All time Branchez-vous Branche Toi BetterBe Nerds Carrières

Découverte d’une porte dérobée dans des téléphones Android bon marché

Par Laurent LaSalle – le dans Actualités
Un micrologiciel installé dans des centaines de milliers d'appareils Android vendus aux États-Unis transmet, à l'insu des utilisateurs, des quantités massives de données personnelles vers des serveurs en Chine.

C’est en effet ce qu’a découvert cette semaine la firme de sécurité Kryptowire en examinant le comportement de téléphones bon marché de la marque BLU vendus par les chaînes Amazon et Best Buy. Parmi les données surveillées, on retrouve notamment les numéros de téléphone, la position géographique, les contenus de messages textes, le registre des appels, et les applications installées sur l’appareil.

BLU a précisé que les données n’étaient pas colligées par le gouvernement chinois, et qu’il s’agissait plutôt «d’une entreprise privée qui a commis une erreur».

À noter qu’il est possible de se procurer des téléphones de la marque BLU au Canada auprès de divers détaillants, dont Amazon, Bureau en gros et Walmart.

La porte dérobée située dans le micrologiciel de ces téléphones vulnérables a été conçue par Shanghai AdUps Technologies. Son objectif est d’aider les fabricants et opérateurs mobiles à pister le comportement de leurs utilisateurs pour des fins publicitaires. Selon l’entreprise chinoise, son logiciel exploiterait ainsi une flotte de 700 millions d’appareils à l’échelle internationale, dont notamment des téléphones fabriqués par Huawei et ZTE vendus en Chine.

Alors que cette surveillance était destinée que pour le marché chinois selon Shanghai Adups, elle s’est retrouvée à explorer les préférences personnelles de propriétaires d’appareils Android du concepteur américain BLU, dont les téléphones sont fabriqués en Chine.

Interrogée sur le sujet par le New York Times, BLU a précisé que les données n’étaient pas colligées par le gouvernement chinois et qu’il s’agissait plutôt «d’une entreprise privée qui a commis une erreur».

La porte dérobée était intégrée à une mise à jour OTA du micrologiciel commercial installé sur les appareils Android de marque BLU. Selon l’entreprise américaine, la porte dérobée n’aurait affecté qu’un nombre limité de ses téléphones – approximativement 120 000 appareils – et l’application concernée a depuis été mise à jour afin de retirer la controversée fonction de surveillance, de sorte que plus aucune donnée n’est recueillie ni transmise à l’insu de l’utilisateur.

Les dernières nouvelles

Test du jeu NHL 21: nouveaux patins, vieilles lames

Test du jeu NHL 21: nouveaux patins, vieilles lames

10 jeux d’horreur pour une Halloween virtuelle terrifiante !

10 jeux d’horreur pour une Halloween virtuelle terrifiante !

Test du jeu Crash Bandicoot 4: It’s About Time : Oui, il était temps !

Test du jeu Crash Bandicoot 4: It’s About Time : Oui, il était temps !

Plus d'actualités

De l’espace aux créatures miniatures: 8 jeux à surveiller en octobre

De l’espace aux créatures miniatures: 8 jeux à surveiller en octobre

Superhéros et voyages dans le temps: 6 jeux à surveiller en septembre !

Superhéros et voyages dans le temps: 6 jeux à surveiller en septembre !

D’avions aux grenouilles mutantes: 10 jeux à surveiller en août !

D’avions aux grenouilles mutantes: 10 jeux à surveiller en août !

Populaires

Facebook déploie les conversations secrètes à Messenger

Facebook déploie les conversations secrètes à Messenger

DeepNude : vie et mort de l’appli qui déshabillait les femmes

DeepNude : vie et mort de l’appli qui déshabillait les femmes

5 façons de gagner de l’argent en ligne 

5 façons de gagner de l’argent en ligne 

Laurent LaSalle

Depuis qu'il a tapoté sur son Commodore Vic-20 à l'âge de 3 ans, Laurent est (un peu trop) obsédé par la technologie. Passionné d'informatique et de jeux vidéo, il a notamment été blogueur pour Radio-Canada et chroniqueur techno pour MusiquePlus .