Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Une grave faille de sécurité découverte dans des smartphones HTC

Croix pour fermer

Risques informatiques

Une grave faille de sécurité découverte dans des smartphones HTC

Publié le

Depuis une récente mise à jour, plusieurs mobiles de la marque présenteraient une vulnérabilité. Des applications pourraient accéder à de nombreuses données personnelles et les transmettre à des tiers.

C'est ce que l’on peut appeler une grosse tuile. Plusieurs smartphones HTC (comme l'Evo 3D) présenteraient une importante vulnérabilité permettant à n’importe quelle application d'accéder à de nombreuses données personnelles. C'est ce qu’affirme, preuves à l’appui, Trevor Eckhart, un expert en sécurité qui travaille notamment sur les mobiles Android.

Il a en effet découvert dans la dernière mise à jour de certains téléphones de la marque taïwanaise un nouveau logiciel. Htcloggers.apk permet à HTC de récupérer une foule d’informations sur votre appareil et l'usage que vous en faites, afin de faire face à un éventuel problème du terminal : comptes utilisateurs, journaux système, processus en cours, localisation, numéros de téléphone récemment composés, adresse IP, etc.

HTC a tardé à réagir

Or Eckhart montre, au moyen d'une application de son cru (voir la vidéo sur 01net), que ces informations, normalement accessibles à HTC seulement, peuvent facilement être récupérées par n’importe quel autre programme installé par la suite. Une seule autorisation lui suffit pour cela : l’accès à Internet, dont de nombreuses applications de l'Android Market disposent. Pire : même s’il est possible de désactiver la fonction de collecte et d’envoi d’informations dans les options du téléphone, cela n’empêche aucunement les applis trop indiscrètes de récupérer malgré tout ces données. Lire la suite de l'article...

Auteur : Eric Le Bourlout, 01net

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits