Android TV a un problème : il est possible d’installer Chrome et donc d’accéder à l’ensemble des données raccordées au compte Google. Le système d’exploitation étant disponible sur de très nombreux appareils, la faille peut être exploitée dès qu’un accès physique est possible. La société a corrigé le tir, mais de nombreux produits ne sont plus mis à jour.
Avec Android TV, Google a rencontré un vaste succès. Son système d’exploitation, spécialisé dans les interfaces TV, est présent dans les accessoires de l’entreprise depuis des années. Mais on le trouve aussi embarqué dans de très nombreux appareils, dont les fameuses TV connectées.
Bon nombre de constructeurs ont adopté cette solution, plutôt que de développer leur propre plateforme. La pression exercée sur les développeurs et éditeurs est en effet partout la même : dès que deux ou trois plateformes sont solidement installées dans le paysage, il est très difficile pour d’autres de se faire une place au soleil.
Adopter Android TV, c’est donc indiquer aux clients qu’ils pourront accéder à l’ensemble des applications du Play Store. Pas besoin pour le constructeur de demander que des versions spécifiques de Netflix, Disney+, Amazon Prime ou encore Twitch soient développées pour sa propre plateforme.
Android TV facilite également l’inclusion dans le parc logiciel des clients. La majorité des appareils mobiles fonctionnent avec Android, ce qui permet notamment de synchroniser son compte, de retrouver ses informations, d’envoyer facilement un flux vers la télé en Chromecast, etc. l’équivalent, en somme, de ce que propose la pomme avec son Apple TV, à ceci près qu’Android TV est inclus dans la plupart des téléviseurs depuis des années.
Seulement, cette synchronisation des informations peut se retourner contre les utilisateurs.
Un compte centralisé
Abonnez-vous pour tout dévorer et ne rien manquer.
Déjà abonné ? Se connecter
Commentaires (30)
#1
Il reste toutefois possible démarrer directement sur une Apple TV (en configurant des DNS propres bien sûr), ou autre alternative dénuée de mouchards.
Historique des modifications :
Posté le 29/04/2024 à 14h12
La seule solution efficace contre Google est de ne pas utiliser ses services, or un des morpions les plus difficiles à déloger est Android TV car il n'y a pas vraiment de système alternatif sur la plupart des téléviseurs vendus avec (je regrette personnellement mon achat à cet égard).
Il reste toutefois possible démarrer directement sur une Apple TV (en configurant des DNS propres bien sûrs), ou autre alternative dénuée de mouchards.
#1.1
Il existe une marque en 2 lettre avec WebOS a la place d'Android TV :)
#1.2
Mais Samsung n'utilise plus Android TV aussi il me semble. Mais Tizen, depuis quelques années.
#1.3
Bref c'est très limité. Vue la politique des constructeurs, il est plus judicieux d'acheter les TV par rapport à leurs performances visuelles et respect des standards et utiliser un boitié type Nvidia Shield pour la partie media center.
La TV n'ayant plus besoin d'être connectée à internet, cela évite les failles de sécurité. De plus changer un boité à max 120€ c'est plus simple qu'une TV à 1500€
#1.4
Oui, ça, c'est un très bon conseil. Depuis le début des TV connectées en fait :)
#1.5
Par contre je suis largement d'accord avec le 2ieme point, une TV c'est avant tout une image, après le processing peut être déporté.
Et je vous voit au fond avec votre tv 99% du temps sur le freeplay ou votre autre box opérateur et pas sur l'os de la tv.
#1.6
Rien ne t'oblige à connecter ta télé pour pouvoir l'utiliser - au moment de l'acheter j'ai d'ailleurs été un peu déçu de ne pas trouver une télé qui soit un simple moniteur, je n'avais vraiment besoin de rien d'autre.
#1.7
L'avantage du Chromecast si j'ai bien lu la page Google, c'est que chacun peut avoir son compte dessus. Par contre je ne sais pas si c'est facile de passer d'un compte à l'autre et il faut penser à se déconnecter pour que le suivant n'ait pas accès à ton compte.
#1.8
#2
Dis Papa, c'est qui sur la photo sexy que tu as reçu sur ton adresse gmail qui apparait sur notre Android TV ?
Historique des modifications :
Posté le 29/04/2024 à 14h23
En fait, avec ce système les enfants peuvent espionner les comptes Google de leurs parents (Google Drive, Google Mail, ...).
Dis Papa, c'est qui sur la photo sexy que tu as reçu sur ton adresse gmail ?
#3
#3.1
En commençant à lire l'article, je me suis dit comme Google : c'est normal d'avoir accès au compte de la machine depuis Chrome avant de penser que certains avaient dû mettre leur compte perso et que c'était le début des problèmes. Quand j'ai compris que Chrome n'était pas disponible sur le store TV de base, je me suis dit que c'était vraiment une faille que Google n'avait pas vu venir.
