OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2020 > Août 2020 > Des téléphones chinois avec des logiciels malveillants intégrés sont vendus (…)

Des téléphones chinois avec des logiciels malveillants intégrés sont vendus en Afrique

mercredi 26 août 2020

Cybersécurité/Cybercriminalité

Des logiciels malveillants qui incitent les utilisateurs à souscrire des abonnements sans leur autorisation ont été découverts sur des milliers de téléphones portables vendus en Afrique.

La société anti-fraude Upstream a trouvé le code malveillant sur 53 000 téléphones portables Tecno, vendus en Ethiopie, au Cameroun, en Egypte, au Ghana et en Afrique du Sud.

Le fabricant Transsion a déclaré à Buzzfeed qu’il avait été installé dans la chaîne d’approvisionnement à son insu.

Upstream a déclaré qu’elle profitait des « plus vulnérables ».

« Le fait que les logiciels malveillants arrivent préinstallés sur des téléphones portables achetés par millions par des ménages à faibles revenus vous dit tout ce que vous devez savoir sur ce à quoi l’industrie est actuellement confrontée », a déclaré Geoffrey Cleaves, responsable de la plateforme Secure-D de Upstream.

Le malware Triada que la société a découvert sur les smartphones Android installe un code malveillant appelé xHelper qui trouve ensuite les services d’abonnement et soumet des demandes frauduleuses au nom des utilisateurs, le tout de manière invisible et à l’insu de l’utilisateur.

Si la demande est acceptée, elle consomme du temps d’antenne prépayé, seul moyen de payer les services numériques dans de nombreux pays en développement.

Au total, Upstream a découvert ce qu’elle a qualifié d’« activité suspecte » sur plus de 200 000 smartphones Tecno.

Selon le cabinet de recherche IDC, Transsion Holdings est l’un des principaux fabricants de téléphones en Chine et, en Afrique, c’est le fabricant de téléphones portables le plus vendu.

En réponse, Tecno Mobile a déclaré qu’il s’agissait d’un « problème de sécurité mobile ancien et résolu à l’échelle mondiale », auquel il a apporté une solution en mars 2018.

« Pour les consommateurs actuels de W2 qui sont potentiellement confrontés aux problèmes de Triada présentement, il leur est fortement recommandé de télécharger le correctif en direct via leur téléphone pour l’installation ou de contacter le service après-vente de Tecno pour obtenir de l’aide pour toute question », a déclaré la société à la BBC dans un communiqué.

Elle a ajouté qu’elle attache « une grande importance à la sécurité des données des consommateurs et à la sécurité des produits ».

« Chaque logiciel installé sur chaque appareil est soumis à une série de contrôles de sécurité rigoureux, comme notre propre plate-forme de balayage de sécurité », a-t-elle ajouté.

Problème commun

Au début de l’année, la société de sécurité Malwarebytes a averti que des applications similaires préinstallées avaient été trouvées sur un autre téléphone Android chinois - l’UMX U686CL. Ce téléphone était proposé aux familles à faibles revenus aux États-Unis par le biais d’un programme gouvernemental.

Et en 2016, le chercheur Ryan Johnson a découvert que plus de 700 millions de smartphones Android étaient équipés de logiciels malveillants.

Google, qui a développé le système d’exploitation Android, est conscient du problème.

Dans une publication l’année dernière, il a accusé les fournisseurs tiers, utilisés par les fabricants pour installer des fonctionnalités telles que le déverrouillage facial, d’avoir préinstallé le logiciel malveillant Triada.

Il a déclaré qu’il avait travaillé avec les fabricants pour éliminer la menace des appareils.

(Source : BBC Afrique, 26 août 2020)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2061/2207 Régulation des télécoms
  • 173/2207 Télécentres/Cybercentres
  • 1541/2207 Economie numérique
  • 813/2207 Politique nationale
  • 2207/2207 Fintech
  • 254/2207 Noms de domaine
  • 816/2207 Produits et services
  • 691/2207 Faits divers/Contentieux
  • 360/2207 Nouveau site web
  • 2160/2207 Infrastructures
  • 789/2207 TIC pour l’éducation
  • 90/2207 Recherche
  • 121/2207 Projet
  • 1427/2207 Cybersécurité/Cybercriminalité
  • 860/2207 Sonatel/Orange
  • 773/2207 Licences de télécommunications
  • 132/2207 Sudatel/Expresso
  • 465/2207 Régulation des médias
  • 601/2207 Applications
  • 494/2207 Mouvements sociaux
  • 770/2207 Données personnelles
  • 60/2207 Big Data/Données ouvertes
  • 295/2207 Mouvement consumériste
  • 179/2207 Médias
  • 321/2207 Appels internationaux entrants
  • 698/2207 Formation
  • 48/2207 Logiciel libre
  • 841/2207 Politiques africaines
  • 409/2207 Fiscalité
  • 83/2207 Art et culture
  • 285/2207 Genre
  • 694/2207 Point de vue
  • 480/2207 Commerce électronique
  • 697/2207 Manifestation
  • 156/2207 Presse en ligne
  • 62/2207 Piratage
  • 102/2207 Téléservices
  • 441/2207 Biométrie/Identité numérique
  • 151/2207 Environnement/Santé
  • 155/2207 Législation/Réglementation
  • 167/2207 Gouvernance
  • 827/2207 Portrait/Entretien
  • 72/2207 Radio
  • 338/2207 TIC pour la santé
  • 133/2207 Propriété intellectuelle
  • 29/2207 Langues/Localisation
  • 501/2207 Médias/Réseaux sociaux
  • 921/2207 Téléphonie
  • 95/2207 Désengagement de l’Etat
  • 484/2207 Internet
  • 57/2207 Collectivités locales
  • 191/2207 Dédouanement électronique
  • 506/2207 Usages et comportements
  • 511/2207 Télévision/Radio numérique terrestre
  • 275/2207 Audiovisuel
  • 1351/2207 Transformation digitale
  • 191/2207 Affaire Global Voice
  • 75/2207 Géomatique/Géolocalisation
  • 146/2207 Service universel
  • 330/2207 Sentel/Tigo
  • 87/2207 Vie politique
  • 726/2207 Distinction/Nomination
  • 17/2207 Handicapés
  • 336/2207 Enseignement à distance
  • 319/2207 Contenus numériques
  • 292/2207 Gestion de l’ARTP
  • 89/2207 Radios communautaires
  • 802/2207 Qualité de service
  • 212/2207 Privatisation/Libéralisation
  • 66/2207 SMSI
  • 224/2207 Fracture numérique/Solidarité numérique
  • 1274/2207 Innovation/Entreprenariat
  • 652/2207 Liberté d’expression/Censure de l’Internet
  • 23/2207 Internet des objets
  • 85/2207 Free Sénégal
  • 178/2207 Intelligence artificielle
  • 97/2207 Editorial
  • 8/2207 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous