Pour ceux et celles qui s'imaginent encore avoir une certaine liberté privée dans ce monde en déliquescence voici la nouvelle série "BlackGate"...
Souce : c|net.
"Environ 120 000 smartphones Android fabriqués par la société Blu Products, basée en Floride, étaient dotés d’une porte dérobée (« backdoor »), révèle la firme de sécurité Kryptowire. Les appareils, vendus aux États-Unis, envoyaient de nombreuses données privées vers un serveur chinois sans le consentement des utilisateurs.
La transmission d’informations était orchestrée par deux logiciels : com.adups.fota.sysoper et com.adups.fota. S’agissant d’applications système, celles-ci n’étaient pas détectées par les antivirus et ne pouvaient pas être désinstallées par les utilisateurs. Les données envoyées étaient chiffrées et incluaient notamment les messages texte, les listes de contacts, l’historique des appels ainsi que les identifiants IMSI (International Mobile Subscriber Identity) et IMEI (International Mobile Equipment Identity).
Déni collectif
Quand bien même il s’agisse d’applications système, Samuel Ohev-Zion, directeur général de Blu Products, affirme ne pas être au courant de cette porte dérobée. Les deux logiciels ont, depuis, été retirés des smartphones. Ils avaient été développés par la société Shanghai Adups Technology, qui nie également toute responsabilité. Après avoir assuré ne pas être affiliée au gouvernement chinois, celle-ci a, par la voix de son avocate, renvoyé la balle vers son client, affirmant s’être contentée de fournir la fonctionnalité qu’on lui avait demandé.
D’après Adups, les logiciels ont été développés à la demande d’un fabricant de téléphones chinois, dont le nom n’a pas été révélé, à des fins de support client. Kryptowire a tout de même alerté le gouvernement américain.
D’autres appareils concernés ?
Sur son site web, Adups revendique plus de 700 millions d’utilisateurs actifs, plus de 70 % de part de marché dans 200 pays/régions et indique que ses produits sont utilisés par plus de 400 opérateurs mobiles, fournisseurs de semi-conducteurs et fabricants d’appareils, notamment des téléphones, voitures, téléviseurs et objets connectés. Parmi ses clients figurent également Huawei et ZTE. Ainsi, il se pourrait que les smartphones de Blu Products ne soient que la face visible de l’iceberg."