Bon, après, je suis suffisamment informé de ce genre de risques pour avoir eu le réflexe de créer un compte, mais je comprends très bien que certains n'y pensent pas et qu'il faille les protéger contre ça.
Historique des modifications :
Posté le 29/04/2024 à 15h39
C'est ce que j'ai fait quand j'ai vu que ma TV Android me demandais un compte. Je me suis tout de suite dit que ce serait une mauvaise idée de mettre un compte google personnel sur un appareil partagé. Et j'ai ensuite utilisé ce même compte quand on a acheté une seconde télé pour la cuisine.
En commençant à lire l'article, je me suis dit comme Google : c'est normal d'avoir accès au compte de la machine depuis Chrome avant de penser que certains avaient dû mettre leur compte perso et que c'était le début des problèmes. Quand j'ai compris que Chrome n'était pas disponible sur le store TV de base, je me suis dit que c'était vraiment une faille que Google n'avait pas vu venir.
Bon, après, je suis suffisamment informé de ce genre de risques pour avoir eu le réflexe de créer un compte, mais je comprends très bien que certains n'y pensent pas et qu'il faille les protéger contre ça.
#3.2
#3.3
Donc, soit tu essayes, soit quelqu'un d'autre répond.
#3.5
#3.4
#4
Si l'utilisateur raccorde tous ses périphériques sous un même compte fatalement ils ont accès au mêmes données du compte.
#4.1
#5
Ça c'est la grosse faiblesse d’Android. J'ai une tablette partagée à la maison, qui fait télécommande et autres trucs, elle n'a accès que au réseau local. Mais mes enfants aimeraient bien un peu d'intimité et avoir des profils verrouillés. C'est possible, sauf que pour chaque profil, il faut se palucher la réinstallation de TOUTES les applications. Il n'est pas possible d'avoir des applications disponibles globalement.
Bref, on a l'impression d'avoir deux ordinateurs.
Je me suis toujours dit que le matériel qui fait tourner Android souffre d'une grosse lacune par rapport à l'IBM PC/Compatible (oui, c'est vieux) : un standard. En PC, y a le BIOS, et maintenant l'UEFI, et tous les périphériques fonctionnent quel que soit les puces de la carte mère. Au moins la base. Pas sous Android, il faut le device tree, et c'est la foire. Du coup, si le constructeur ne se fait pas violence pour faire des mises-à-jour, y a plus personne. Et évidemment, c'est pas très rentable, donc ce n'est pas fait.
Maintenant, est-ce que le fait d'avoir un standard matériel OS changerait quelque chose, j'en sais trop rien…
#5.1
Je trouve que l'idée de cloisonner complètement jusqu'à l'applicatif est plus sécurisée.
#5.2
C'est partiellement vrai en fait : l'application en question (déjà disponible sur un autre profil) va juste se débloquer pour le profil courant (dis autrement, rien ne va être téléchargé).
#6
#7
#7.1
Entre les gens qui s'en balec, ceux qui ne réalisent pas, et ceux qui rendent les clefs puis, 5min plus tard se disent "ho mince, j'en encore oublié" 🤣, ça semble arriver fréquemment.
Bon, pour Android TV, si j'ai bien compris le souci, c'est que Chrome n'est pas prévu pour. Mais, comme expliqué, il est difficile à installer. Alors, ne soyons pas hypocrite en dénonçant cette possibilité. C'est un peu gonflé je trouve...
#8
??
Mon smartphone Android ne connais aucune coordonnées bancaires, et j'ai eu accès au Play store pour télécharger Klondike (je suis un hardcore gamer ).
J'ai désactivé le NFC et désinstallé le Wallet; c'est pour ça ?
Historique des modifications :
Posté le 29/04/2024 à 19h16
"On peut même trouver des informations partielles sur la carte bancaire, si celle-ci est liée au compte. Ce qui est généralement le cas, Google l’imposant pour pouvoir puiser dans le Play Store, même si l’on s’en tient à des applications gratuites."
??
Mon smartphone Android ne connais aucune coordonnées bancaires, et j'ai eu accès au Play store pour télécharger Klondike (je suis un hardcore gamer ).
J'ai désactivé le NFC et désinstallé le Wallet; c'est pour ça ?
#8.1
Donc je ne comprends pas :
Qu'il faille un compte Google pour utiliser le Play Store, oui, une carte bancaire associée, non.
Historique des modifications :
Posté le 29/04/2024 à 19h24
Pareil, je n'ai jamais fourni d'info sur ma carte bancaire à Google et ça ne m'empêche pas d'utiliser le PLay Store sur Smatphone ou TV android.
Donc je ne comprends pas :
Qu'il faille un compte Google pour utiliser le Play Store, oui, une carte bancaire associée, non.
#8.2
#8.4
#8.5
#8.3
C'est marrant tout de même, c'est ce que l'on reprochait au store d'Apple il y a une décennie.