Une importante faille de sécurité dans les smartphones HTC
Simon Robic -
publié le Lundi 03 Octobre 2011 à 09h41 -
posté dans High-Tech
![]() Une importante faille de sécurité a été découverte dans la dernière mise à jour des smartphones HTC. Une application développée par le constructeur permet de récupérer beaucoup d'informations personnelles et de les redistribuer à une autre application qui en ferait la demande, sans aucune protection ni identification.
L'application est capable de récolter toutes ces données et de les transmettre à n'importe quel processus les demandant en ouvrant un port local sur le téléphone. Toute application ayant l'autorisation d'accéder à Internet peut donc demander ces informations, puisque aucun mot de passe n'est demandé par HTCLoggers.apk. Pire, HTCLoggers essaie même de le faire en root pour récupérer le plus de données possibles. Une application malveillante peut donc utiliser cette faille pour transmettre ces informations via Internet. La seule solution est d'attendre une nouvelle mise à jour du constructeur, qui n'a pas encore réagi, et de ne pas utiliser, d'ici là, d'applications dont la provenance n'est pas certaine. à lire aussi
Prix indiqués avec livraison
15
Commentaires à propos de «Une importante faille de sécurité dans les smartphones HTC»
Arkados, le 03/10/2011 - 10:19 "outil" donc, développé par HTC. Belle langue de bois. Je préfère appeler cela un backdoor.
C'est génial ça, maintenant les constructeurs font en sorte à dé-sécuriser leurs appareils. Contrat secret mais juteux avec un éditeur d'antivirus ? Volonté peu avouable de collecter des infos personnelles sur ses clients à leur insu ? Oh c'est pas nouveau, Apple le fait depuis belle lurette. ps: on me dit dans l'oreillette que cette "application" est demandée par certains gouvernements, désireux de prévenir l'insurrection qui vient. J'ai la même impression très désagréable. Même si on ne tient pas compte de la faille de sécurité, l'objectif de l'application semble extrêmement louche. Je raye HTC de la liste de mes fournisseurs potentiels de smartphones (pour le jour où j'envisagerai d'en acquérir un). A mon avis, l'utilisation de ce genre de gadgets nécessite un niveau de confiance qu'ils sont encore loin d'atteindre. Mais lors là, ils s'amusent déjà à insérer un élément de défiance supplémentaire ! Oo' mais qu'est ce que c'est cette horreur? Ils ont chié grave chez HTC!
Je ne tomberais néanmoins pas dans la paranoïa, il faudrait qu'une application qui exploite la faille soit installé sur l'appareil (l'article ne dit pas si l'accès est restreint seulement en local ou pas). J'y vois plutôt une astuce grossière proposé par un ingénieur inconscient et avalisée par un supérieur (commercial, donc) incompétent dans le but de simplifier la gestion des paramètres de sécurité "en ouvrant tout". Il faut dire que Google est rester très 'basique' dans la gestion des autorisations. Ah ok, une application sur le téléphone peut récupérer des informations du téléphone. C'est pas comme si mon voisin pouvait lire le contenu de mon téléphone par wifi ... ben non, ça, ça se fait depuis longtemps.
