La sécurité des téléphones HTC surveillée par les autorités américaines

Author:

La Commission fédérale du commerce américaine, la FTC, a trouvé vendredi 22 février un accord avec le fabricant taïwanais HTC sur la sécurité très insuffisante de ses smartphones. Selon l’autorité, HTC a introduit de nombreuses failles de sécurité dans ses appareils par des modifications des systèmes Android de Google et Windows Phone de Microsoft ainsi que par l’ajout de logiciels propriétaires. La commission surveillera ainsi sur les vingt prochaines années les terminaux HTC, qui ne répondraient pas aux normes de sécurité minimales, notamment celles fixées par Google.

Selon le régulateur américain, l’implémentation des systèmes mobiles et le développement des outils propriétaires, censés différencier les terminaux HTC de ses concurrents, n’auraient subi aucune supervision en matière de sécurité. Le code des logiciels ne répondrait d’ailleurs à aucune des bonnes pratiques habituelles en matière de sécurité, les développeurs n’y ayant pas été formés. De plus, aucun test de pénétration, c’est-à-dire de vérification de la résistance de ces logiciels aux attaques, n’aurait été mené. La FTC juge également les manuels des appareils ‘trompeurs’.

ACCÈS AUX DONNÉES PERSONNELLES

La mauvaise implémentation d’Android permettrait ainsi à des applications de passer outre le système strict de permissions du système, qui l’empêche d’accéder à certaines données (carnet d’adresses, localisation…) si elle ne l’a pas explicitement demandé à l’utilisateur à l’installation. Sur Android et Windows Phone, les logiciels propriétaires en cause sont notamment les applications de remontée de problèmes HTC Logger et Tell HTC, dont l’un des buts premiers est de collecter des données pour les équipes du constructeur taïwannais. Ces erreurs permettraient ainsi d’accéder aux données personnelles, aux SMS ou encore à la localisation de l’utilisateur.

Si HTC ne reconnait pas ces mauvaises pratiques, il a tout de même (…)

Lire la suite sur lemonde.fr

La sécurité des téléphones HTC surveillée par les autorités américaines
EADS attaqué par des hackers chinois
L’armée chinoise pourrait être derrière le piratage de sites américains
Les Etats-Unis visés par une vague de cyberattaques
L’Europe dévoile sa stratégie de cybersécurité
Inscrivez-vous aux newsletters du Monde.fr

Leave a Reply

Your email address will not be published. Required fields are marked *