TOPIC:

Sécurité informatique : quand les enfants sont au clavier

Written by:

Computer Security Office

Le week-end dernier, alors que le soleil brillait de mille feux, que la nature s’épanouissait dans toute sa palette de couleurs, de saveurs et de parfums, et que des centaines d’oiseaux gazouillaient leurs mélodies préférées, j’ai décidé d’aller me promener avec mon chien. Une belle balade de deux heures dans les vignobles autour du CERN, une randonnée dans le Jura, pour profiter de la vue et rentrer chez moi plein d’énergie. Tout était si agréable et parfait. Ou pas…

Sous la surveillance (ou pas) de ma fille aînée, j’ai laissé mon jeune fils à la maison (car tous deux, comme d’habitude, n’avaient pas envie de se promener, et je n’avais pas envie de me disputer à ce sujet). Ma fille était à l’étage en train de discuter avec des amis ; mon fils en bas, dans le salon, où il s’occupe généralement avec ses briques de construction.

Mais pas cette fois-ci. Il a trouvé mon smartphone et mon ordinateur. Tous deux déverrouillés [1] (puisqu’ils se trouvaient dans mon bureau). Tous deux attendaient tranquillement mon retour.

Et mon fils a compris comment s’en servir. Avec ses connaissances rudimentaires du clavier, appuyant sans discernement sur des touches au hasard, déplaçant maladroitement le pointeur de la souris, cliquant frénétiquement sur le bouton de la souris et balayant l’écran à tout va, il a semé le chaos : sans savoir ce qu’il faisait, il a ouvert des fichiers au hasard, modifié certains contenus, en a supprimé d’autres. La combinaison Ctrl-X a fait des merveilles. Il a lancé quelques programmes et je suis encore en train d’essayer de déterminer quels documents ont été ouverts et, mon Dieu, non !, modifiés. J’ai au moins réussi à retrouver les nombreux e-mails remplis de charabia qu’il a envoyés à certains amis et collègues (et je leur ai déjà présenté mes excuses). Heureusement, je n’étais pas connecté au CERN (quelqu’un connaît l’eduVPN ?) à ce moment-là, comme c’est généralement le cas lorsque je travaille sur le système de contrôle de ma ligne de faisceau. Imaginez un peu ce qu’auraient pu provoquer des manipulations incontrôlées de la part de mon fils : une destruction [2] ? Ou de nouvelles découvertes en physique ?!

Seule une personne dotée d’une pleine conscience de soi, d’une conscience morale, de valeurs et d’une compréhension de ce qui est « juste et correct » devrait toucher à mon matériel informatique. Un adulte comme moi. MOI ! Mais peut-être pas un enfant comme mon fils (s’il n’est pas étroitement surveillé). En fait, il s’appelle Albert Ignatius, ou « Al » pour faire court.

Si vous avez des enfants curieux et créatifs, ou si vous avez vous-même été un enfant imprudent et hyperactif, vous pouvez comprendre ma panique. Imaginez un peu ce que mon fils, avec sa naïveté d’enfant, n’ayant pas encore pleinement intégré ses propres valeurs (ou celles que je lui ai transmises en tant que parent), ne disposant pas encore d’une compréhension globale de la technologie et de ses conséquences, sans aucune contrainte ni éthique hormis son envie enfantine d’essayer, de tester et de jouer, sans une compréhension pleine et consciente de ses actes et de leurs conséquences, imaginez un peu les dégâts que mon fils aurait pu causer à mes données, mes fichiers et mon travail…

P.S. Cet article est fictif. Je n’ai ni chien ni deux jeunes enfants, ni aucun « Al », et, en tout état de cause, je ne les laisserais jamais sans surveillance. Je ne laisserais jamais non plus mon ordinateur ou mon smartphone déverrouillés lorsque je ne suis pas assis devant. Je n’aurais pas non plus d’autre IA (agentique) effectuant des tâches aléatoires sans exercer un contrôle strict sur ses actions. Consultez notre article du Bulletin sur la « perte de contrôle agentique » et les pièges liés à l’utilisation d’outils d’IA agentique. Et, pour les plus technophiles d’entre nous, voici quelques bons « principes de sécurité lors de l’utilisation d’outils d’IA ».

[1] Oui, c’est ma faute ! Les smartphones et les ordinateurs doivent TOUJOURS être verrouillés par un mot de passe ou une authentification biométrique lorsque vous n’êtes pas devant. Précisément pour éviter tout type d’abus (de ce genre)… Soupir. Je m’en doutais.

[2] J’espère qu’il n’y en aura aucun, car tout système de contrôle devrait être clôturé, surveillé et protégé par un système de sécurité global.

_______

Pour en savoir plus sur les incidents et les problèmes en matière de sécurité informatique au CERN, lisez nos rapports mensuels (en anglais) Si vous souhaitez avoir plus d’informations, poser des questions ou obtenir de l’aide, visitez notre site ou contactez-nous à l’adresse Computer.Security@cern.ch.

Traduction générée par un outil de traduction automatique entraîné, en phase de test.

Related Articles

No posts were found. Try to change the category or the date filters.