Bug du « = » envoyé par SMS chez Wiko : des mises à jour arrivent
En attendant, c'est MediaTek qui trinque
Le 17 juin 2014 à 15h17
3 min
Société numérique
Société
Certains téléphones Wiko sont victimes d'un bug relativement gênant : ils redémarrent tout seuls lorsqu'ils reçoivent un SMS ne contenant que le signe « = ». Après plusieurs jours sans réaction, Wiko vient d'indiquer être au courant du problème et annonce qu'une mise à jour sera prochainement déployée.
Avis aux « farceurs » : envoyez « = » par SMS pour redémarrer certains Wiko
Les habitués des émissions de téléréalité connaissent bien le principe : envoyez « 1 » par SMS pour soutenir tel candidat ou bien « 2 » pour tel autre. Désormais, on peut également envoyer « = » sur certains smartphones Wiko pour les faire redémarrer à distance. Korben a d'ailleurs publié une vidéo dans laquelle il détaille ce bug en images.
Mais depuis, la marque était aux abonnés absents. Hier, nous avons tenté de contacter les équipes de Wiko via différents canaux, sans obtenir la moindre réaction. De son côté, son agence de presse nous a simplement indiqué qu'un communiqué de presse serait envoyé afin de donner des détails, tout en se refusant à nous en confirmer l'existence de manière officielle.
En début d'après midi, changement de situation. Ce n'est par contre pas un communiqué, mais une simple publication Twitter qui est venue dissiper le brouillard :
Avis aux farceurs et aux farceuses !Nuance: cette faille permet un re-démarrage, ce n'est pas une faille sécurité. pic.twitter.com/vRtHKSdvCb
— WIKO Mobile (@WikoMobile) 17 Juin 2014
Aucun des détails qui nous étaient promis, comme la liste des terminaux concernés n'est diffusée. Il est par contre précisé que « suite à la réception d'un SMS contenant uniquement le symbole égal, certains téléphones développés sous la plateforme MediaTek effectuent un redémarrage logiciel, sans incidence sur le téléphone. Bien sûr, cela ne pose aucun souci lorsque ce symbole est intégré dans le corps du SMS ».
Une mise à jour arrive, en attendant changez d'application de gestion des SMS
MediaTek serait donc en cause, mais le fabricant ajoute que, « dans l'attente de la prochaine mise à jour de votre téléphone, voici une solution immédiate qui vous permettra d'éviter les blagues éventuelles. Téléchargez une application SMS alternative et configurez-la comme messagerie par défaut », confirmant l'implication de la partie logicielle fournie par défaut dans le problème. Notez aussi que Wiko parle de « blagues » et de « farceurs », tout en insistant sur le fait que ce n'est pas une problématique de sécurité. Le compte Twitter de la marque est d'ailleurs assez clair : ce problème n'en est pas vraiment un. Pas sûr que les utilisateurs qui subissent des redémarrages à répétition soient du même avis.
De nombreux smartphones semblent touchés d'après les différentes remontées que nous avons pu analyser, comme le Wiko Cink+, le Stairway, le Darkfull, le Cink Peax 2 ainsi que le Rainbow pour ne citer qu'eux. D'après nos constatations, le Cink Peax premier du nom sous Android 4.0.4 n'est pas touché bien qu'il exploite une puce MediaTek. Il faudra également voir si d'autres mobiles avec un SoC de cette marque mais qui ne sont pas issus de Wiko ou de son fabricant chinois Tinno sont également concernés.
Dans tous les cas, n'hésitez pas à nous faire part de vos retours via les commentaires.
Bug du « = » envoyé par SMS chez Wiko : des mises à jour arrivent
-
Avis aux « farceurs » : envoyez « = » par SMS pour redémarrer certains Wiko
-
Une mise à jour arrive, en attendant changez d'application de gestion des SMS
Commentaires (43)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 17/06/2014 à 15h20
Dommage qu’elles ne soient pas en OTA d’ailleurs.
Ca va me casser les bonbons à la prochaine visite chez la matriarche d’installer tout le nécessaire sur PC, de faire les backup puis de flasher.
Le 17/06/2014 à 15h25
Je ne comprends pas bien la différence entre “un SMS contenant uniquement le symbole égal” et un SMS don’t le “symbole est intégré dans le corps du SMS”.
Si ce n’est que le premier fait redémarrer le téléphone, le second “pose aucun souci”.
Le 17/06/2014 à 15h25
=
Le 17/06/2014 à 15h25
Bug checked on Wiko Cink Five aussi " />
C’était marrant…Par contre, ça ne le fait qu’une fois (à l’ouverture du SMS farceur, ça reboot 1 fois…Et après, ça le fait plus :s)
Le 17/06/2014 à 15h27
Le 17/06/2014 à 15h27
Le 17/06/2014 à 15h28
need savoir si ça marche sur DARKMOON " />
Le 17/06/2014 à 15h29
Le 17/06/2014 à 15h29
Après test, ça plante pas sur un Hongmi MIUI V5 (en même temps, l’appli SMS/Messages est loin du standard)
Le 17/06/2014 à 15h31
Le 17/06/2014 à 15h37
Sur le petit téléphone WIKO OZZY cela marche aussi.
Je me suis amusé à faire redémarrer le téléphone de ma femme " />
Le 17/06/2014 à 15h38
J’ai changé d’application SMS sur mon Cink Five (8sms), le problème persiste
Le 17/06/2014 à 15h38
Le 17/06/2014 à 15h39
Le 17/06/2014 à 15h46
J’ai envoyé à une pote qu’a un Wiko et j’ai reçu “?” en réponse " />
Le 17/06/2014 à 15h46
Le 17/06/2014 à 15h48
Le 17/06/2014 à 15h58
Le 17/06/2014 à 16h05
Le 17/06/2014 à 16h09
Le 17/06/2014 à 16h20
Le 17/06/2014 à 16h26
C’est ça, Micromax bosse sur un correctif donc dès que Wiko l’aura pompé, il sera déployé sur nos téléphones.
Le 17/06/2014 à 16h28
cool, il vont tous les passer à Kitkat ? " />
Le 17/06/2014 à 16h31
Je confirme avoir ce bug sur un Wiko Cink Slim acheté à Noël 2013. Il est sur Android 4.1.
Pas de problème si l’application SMS/MMS de base (qui est pourri mais a le mérite de fonctionner en double sim) est désactivée au profit de Hangout.
Encore une fois ce problème met en avant l’absence de mise à jour sur des téléphones toujours commercialisés. On n’a pas eu droit à une mise à jour pour la faille OpenSSL.
Si grâce à ce bug on pouvait avoir un Android plus récent, ce serait top mais j’y crois peu.
Le 17/06/2014 à 16h33
Trop fort, testé et approuvé " />
EDITH : par contre ne pas dire que c’est une faille de sécurité.. Je n’ai pas eu besoin de rentrer les codes PIN après redémarrage, c’est du soft reset " />
Le 17/06/2014 à 16h56
Tester sur un alcatel one touch ca fonctionne aussi
Le 17/06/2014 à 17h00
Pas de problème avec un King (en 4.1 avec l’appli SMS standard).
C’est étonnant que Wiko communique là dessus. On attend toujours une réaction suite aux puces wifi qui se déconnectent toutes les 5 mn " /> Et si vous demandez de l’aide au SAV, ils vous enverront un devis pour changer l’écran, pour 100 euros pour ronds. Y’a pas mieux pour régler le problème wifi " />
Pour moi Wiko c’est fini. Ils ont bien fait bouger le marché, j’étais satisfait au début, désormais il y a mieux ailleurs, et parfois pour moins cher. Donc merci et bon vent " />
Le 17/06/2014 à 17h09
Le 17/06/2014 à 17h23
Le 17/06/2014 à 17h50
Le 17/06/2014 à 18h24
Je l’ai pas sur mon King Android 4.0.4, par contre le Cink Five sous jelly bean de mon fils est touché. Il veut croire que la maj sortira avant que ses potes ne l’apprennent. C’est beau.
Le 17/06/2014 à 19h32
Pour ceux que ça intéresse j’ai donné une explication technique du problème ici :http://korben.info/faire-planter-telephone-wiko.html#comment-1435152383
Si les applications SMS tierces résolvent le problème, c’est simplement car elles ont une priorité élevée.
Le 17/06/2014 à 20h11
Ça n’a rien à voir avec l’appli SMS/ Apparemment ça le fait même avec d’autres ROM.
Fonctionne également sous Cyanogenmod.
Le 17/06/2014 à 20h29
Étant possesseur d’un Wiko Cink Peax 2 et mon frangin d’un Cink Five, nous avons testé cette petite faille.
Les résultats sont que sur le Cink Five, la faille est présente aussi, cependant on ne peut pas dire que le téléphone redémarre. Dans le cas d’un redémarrage normale le téléphone s’éteint (écran noir) puis il reboot et il faut saisir son code PIN etc. Avec le “reboot” du =, c’est juste l’écran de “pub” qui s’affiche (“Cink Peax 2 by Wiko” comme l’image de l’article) : pas besoin de ressaisir son code PIN. En tout cas ce bug n’est pas très gênant à moins d’avoir des amis relous qui te spam toute les 5 minutes " />.
Le 17/06/2014 à 21h33
ça sent l’astuce de dev laissé par erreur " />
Le 17/06/2014 à 21h38
Le 17/06/2014 à 21h48
Le 17/06/2014 à 22h09
Le 18/06/2014 à 05h02
et ca bogue pas sur les téléphones autres que wiko ? C’est po drôle ca " />
Le 18/06/2014 à 06h59
Sur le Darkside, ça fonctionne.
Je viens de SMS un collègue " />
Le 18/06/2014 à 07h52
Sur le Cink Peax premier du nom, la faille est présente si il est installé en 4.1 également si jamais (pas testé en 4.0.4).
Idem, soft reboot (pas de demande du code PIN), mais il revient sur l’écran verrouillé.
Le fait de ne pas considérer ça comme une faille de sécurité est un peu facile. On peut facilement envisager de flooder un téléphone depuis plusieurs sources et le rendre totalement inutilisable.
Il n’y a pas de compromission de données, par contre c’est un vrai DoS…
Le 18/06/2014 à 10h42
Le 18/06/2014 à 11h48
Testé sur un Stairway et un Cink Peax plusieurs fois d’affilée " />
ça fonctionne à chaque fois " />