Surveillance employeur

Modérateur: Modérateurs et Modératrices

Surveillance employeur

Messagede lolorob » 09 Avr 2015, 22:41

Bonjour,
de récents événements nous font penser que l'employeur nous espionne sur nos PC (sans nous avoir prévenu bien entendu)
Existe-t-il un logiciel permettant de vérifier que nos PC cachent ou non des logiciels type (KGB).
Merci d'avance pour vos réponses.
lolorob
 
Messages: 86
Inscription: 16 Jan 2007, 12:55

Re: Surveillance employeur

Messagede pierre » 10 Avr 2015, 12:12

Bonjour Lolorob

On peut savoir ce qui se passe sur un ordinateur à condition :
1/ Que l'outil d'espionnage utilisé soit connu, ce qui est probablement le cas car, à moins d'être une entreprise stratégique avec des moyens se confondant avec ceux de l’État, il serait étonnant qu'un employeur se lance dans le développement d'un outil de surveillance totalement novateur et n'utilisant aucune des techniques connues pour savoir si un employé fait du p2p ou converse sur FaceBook.
2/ Que l'analyse de ce qui est espionné se passe dans la machine espionnée, pas sur le réseau d'entreprise où des outils d'écoute, de type " Homme du milieu ", peuvent servir de sondes à des endroits inattendus.
3/ Que vous ayez le droit d'installer un outil d'analyse sur votre ordinateur et de transmettre à un forum d'entraide le journal produit par cet outil.

Maintenant, je vais faire quelques remarques :
Il est normal qu'un employeur s'assure que le matériel qu'il achète pour son entreprise soit utilisé pour son entreprise. Toutefois, ceci doit être affiché et les employés informés de cette surveillance car elle risque d'empiéter sur la vie privée qui est un droit fondamental.
Il est normal qu'un employeur s'assure que la personne à qui il paye un salaire en échange d'un emploi remplisse la fonction pour laquelle le salarié est payé. Un employeur n'est pas un salarieur. C'est quelqu'un qui échange un emploi contre un salaire.
Il est normal, et cela ira de plus en plus, que, dans cette modification de la société où la distraction nous assaille douloureusement, sans cesse, chacun d'entre nous, des outils soient mis en place pour recentrer les choses et faire reprendre pied avec les réalités.

Cela dit, avez-vous la possibilité de télécharger et d'installer un outil d'analyse sur votre ordinateur, dans votre entreprise ?
Avez-vous des privilèges administratifs ?
Avez-vous un port USB ou ont-ils été retirés (comme cela devrait être le cas).
Quelle version de Windows est au bout de vos doigts ?
Etc. ...

Cordialement
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27546
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: Surveillance employeur

Messagede piratebab » 11 Avr 2015, 19:16

Je suis pas certain que l'employeur soit obligé de prevenir ses salariés pour tracer les activités d'un ordinateur, ou même lire les fichiers qu'il contient si l'appareil est fourni par l'entreprise (c'est différent pour les smartphone perso utilisé aussi pour le professionnel comme cela se fait de plus en plus).
tout fichier ou email personnel doit obligatoirement contenir le mot "personnel" dans le titre, et alors l'employeur ne pourra pas utiliser le contenu de celui ci contre le salarié.
reste à voir aussi quelle charte informatique est en vigeur dans l'entreprise.
Avatar de l’utilisateur
piratebab
Modérateur
 
Messages: 5736
Inscription: 30 Aoû 2004, 18:20

Re: Surveillance employeur

Messagede Silure » 12 Avr 2015, 00:00

Bonsoir.

Comme de surcroît, les LAN d'entreprises sont connectés à des proxys dont les stratégies sont filtrantes vers l'extérieur, je ne serais pas étonné que leurs logs de connexion soient accessoirement exploités à ces fins.

@+
Image
Linux user #546171 Config <=
Avatar de l’utilisateur
Silure
Modérateur
 
Messages: 1002
Inscription: 15 Juil 2005, 14:10
Localisation: Aquitaine

Re: Surveillance employeur

Messagede lolorob » 12 Avr 2015, 22:39

Bonjour
tout d'abord merci pour les réponses.
Juridiquement je pense que l'employeur a l'obligation de signaler à ses employés qu'il suit l'utilisation des PC de l'entreprise. Chez nous, on a toujours eu l'aval pour se connecter sur nos temps de pause (et à condition de rester sur des sites respectant la législation française, cela va de soi). Nous ne sommes évidemment pas une entreprise "stratégique".

Pour répondre aux autres questions :
- si mon employeur surveille mes activités sans m'en avoir prévenu, il y a peu de chance qu'il m'autorise à installer un outil d'analyse pour en transmettre le journal produit : il ne va pas se tirer une balle dans le pied !
- si il y a outil d'espionnage, c'est forcément un logiciel connu sur le marché (les budgets sont de plus en plus serrés dans notre secteur)
- comme il y a un réseau , effectivement, il n'y a peut-être pas d'intérêt à placer des espions sur chaque PC de chaque salarié. Surveiller le réseau peut-être suffisant si on ne s'intéresse qu'aux connexions sur Internet. En ce qui me concerne, pas de droit administrateur.
- J'ai un port USB
- Je suis sur Windows 7

Voilà où j'en suis. Je suis DP et je dois défendre des salariés qui se sont fait coincés par Facebook (sur un groupe privé) pour leurs écrits. Ils auraient juste été dénoncés par des photocopies postées anonymement et montrant des captures d'écran. Donc soit j'adhère à la version du corbeau, soit j'étudie toutes les autres possibilités.
Encore merci de votre aide.
lolorob
 
Messages: 86
Inscription: 16 Jan 2007, 12:55

Re: Surveillance employeur

Messagede pierre » 13 Avr 2015, 00:44

Bonsoir,

Pour photographier des écrans (ou faire des captures d'écrans) de conversations d'un groupe privé, il faut être l'un des membres de ce groupe, donc avoir un login et un mot de passe. Donc :
  • soit c'est l'un des membres du groupe
  • soit c'est un tiers qui s'est approprié un login et un mot de passe, donc on pense, à priori, à un keylogger
  • à moins que ces login et MdP aient été, tout simplement, écrit dans un carnet qui traînait sur un bureau durant un pose ou collé sur un post-it...
  • ou que le login soit du type "moi" et le mot de passe du type "123", ce qui fait qu'une attaque, même bestiale en force brute, va trouver en un instant, même sans passer par un hack, récupération des condensats et utilisation des Rainbow Tables (Tables Arc-en-ciel) - Le compromis Temps / Mémoire pour casser les mots de passe.

On patauge un peu, là... On cherche qui a copié les login et mdp.

Tentez de regarder ce qui se lance au démarrage de Windows, avec l'un des outils suivants (dont msconfig, de Windows, auquel vous avez accès sans rien intaller, mais qui ne liste pas grand chose).
Liste de démarrage de Windows (comment voir le contenu de cette liste)

Si les documents incriminant des salariés vous ont été transmis par email, en pièce jointe, on peut supposer que ce sont des clones des originaux des photographies ou captures d'écrans. Utilsez un outil de lecture des Exif (Données Exif) et il y a une mince chance d'identifier l'auteur des captures. On peut y trouver l'identification d'un appareil photo et un time-stamp, un utilisateur ou propriétaire, la géolocalisation de l'endroit où ont été faites les captures, etc. ...
ExifToolGUI

Il y a également, si un document Word vous a été transmis, des identifiants cachés dans le header :
  1. Ouvrez le document Word dans lequel vous souhaitez rechercher des données masquées et des informations personnelles.
  2. Cliquez sur l’onglet Fichier, sur Enregistrer sous, puis tapez un nom dans la zone Nom de fichier pour enregistrer une copie de la document d’origine.
    Important Il peut s’avérer utile de lancer l’Inspecteur de document sur une copie du document d’origine, car il n’est pas toujours possible de restaurer les données supprimées par l’Inspecteur de document.
  3. Dans la copie de votre document d’origine, cliquez sur l’onglet Fichier, puis sur Informations.
  4. Sous Préparer pour le partage, cliquez sur Vérifier la présence de problèmes, puis sur Inspecter le document.
  5. Dans la boîte de dialogue Inspecteur de document, activez les cases à cocher correspondant aux types de contenu masqué à inspecter. Pour plus d’informations sur chaque inspecteur, voir Informations recherchées et supprimées par l’Inspecteur de document
  6. Cliquez sur Inspecter.
  7. Examinez les résultats de l’inspection dans la boîte de dialogue Inspecteur de document.

Enfin, autre chose... Il me semble que, si vous représentez ou conseillez vos collègues, les preuves et documents produits à charge par des moyens illégaux ne peuvent être retenus ni utilisés (se rapprocher d'un conseiller prudhommale, par exemple). Ceci est à vérifier - je suis peut-être sous influence d'une série policière :D .

Cordialement
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27546
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: Surveillance employeur

Messagede lolorob » 13 Avr 2015, 14:35

Bonjour,

par rapport à ce que dit Pierre, plusieurs précisions :
- je n'ai pas eu les documents en main, ils ont juste été montré aux salariés lors de l'entretien préalable avant sanction. Ce sont des documents papiers, donc qui ont une valeur juridique. Le fait d'avancer qu'ils soient parvenus de manière anonyme à la direction permet d'occulter leur provenance et notamment s'ils ont été obtenus de manière légale ou illégale. Si effectivement c'est de manière illégale, ils ne pourraient être retenus comme preuve.
- Forcément, comme je n'ai pas le pièces sous la forme de fichier, impossible de faire les manoeuvres proposées.
- La direction apprécie l'idée qu'une personne du groupe est pu "balancer" les autres : diviser pour mieux régner et instauration d'une paranoïa collective qui évite toute contestation du management.
- Je n'exclue pas la possibilité d'un cordeau au sein du groupe mais j'ai du mal à y voir un intérêt quelconque si c'est fait de manière anonyme : à qui profite le crime ?

Merci à vous
lolorob
 
Messages: 86
Inscription: 16 Jan 2007, 12:55

Re: Surveillance employeur

Messagede pierre » 13 Avr 2015, 19:53

Bonjour,

De toutes manières, un employeur qui veut virer du monde, le fera toujours. C'est, ensuite, aux prudhommes que cela se terminera.

Si les conversations ont eu lieu en privé (dans un groupe privé), et si les propos sont justifiés et font preuve d'une certaine prudence, cela se défendra, mais s'il s'agit de propos orduriers, visant à nuire, même au sein d'un groupe de discussion privé, cela s'attaque par la personne calomniée.

Je vous invite également à lire cet article sur la notion de prescription :
http://www.veille-reputation.com/articl ... ment_2.htm

Cordialement
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27546
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Re: Surveillance employeur

Messagede lolorob » 13 Avr 2015, 22:17

Merci pour le lien.
Pour le moment, nous n'avons pas connaissance des sanctions (l'employeur a un mois après l'entretien), donc on s'intéresse surtout à la question de savoir comment l'information a fuité du groupe. Tous les concernés ont du mal à concevoir la version du corbeau, d'où mes interrogations sur l'espionnage des PC. Mais là, je me heurte à mes connaissances succinctes en informatique.
Merci.
lolorob
 
Messages: 86
Inscription: 16 Jan 2007, 12:55

Re: Surveillance employeur

Messagede piratebab » 15 Avr 2015, 16:36

Je ne pense pas que ces preuves tiennent la route.
Qu'est ce qui prouve que c'était bien le salarié qui était derrière le clavier lorsque les propos ont été écrit ?
Qu'est ce qui prouve que son compte FB n'a pas été utilisé sans son accord ?
Le service info de la boite est il en mesure de démontrer que l'ordinateur du salarié était bien connecté sur le compte FB de celui ci au moment des faits ?
Avatar de l’utilisateur
piratebab
Modérateur
 
Messages: 5736
Inscription: 30 Aoû 2004, 18:20

Suivante

Retourner vers Internet (tous navigateurs - navigation) et moi

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités