Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Des mouchards dans les smartphones ?
#1
<t>Des marques de téléphones mobiles chinoises cachent un programme qui récupère des données à l’insu de leur propriétaire. Une pratique qui n’est pas isolée hélas.<br/>
<br/>
Peut-on encore avoir une vie privée et être hyper connecté ? Cela semble de plus en plus difficile avec la détermination des poids lourds du web (Facebook, Google) mais aussi de différentes marques high-tech d’analyser en permanence nos moindres faits et gestes ! Officiellement, le recueil de ces informations sert à améliorer leurs services.<br/>
<br/>
Officieusement, cette énorme masse de données est exploitée pour proposer de la publicité très ciblée, ce que les services marketing appellent le « reciblage » comme l’explique Tristan Nitot (qui a été à l’initiative de la création de Mozilla Europe, éditeur de Firefox).<br/>
<br/>
Mais le plus inquiétant est la découverte de mouchards dans plus de… 700 millions de smartphones Android. Plusieurs fabricants chinois et des marques occidentales qui revendent ces smartphones à leurs couleurs s’appuient sur les services de la société Shanghai Adups Technology. Elle a développé un mouchard qui, à l’insu des personnes, peut récupérer quasiment tout le contenu de l’appareil ! Ces informations sont ensuite stockées sur des serveurs chinois.<br/>
<br/>
Plus surprenant ou inquiétant, il y a quelques jours, BitSight, une société spécialisée dans la sécurité informatique, a repéré une importante faille dans le code d’un firmware de la société Ragentek. Ce programme est intégré dans des modèles d’entrée de gamme des fabricants BLU Products, Infinix Mobility, Ragentek, Beeline, Doogee, IKU Mobile, Leagoo et Xolo. <br/>
<br/>
Ce firmware n’est pas anodin car, étrangement, il possède des spécificités d’un Rootkit. Il s’agit d’un ensemble de techniques de furtivité permettant de dissimuler des ressources ou des exécutions. L’un des procédés consiste à « agir » dès le démarrage de la machine (en l’occurrence ici un smartphone mais il peut s’agit aussi d’un PC) afin de prendre le contrôle du système d’exploitation et des logiciels de sécurité pour ne pas être détecté. Le Rootkit peut ainsi intercepter les communications entre l’OS et les applications pour les modifier ou les bloquer. Pour quelle raison a-t-il été installé ? Mystère.<br/>
<br/>
Ces deux exemples ne sont pas exceptionnels. Ainsi, Lenovo a dû reconnaître que certains ordinateurs portables, vendus entre septembre et décembre 2015, étaient équipés d’un logiciel commercial baptisé « Superfish ». Officiellement, il devait « aider des clients à découvrir de nouveaux produits en faisant du shopping ». Mais selon des chercheurs d’Errata Security, il s’agissait d’un dangereux mouchard permettant d’injecter des publicités dans des connexions protégées. Pire, il faisait apparemment sauter le chiffrement des données, permettant potentiellement à des pirates de les intercepter<br/>
<br/>
Mais les marques ne sont pas les seules à pratiquer cet espionnage. Selon Kaspersky Lab, un fournisseur d’antivirus basé à Moscou, des services d’espionnage seraient parvenus à intégrer des logiciels espions au cœur même des disques durs produits par Toshiba, Seagate, Western Digital et bien d’autres fabricants, de quoi devenir légèrement soucieux, n'est-ce pas ?</t>
<t></t>
Répondre
#2
<t>Le prof avais raison les chinois nous regarde HAAAAAAAAAAAAAAAAAAAAAA !</t>
<t></t>
Répondre
#3
<r>Comme quoi il n'était pas parano <E>Wink</E></r>
Répondre
#4
<t>J'aime bien le terme de "publicité ciblée", je n'ai que des pubs sur des choses qui ne m’intéressent pas et des casual games, souvent en Pay to win, alors que je n'y joue jamais. <br/>
Not today zuckerberg, not today...</t>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 223 12-02-2025, 10:11
Dernier message: Marco
  Vulnérabilité critique dans les VPN Ivanti apollon 1 263 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 275 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 453 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 276 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 270 25-11-2024, 13:55
Dernier message: EnZ0
Information Des robots humanoïdes dans des usines Er1gon359 1 308 18-10-2024, 07:06
Dernier message: EnZ0
  Cyberattaque dans un réseaux d'eaux Chicago5161 1 290 10-10-2024, 16:00
Dernier message: EnZ0
  Cybersécurité 2024 : Naviguer dans l'Ère de l'IA et des Nouvelles Menaces Pauxarol 0 461 14-12-2023, 00:00
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)