Envoi de données vers la Chine depuis des appareils Android : entretien avec Kryptowire

Courant d'air !

Envoi de données vers la Chine depuis des appareils Android : entretien avec Kryptowire

Le 16 novembre 2016 à 17h01

Commentaires (18)

votre avatar

Les acheteurs de téléphone n’ont pas spécialement été prévenus que leurs données partaient vers des serveurs chinois…

votre avatar







Mithrill a écrit :



Je ne vois pas le soucis, ce n’est pas vraiment une porte dérobée puisque c’était clairement indiqué non ? Ou alors il y a un truc que je n’ai pas compris…







De ce que j’ai compris ils permettent la MAJ à distance

Pour moi ça n’inclut pas “ah au fait on va aspirer des données personnelles des utilisateurs”



J’avoue avoir du mal à comprendre en quoi “récupérer” les SMS aide les MAJ distantes…









Mithrill a écrit :



Pour moi c’est Google (pour pas changer) et BLU qui ont fait de la merde une fois de plus.





Google y est pour quoi?


votre avatar

La news :

“il avait été conçu pour fournir à un constricteur chinois”





Python, de vrais serpents ces Chinois !!

votre avatar

Difficile de parler de backdoor puisque fait à la demande du constructeur et définie comme une fonctionnalité ajoutée à l’OS. Les devs se cachant même pas du fait que la demande émane de certains constructeurs.



C’est totalement discutable sur le fait que ce soit la voie inverse de la vie privée mais pour le reste…

votre avatar

Tiens… Je me demandais quand est-ce qu’un tel scandale allait sortir. Ben c’est bon! 😁



Après Lenovo, les constructeurs de téléphone. C’est dans l’ordre des choses.



Ah et au fait, quand on achète un produit a un fournisseur, vous lui faites confiance? Alors pourquoi Blu ou autre aurait du se méfier?

votre avatar







picoteras a écrit :



La news :

“il avait été conçu pour fournir à un constricteur chinois”





Python, de vrais serpents ces Chinois !!





<img data-src=" />


votre avatar

Qu’en est-il des smartphones Huawei et ZTE vendus en France ? Les modèles Wiki sont-ils concernés ?

votre avatar







seboquoi a écrit :



Les modèles Wiki sont-ils concernés ?







Non, heureusement, aucun “wiki” n’a été toujours touché


votre avatar







Mithrill a écrit :



Je ne vois pas le soucis, ce n’est pas vraiment une porte dérobée puisque c’était clairement indiqué non ? Ou alors il y a un truc que je n’ai pas compris…



Edit pour ajout : Et en plus le rapatriement des données ne concerne pas uniquement le marché chinois au contraire de ce qu’indique l’article.







Entre “c’est un composant pour faire des MAJ OTA” et “c’est un composant pour faire des MAJ OTA et aspirer la moitié des données du téléphone avec possibilité de prise de contrôle a distance et recherche par mot clé”, y’a quand même une put* de différence, non ?


votre avatar

+1.

les sms et la géoloc pour faire une MAJ de firmware OTA, c’est un peu comme coller les données biométriques de tout un pays dans une grosse base pour lutter contre quelques dizaines de milliers de cas de fraude.



wait…<img data-src=" />

votre avatar

Donc la télémétrie des OS chinois, c’est mal… mais la télémétrie des OS américains, c’est bien ?

votre avatar







hellmut a écrit :



+1.

les sms et la géoloc pour faire une MAJ de firmware OTA, c’est un peu comme coller les données biométriques de tout un pays dans une grosse base pour lutter contre quelques dizaines de milliers de cas de fraude.



wait…<img data-src=" />







C’est un peu comme, effectivement

C’est-à-dire totalement légitime


votre avatar

Décidément, bientôt on va se déconnecter :les smart phone envoient des données quotidienne aux constructeurs, les pc qui sont infectés de backdoor, les smart tv LG qui envoient des données. Les serveurs ou les switchs qui sont surveillés par la NSA.

Quoiqu’on fasse, on est surveillé. Au final c’etait bien de vivre sans internet.

votre avatar

J’ai du mal à comprendre … Le composant dont on parle est matériel ? Logiciel ? Les deux ?

votre avatar

<img data-src=" />



Je parlais de la marque Wiko évidemment.

votre avatar

Google le fait tous les jours, avec toutes vos données, personne ne dit rien.



Là c’est Chinois, alors tout de suite, c’est scandaleux.



2 poids, 2 mesures, sachant que AdUps avait, semble t’il, informé ses clients.

votre avatar







discom38 a écrit :



Google le fait tous les jours, avec toutes vos données, personne ne dit rien.



Là c’est Chinois, alors tout de suite, c’est scandaleux.



2 poids, 2 mesures, sachant que AdUps avait, semble t’il, informé ses clients.





Google te le dit clairement dans le truc où tu (toi, client final) as cliqué “j’ai lu et j’accepte”


votre avatar







discom38 a écrit :



Google le fait tous les jours, avec toutes vos données, personne ne dit rien.





Si on exclue tout ceux qui râlent, effectivement personne ne dit rien.

Ce n’est pas dur de trouver des gens trouvant le comportement de Google scandaleux, il n’y a pas deux poids deux mesures. Tu crois que DuckDuckGo ou ProtonMail sont apparu parce que tout le monde adorait Google ? <img data-src=" />


Envoi de données vers la Chine depuis des appareils Android : entretien avec Kryptowire

  • De nombreuses données émises régulièrement

  • Le constructeur américain BLU touché par le composant

  • Des fonctionnalités créées à la demande d'au moins un constructeur chinois

  • Les messages peuvent être filtrés par mots-clés avant la récolte

  • AdUps cherche à s’expliquer

  • Les autorités américaines informées

Fermer