En fait, il y a juste que stocker toutes ses informations personnelles dans un outils de communication non sécurisé (je ne parle pas de HTC, mais des téléphones portables en général), c'est prendre le risque de se les faire piquer, après c'est comme pour facebook, chacun est libre d'y mettre son numéro de CB, ... ou non. @pleindeuss http://www.android-s...e-htc-desire-hd
Après choisi la Rom de ton choix. Pour moi c'est InsertCoin Centaurien, le 03/10/2011 - 11:51 Ah ok, une application sur le téléphone peut récupérer des informations du téléphone. C'est pas comme si mon voisin pouvait lire le contenu de mon téléphone par wifi ... ben non, ça, ça se fait depuis longtemps. En fait, il y a juste que stocker toutes ses informations personnelles dans un outils de communication non sécurisé (je ne parle pas de HTC, mais des téléphones portables en général), c'est prendre le risque de se les faire piquer, après c'est comme pour facebook, chacun est libre d'y mettre son numéro de CB, ... ou non. Toi t'as franchement rien compris au problème... Si ça te tente de te ballader avec un bloc note pour garder les numéros de téléphone c'est ton problème, là cette faille donne accès à TOUT ton téléphone, les contacts, les sms, ton historique web(et donc en même temps si tu l'as activé, ton historique de recherche). Le_PoUnT, le 03/10/2011 - 15:12 Centaurien, le 03/10/2011 - 11:51 Ah ok, une application sur le téléphone peut récupérer des informations du téléphone. C'est pas comme si mon voisin pouvait lire le contenu de mon téléphone par wifi ... ben non, ça, ça se fait depuis longtemps. En fait, il y a juste que stocker toutes ses informations personnelles dans un outils de communication non sécurisé (je ne parle pas de HTC, mais des téléphones portables en général), c'est prendre le risque de se les faire piquer, après c'est comme pour facebook, chacun est libre d'y mettre son numéro de CB, ... ou non. Toi t'as franchement rien compris au problème... Si ça te tente de te ballader avec un bloc note pour garder les numéros de téléphone c'est ton problème, là cette faille donne accès à TOUT ton téléphone, les contacts, les sms, ton historique web(et donc en même temps si tu l'as activé, ton historique de recherche). Centaurien, le 04/10/2011 - 01:50 Le_PoUnT, le 03/10/2011 - 15:12 Centaurien, le 03/10/2011 - 11:51 Ah ok, une application sur le téléphone peut récupérer des informations du téléphone. C'est pas comme si mon voisin pouvait lire le contenu de mon téléphone par wifi ... ben non, ça, ça se fait depuis longtemps. En fait, il y a juste que stocker toutes ses informations personnelles dans un outils de communication non sécurisé (je ne parle pas de HTC, mais des téléphones portables en général), c'est prendre le risque de se les faire piquer, après c'est comme pour facebook, chacun est libre d'y mettre son numéro de CB, ... ou non. Toi t'as franchement rien compris au problème... Si ça te tente de te ballader avec un bloc note pour garder les numéros de téléphone c'est ton problème, là cette faille donne accès à TOUT ton téléphone, les contacts, les sms, ton historique web(et donc en même temps si tu l'as activé, ton historique de recherche). dis moi centaurien, n aurais tu pas un ordinateur? ou tu stockes des choses privees? ouahh tu as tort, c est tout sauf securise, un conseil, detruis toutes tes donnees avec un programme homologue par la nsa, sinon tu risques de retrouver la photo de tata jacqueline en maillot de bain a la ciotat de l ete dernier sur les newsgroups gerontophiles .... ah aussi, prends les cachets que le monsieur en blouse blanche t as donne l annee derniere, ca ira mieux apres.. pleindeuss, le 03/10/2011 - 13:31
Moralité, Rootez votre Androphone HTC
on peut rooter du desire HD ? chuis intéresting... Et surtout que quand tu passes en rom custom, tu peux mettre les googleapps en SD (utile quand tu as un htc desire, avec (quasiment) pas de place pour mettre les grosses applis de google (10Mo chacune). tower41000, le 04/10/2011 - 02:52
