KultureGeek Actualité Mobiles et Tablettes OnePlus sur la sellette : le fabricant aurait installé un spyware dans ses smartphones

OnePlus sur la sellette : le fabricant aurait installé un spyware dans ses smartphones

11 Oct. 2017 • 10:47
8

C’est un « very bad buzz » pour OnePlus; le fabricant chinois est en effet accusé d’espionner ses utilisateurs après que le développeur Chris D. Moore ait découvert un spyware bien caché dans l’un des smartphones de la marque. Le spyware intégré au smartphone enverrait des paquets importants de données – en dehors de toute utilisation de l’appareil donc  – à un serveur hébergé sur le service Amazon AWS Server. Dans le détail, l’adresse de réception des paquets de données (sur le service d’Amazon) est open.oneplus.net, ce qui ne laisse aucun doute quant au fait que OnePlus récupère bel et bien certaines données de ses utilisateurs, et à leur insu qui plus est.

OnePlus 5 Avant Arriere Officiel

Intrigué par sa découverte, Chris D. Moore est allé un peu plus loin dans ses investigations, et a fini par en savoir plus sur le type de données récupérées par le fabricant chinois; ainsi, l’identifiant IMEI, les adresses MAC, le numéro de téléphone, les SSID ainsi que la liste des réseaux Wi-Fi sont transmis directement du smartphone à l’adresse open.oneplus.net. Pire encore, il s’avère que OnePlus récupère aussi la liste des applications qui ont été lancées sur le smartphones ainsi que les créneaux horaires de leur utilisation !

Interrogé sur ce cas « espionnage », le support de OnePlus ne s’est pas montré très réactif …dans un premier temps; car après que le bad buzz se soit répandu sur la toile, la firme a fini par sortir de son silence pour fournir une explication à ces envois de données : « Nous transmettons en toute sécurité des analyses dans deux flux différents via HTTPS vers un serveur Amazon. Le premier flux est l’analyse de l’utilisation, que nous collectons afin de pouvoir affiner plus précisément notre logiciel en fonction du comportement de l’utilisateur. Cette transmission de l’activité d’utilisation peut être désactivée en accédant à ‘Paramètres’ -> ‘Avancé’ -> ‘Rejoindre le programme d’expérience utilisateur’. Le deuxième flux concerne les informations sur les périphériques, que nous collectons afin de fournir un meilleur support après-vente. » Malgré ces « justifications », on peut toutefois se demander pourquoi la récupération de données est activée par défaut, et pourquoi le système ne demande pas l’autorisation à l’utilisateur lors du paramétrage initial du mobile.

Les sujets liés à ces tags pourraient vous interesser

8 commentaires pour cet article :

  • E[T]IL(via l'app )
    Il me semble que quand j’avais démarré mon OP5 pour la première fois, il y avait une option à décocher sur l’expérience Utilisateur. M’enfin bref, je m’en fous un peu qu’ils collectent des infos « privées ».
    • Reesh(via l'app )
      Ta raison de t’en foutre tant que tu ne payes pas chers c’est le principal
      • E[T]IL(via l'app )
        Je m’en fous parce que ces données là ne sont pas privées à mes yeux. Et puis c’est MOI qui ai choisi de cocher l’option Expérience Utilisateur.

        Sinon c’est vrai que cette info est un bad buzz inutile puisque l’utilisateur est prévenu

  • Pierre
    Si ça se limite aux données listées ici, ça reste des données « statistiques » qui peuvent effectivement leur permettre d’affiner leurs propres logiciels. C’est largement moins génant que Google ou tout autre régie de pub qui collecte les infos pour afficher des publicités ciblées.

    Accessoirement tous les sites web font pareil en récupérant tout un tas d’infos sur les visiteurs, pour pouvoir s’améliorer ensuite (qui visite quoi, avec quel appareil, reste combien de temps sur une page…).

  • Adrien
    Oh le titre de l’article… et la réalité. #sensationnalisme
  • Itweaks(via l'app )
    A l’achat de mon op5, cette fameuse option est directement proposée effectivement, elle n’est ni cachée ni rien donc l’utilisateur est libre de choisir. Bad buzz pour rien finalement
  • TNZ
    Genre l’IMEI associé aux autres données collectées est anodin ?
    Avec l’IMEI, on retrouve le nom, l’adresse, etc …

    Stop les bisounours !

Les derniers articles

IBM Logo

IBM va investir 45 millions d’euros en France pour l’informatique quantique

10 Mai. 2024 • 15:13
0 Hors-Sujet

IBM va annoncer un investissement de 45 millions d’euros dans l’informatique quantique pour développer son laboratoire de recherche en...

SpaceX Falcon launch

SpaceX lance son 83 ème Falcon 9 du Kennedy Space Center de la NASA, un record

10 Mai. 2024 • 14:25
0 Science

Le complexe de lancement 39A du Kennedy Space Center de la NASA a joué un rôle crucial dans l’histoire spatiale américaine. Ce...

Galactus

Les 4 Fantastiques : on sait qui interprétera Galactus dans le film Marvel

10 Mai. 2024 • 12:45
0 Geekeries

La phase 6 du DCU consolide son casting, et tout au moins sur ce plan, il y a de quoi se réjouir. Le film Fantastic Four (Les 4 Fantastiques) de...

Hacker

Ransomware : Boeing a refusé de payer 200 millions de dollars à LockBit

10 Mai. 2024 • 11:10
0 Internet

Pauvre, pauvre Boeing. Touché par une série noire (en cours) d’incidents sur ses appareils, en difficulté dans le secteur...

Jack Dorsey

Jack Dorsey tire à boulets rouge sur Bluesky

10 Mai. 2024 • 9:45
0 Internet

A peine sorti du conseil d’administration de Bluesky que Jack Dorsey exprime le fond de sa pensée, et il y a de la chair à...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site