Il suffit de deux minutes et d'un mot de passe pour qu'un harceleur installe une application de surveillance sur le téléphone de son conjoint ou sa conjointe à son insu. Cette situation devrait préoccuper davantage les législateurs, selon un important groupe de recherche canadien.

Un texte d’Anita Elash et Talia Ricci, de CBC

Dans son dernier rapport, le Citizen Lab, un centre de recherche de l’Université de Toronto, décrit comment les partenaires malveillants peuvent facilement acheter des logiciels-espions sous forme d’applications et les télécharger sur le téléphone de leur victime à son insu. Ces logiciels sont surnommés « stalkerware » par le Citizen Lab, une contraction de « stalker » (harceleur) et « software » (logiciel).

Une fois l’application installée, le harceleur peut surveiller à distance les moindres faits et gestes de sa victime, notamment ses appels téléphoniques, ses messages texte, ses courriels, ses activités en ligne, sa liste de contacts, son agenda électronique et sa position géographique. Dans certains cas, il peut également allumer le microphone du téléphone ou prendre des photos.

Le rapport conclut que quiconque utilise un tel logiciel-espion enfreint potentiellement toute une variété de lois – et cela s’applique également aux entreprises qui vendent ces applications dans le but de surveiller des personnes. Mais jusqu’ici, souligne le rapport, les policiers et les procureurs ferment les yeux sur cette situation.

« Des conjoints malveillants ciblent et surveillent des personnes d’une façon inappropriée et injuste », a affirmé Christopher Parsons, un chercheur associé au Citizen Lab et l’un des principaux auteurs du rapport. « Nous devons faire mieux en tant que société. »

Christopher Parsons, chercheur associé au Citizen Lab de Toronto, estime que les policiers et les procureurs doivent commencer à poursuivre les harceleurs qui utilisent ces applications. Photo : Radio-Canada / Talia Ricci

« Le parfait outil pour surprendre un époux qui vous trompe »

Le rapport est le premier examen exhaustif de l’utilisation des logiciels-espions de type stalkerware au Canada. Les chercheurs ont analysé en profondeur les huit logiciels-espions pour appareils Android offerts au Canada les plus populaires.

Ces applications sont principalement présentées comme des outils destinés aux parents leur permettant de surveiller leurs enfants ou aux employeurs pour leur permettre de surveiller leurs employés. Mais les chercheurs ont découvert que plusieurs concepteurs présentent ouvertement leur application comme un bon moyen de surveiller un partenaire intime.

Le rapport indique que le site web de l’une de ces entreprises, Highster Mobile, décrit son application comme « le parfait outil pour surprendre un époux qui vous trompe ».

« L’utilisateur ne saura jamais que l’application est installée et qu’elle amasse des données », pouvait-on lire sur le site de l’entreprise.

« Un scénario d’espionnage »

Un billet de blogue d’une autre application, FlexiSPY, expliquait comment sa fonction Spoof SMS (faux texto) pouvait servir dans un « scénario d’espionnage ».

« Nous avons des raisons de croire que Margaret (notre téléphone cible) fréquente à nouveau Bill – avec qui elle a supposément mis fin à une relation extraconjugale il y a deux mois, pouvait-on lire dans le billet de blogue. Nous avons surveillé le registre d’appels, les conversations par messages texte et messages instantanés, alors on sait qu’ils sont à nouveau en contact. »

CBC a demandé à Highster Mobile et FlexiSPY de commenter, mais n’a pas reçu de réponse de leur part. Les pages principales de leurs sites stipulent que leurs applications sont conçues pour effectuer un contrôle parental et surveiller des employés.

Le chercheur Christopher Parsons a affirmé qu’une telle application peut être installée « en quelques minutes » si l’utilisateur peut mettre la main sur l’appareil mobile de l’autre personne et connaît son mot de passe. L’application est cachée, alors la personne ciblée pourrait ne jamais s’apercevoir qu’elle est installée.

De nombreuses femmes inquiètes

On ignore si l’utilisation de tels logiciels-espions est répandue dans les cas de violence domestique. Toutefois, dans un sondage de 2015 mené auprès des centres canadiens d’hébergement pour femmes, 93 % des travailleuses de première ligne ont indiqué qu’elles avaient soutenu une femme ayant été intimidée ou menacée par quelqu’un utilisant ce type de technologie.

Diana Galeano, une spécialiste de l’accompagnement au refuge pour femmes Nellie’s de Toronto. Photo : Radio-Canada / Talia Ricci

Diana Galeano, une spécialiste de l’accompagnement au refuge pour femmes Nellie’s de Toronto, a expliqué qu’elle a rencontré de nombreuses clientes convaincues que leur conjoint abusif utilisait leur téléphone pour les harceler.

Dans un cas, le harceleur s’est présenté à la maison de son ex-petite amie et l’a poignardée à la poitrine. Il a par la suite été emprisonné pour voies de fait. Diana Galeano a expliqué que la femme avait gardé son adresse secrète, mais qu’elle utilisait toujours le même téléphone au moment des faits. Elle croit que son ex-partenaire avait installé un logiciel-espion sur le téléphone pour suivre ses déplacements.

Diana Galeano affirme que même les femmes qui n’ont pas été attaquées physiquement sont profondément traumatisées par la surveillance numérique. Mais lorsque ses clientes ont porté plainte aux policiers, ceux-ci n’ont pas enquêté, d’après elle.

Les policiers ont qualifié ces femmes de « paranoïaques », dit-elle.

« Malheureusement, elles ne reçoivent aucune aide et aucun soutien. »

Les législateurs « n’ont plus d’excuse »

Le rapport du Citizen Lab conclut que les utilisateurs d’applications-espions de type stalkerware enfreignent probablement une panoplie de lois criminelles et civiles, incluant les lois au sujet du harcèlement criminel et de la vie privée. Les concepteurs qui vendent sciemment des applications dans le but de faciliter un comportement illégal pourraient également être accusés, explique le rapport.

Christopher Parsons croit que les policiers et les législateurs n’ont pas agi jusqu’ici parce qu’ils ne sont pas familiers avec les utilisations illicites de ces applications. Mais il appelle le ministre fédéral de la Justice, David Lammetti, et le ministre de la Sécurité publique, Ralph Goodale, à prendre ce problème au sérieux. Il invite les procureurs et les policiers à poursuivre les harceleurs.

« Ils n’ont plus d’excuse, désormais, affirme M. Parsons. Ils ont un rapport de 200 pages. »

Il a également indiqué que les concepteurs devraient être forcés de revoir le fonctionnement de leurs applications pour que les utilisateurs de téléphones soient alertés lorsque ces applications tentent d’accéder à leurs informations.