dis moi centaurien, n aurais tu pas un ordinateur? ou tu stockes des choses privees? ouahh tu as tort, c est tout sauf securise, un conseil, detruis toutes tes donnees avec un programme homologue par la nsa, sinon tu risques de retrouver la photo de tata jacqueline en maillot de bain a la ciotat de l ete dernier sur les newsgroups gerontophiles .... ah aussi, prends les cachets que le monsieur en blouse blanche t as donne l annee derniere, ca ira mieux apres.. Il est bien plus facile de pénétrer sur un ordi connecté en wifi ou d'en surveiller les communications que sur un ordi connecté en ethernet sur un routeur. Il est aussi plus facile de voir qu'on se fait pirater sur un ordi que sur un téléphone. Tu devrais te documenter un peu, et tu verrais que : on peut intercepter tes communications à travers le wifi, on peut en changer le contenu - en vol -, pour les téléphones portables, c'est encore pire, il suffit de choper ton identifiant pin pour pouvoir écouter toutes tes communications ou SMS, le réseau ne fait pas la différence entre ton téléphone et celui qui t'écoute, il transmet à l'ID, tu le vois bien quand tu changes ta puce de téléphone. Il y a eu plusieurs reportages qui montraient qu'avec un ordi en wifi, on pouvait pénétrer le téléphone avec wifi de toutes les personnes qui se trouve à portée et récupérer tout le contenu, messages, sms, email, photos. Bref, je ne dis pas qu'on ne peut pas pirater mon ordi, mais il est certain que c'est beaucoup plus facile de pirater un téléphone. Centaurien, le 04/10/2011 - 15:07 Je crois que tu ne fais pas la différence entre une connexion filaire à travers plusieurs firewalls et un système qui ne fonctionne que par des ondes et un ID. Il est bien plus facile de pénétrer sur un ordi connecté en wifi ou d'en surveiller les communications que sur un ordi connecté en ethernet sur un routeur. Il est aussi plus facile de voir qu'on se fait pirater sur un ordi que sur un téléphone. Tu devrais te documenter un peu, et tu verrais que : on peut intercepter tes communications à travers le wifi, on peut en changer le contenu - en vol -, pour les téléphones portables, c'est encore pire, il suffit de choper ton identifiant pin pour pouvoir écouter toutes tes communications ou SMS, le réseau ne fait pas la différence entre ton téléphone et celui qui t'écoute, il transmet à l'ID, tu le vois bien quand tu changes ta puce de téléphone. Il y a eu plusieurs reportages qui montraient qu'avec un ordi en wifi, on pouvait pénétrer le téléphone avec wifi de toutes les personnes qui se trouve à portée et récupérer tout le contenu, messages, sms, email, photos. Bref, je ne dis pas qu'on ne peut pas pirater mon ordi, mais il est certain que c'est beaucoup plus facile de pirater un téléphone. Pour avoir étudier le chiffrement des téléphones je peux dire une chose : le générateur de nombre aléatoire (Linear feedback shift register) est passé de mode pour pleins de raison, qu'un chercheur la dit, que ça à mal fini pour lui et que mon cours était illégal en France. N'empêche que tu psycotes. Le mot "facile" n'a pas ça place. C'est difficile de protéger complètement un système (filaire, mobile, sans-fil, peut importe les contraintes). C'est pas pareil. |
A LA UNE
LES + COMMENTÉS
3 offres à partir de 54 €
1 offres à partir de 34 €
7 offres à partir de 17 €
Télécharger
voissa anonymo,
ultrasurf,
antivirus avast,
redtube video downloader,
emule island,
passion,
restauration msn messenger,
adobe flash player,
Accès rapide :
Graver ou numériser |
Communication |
Encoder ou convertir |
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
Photo numérique |
|
Mmmmh. Zoomons.
Intéressant. On va zoomer encore.
"outil" donc, développé par HTC. Belle langue de bois. Je préfère appeler cela un backdoor.
C'est génial ça, maintenant les constructeurs font en sorte à dé-sécuriser leurs appareils. Contrat secret mais juteux avec un éditeur d'antivirus ? Volonté peu avouable de collecter des infos personnelles sur ses clients à leur insu ? Oh c'est pas nouveau, Apple le fait depuis belle lurette.
ps: on me dit dans l'oreillette que cette "application" est demandée par certains gouvernements, désireux de prévenir l'insurrection qui vient.