui a envoyé des invitations.
Mais putain! Faut que je fasse un alias spécial 'amisboulets' ou quoi?
Le truc c'est qu'une fois que c'est fait, c'est fait. L'info est dans la base, de linkedin, dans mon cas. Pour enlever les autorisations, ça se passe du coté du prestataire depuis lequel les données sont syphonnées. Si par exemple vous voulez supprimer une autorisation qui permet à Linkedin de pomper le carnet d'adresse google, allez sur cette page qui recense toutes les autorisations vers un compte google: https://accounts.google.com/b/0/IssuedAuthSubTokens?hl=en
Vous devriez voir "www.linkedin.com — Google Contacts" et un bouton pour révoquer cette autorisation en face. Pour microsoft c'est là: https://account.live.com/consent/Manage
Je viens de le faire enlever à une amie en tentant de lui expliquer. Mais c'était extremement compliqué. Quand est-ce qu'il y aura des cours à l'école pour sensibiliser les gens au respect de la vie privée?
edit: je rajoute quelques autre exemples que sebsauvage a donné dans sa réponse (http://sebsauvage.net/links/?m267XA) à ce coup de gueule
- L'application Twitter siphonne vos contacts: http://sebsauvage.net/links/?3TTjIw
- LinkedIn pioche les listes de contacts pour les spammer: http://sebsauvage.net/links/?3o54gQ
- 80% des développeurs d'applications pour mobile repiquent le carnet d'adresse: http://sebsauvage.net/links/?ZMK5xg
- Pour pouvoir poster un commentaire, certains sites demandent à accéder à votre carnet d'adresse complet: http://sebsauvage.net/rhaa/index.php?2012/02/21/12/19/21-le-lol-du-jour-le-titre-du-huffpo