Xiaomi, OnePlus et Realme espionneraient leurs utilisateurs

Publié le 08.02.2023
Les applications préinstallées auraient accès à des autorisations pour prendre des informations personnelles auprès des utilisateurs.

Des chercheurs de l' Université d'Édimbourg et du Trinity College d'Irlande ont mené une étude dans laquelle ils ont découvert que les téléphones Xiaomi, OnePlus et Realme ont des applications préinstallées qui prennent des informations des utilisateurs sans qu'ils s'en aperçoivent.

Pour l'enquête, ils ont pris trois références, une de chaque marque : le Redmi Note 11, le OnePlus 9R et le Realme Q3 Pro, trois des meilleures ventes de ces sociétés, situées en Chine.

Ce qu'ils ont découvert, c'est que les téléphones proviennent de l'usine avec une série de plates-formes autorisées à accéder aux données des personnes, fonctionnant en arrière-plan et transmettant ce matériel à l'entreprise et aux développeurs des applications.

Téléphones portables avec des applications d'espionnage

Les analystes ont découvert que les trois téléphones étudiés avaient plus de 30 plates-formes tierces installées prêtes à l'emploi, notamment Baidu Input et Sogou Input pour Xiaomi, et Baidu Map et Amap pour les téléphones OnePlus et Realme.

Ce type d'application est connu sous le nom de bloatware, qui remplit l'appareil de services à partir du moment où l'utilisateur l'achète et prend parfois plus d'espace que nécessaire.

Les applications préinstallées auraient accès à des autorisations pour prendre des informations personnelles auprès des utilisateurs.

Mais le vrai problème réside dans les autorisations dont ils disposent, car ils s'exécutent en arrière-plan et collectent des informations auprès de l'utilisateur sans que celui-ci ne s'en rende compte.

"Nous avons constaté que ces paquets transmettent à de nombreux domaines tiers des informations de confidentialité sensibles liées à l'appareil de l'utilisateur (identifiants persistants), à la géolocalisation (coordonnées GPS, identifiants liés au réseau), au profil de l'utilisateur (numéro de téléphone, utilisation de l'application, etc.)) et les relations sociales (par exemple, l'historique des appels), sans consentement ni même notification", ont déclaré les chercheurs.

En plus de cela, dans le cas de Xiaomi , ils ont détecté que le smartphone Redmi envoie des informations à une URL de suivi externe chaque fois que des applications préinstallées telles que l'appareil photo, les messages, les notes, l'enregistreur vocal et les paramètres sont exécutées.

Les informations collectées ont été envoyées pratiquement à tout moment, même lorsque le téléphone portable était connecté à un autre réseau mobile, lorsqu'il n'avait aucun signal ou qu'aucune carte SIM n'était insérée.

Les applications préinstallées auraient accès à des autorisations pour prendre des informations personnelles auprès des utilisateurs.

Bien sûr, les chercheurs ont précisé que cette situation se produit principalement en Chine . Dans le reste du monde, le nombre d'applications préinstallées qui représentent un risque est entre trois et quatre fois moindre, car elles nécessitent entre 8 et 10 autorisations en moins.

Par conséquent, la meilleure option pour vous protéger de cela est de revoir les autorisations des applications préinstallées et de supprimer toutes celles qui ne seront pas utilisées, ce qui contribuera également à optimiser l'espace de stockage du téléphone.

Risques liés aux anciens téléphones portables

Les téléphones dotés du système d'exploitation Android ou iOS ont la possibilité de mettre à jour leur logiciel pour avoir accès à de meilleures fonctionnalités, applications et fonctions. Cependant, à chaque nouvelle mise à jour majeure dans laquelle le système est modifié, les téléphones portables deviennent de moins en moins compatibles avec les exigences des applications à un point tel qu'ils ne peuvent plus être mis à jour.

Cette limitation les empêche non seulement de télécharger de nouvelles versions de leurs systèmes d'exploitation, mais ils ne pourront pas non plus accéder aux mises à jour logicielles mineures, même si la plupart d'entre elles incluent des améliorations aux bogues de sécurité que l'on peut trouver dans les versions antérieures. C'est la principale raison pour laquelle ces utilisateurs ne pouvaient pas faire face de manière adéquate aux risques d'attaques informatiques.

C'est à ce moment que tout appareil pourrait être affecté par une cyberattaque, un piratage, un accès à distance, une infiltration de logiciels malveillants via des applications malveillantes, entre autres risques de sécurité possibles pouvant affecter directement les téléphones portables, sinon cela peut impliquer les données stockées à l'intérieur, y compris informations bancaires, codes d'accès à d'autres plateformes, informations personnelles, etc.

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156