OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2020 > Août 2020 > Des téléphones chinois avec des logiciels malveillants intégrés sont vendus (…)

Des téléphones chinois avec des logiciels malveillants intégrés sont vendus en Afrique

mercredi 26 août 2020

Cybersécurité/Cybercriminalité

Des logiciels malveillants qui incitent les utilisateurs à souscrire des abonnements sans leur autorisation ont été découverts sur des milliers de téléphones portables vendus en Afrique.

La société anti-fraude Upstream a trouvé le code malveillant sur 53 000 téléphones portables Tecno, vendus en Ethiopie, au Cameroun, en Egypte, au Ghana et en Afrique du Sud.

Le fabricant Transsion a déclaré à Buzzfeed qu’il avait été installé dans la chaîne d’approvisionnement à son insu.

Upstream a déclaré qu’elle profitait des « plus vulnérables ».

« Le fait que les logiciels malveillants arrivent préinstallés sur des téléphones portables achetés par millions par des ménages à faibles revenus vous dit tout ce que vous devez savoir sur ce à quoi l’industrie est actuellement confrontée », a déclaré Geoffrey Cleaves, responsable de la plateforme Secure-D de Upstream.

Le malware Triada que la société a découvert sur les smartphones Android installe un code malveillant appelé xHelper qui trouve ensuite les services d’abonnement et soumet des demandes frauduleuses au nom des utilisateurs, le tout de manière invisible et à l’insu de l’utilisateur.

Si la demande est acceptée, elle consomme du temps d’antenne prépayé, seul moyen de payer les services numériques dans de nombreux pays en développement.

Au total, Upstream a découvert ce qu’elle a qualifié d’« activité suspecte » sur plus de 200 000 smartphones Tecno.

Selon le cabinet de recherche IDC, Transsion Holdings est l’un des principaux fabricants de téléphones en Chine et, en Afrique, c’est le fabricant de téléphones portables le plus vendu.

En réponse, Tecno Mobile a déclaré qu’il s’agissait d’un « problème de sécurité mobile ancien et résolu à l’échelle mondiale », auquel il a apporté une solution en mars 2018.

« Pour les consommateurs actuels de W2 qui sont potentiellement confrontés aux problèmes de Triada présentement, il leur est fortement recommandé de télécharger le correctif en direct via leur téléphone pour l’installation ou de contacter le service après-vente de Tecno pour obtenir de l’aide pour toute question », a déclaré la société à la BBC dans un communiqué.

Elle a ajouté qu’elle attache « une grande importance à la sécurité des données des consommateurs et à la sécurité des produits ».

« Chaque logiciel installé sur chaque appareil est soumis à une série de contrôles de sécurité rigoureux, comme notre propre plate-forme de balayage de sécurité », a-t-elle ajouté.

Problème commun

Au début de l’année, la société de sécurité Malwarebytes a averti que des applications similaires préinstallées avaient été trouvées sur un autre téléphone Android chinois - l’UMX U686CL. Ce téléphone était proposé aux familles à faibles revenus aux États-Unis par le biais d’un programme gouvernemental.

Et en 2016, le chercheur Ryan Johnson a découvert que plus de 700 millions de smartphones Android étaient équipés de logiciels malveillants.

Google, qui a développé le système d’exploitation Android, est conscient du problème.

Dans une publication l’année dernière, il a accusé les fournisseurs tiers, utilisés par les fabricants pour installer des fonctionnalités telles que le déverrouillage facial, d’avoir préinstallé le logiciel malveillant Triada.

Il a déclaré qu’il avait travaillé avec les fabricants pour éliminer la menace des appareils.

(Source : BBC Afrique, 26 août 2020)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2437/2677 Régulation des télécoms
  • 222/2677 Télécentres/Cybercentres
  • 1860/2677 Economie numérique
  • 993/2677 Politique nationale
  • 2677/2677 Fintech
  • 305/2677 Noms de domaine
  • 1018/2677 Produits et services
  • 890/2677 Faits divers/Contentieux
  • 437/2677 Nouveau site web
  • 2638/2677 Infrastructures
  • 1035/2677 TIC pour l’éducation
  • 124/2677 Recherche
  • 161/2677 Projet
  • 1741/2677 Cybersécurité/Cybercriminalité
  • 1084/2677 Sonatel/Orange
  • 895/2677 Licences de télécommunications
  • 238/2677 Sudatel/Expresso
  • 575/2677 Régulation des médias
  • 727/2677 Applications
  • 605/2677 Mouvements sociaux
  • 903/2677 Données personnelles
  • 92/2677 Big Data/Données ouvertes
  • 345/2677 Mouvement consumériste
  • 227/2677 Médias
  • 409/2677 Appels internationaux entrants
  • 994/2677 Formation
  • 76/2677 Logiciel libre
  • 1155/2677 Politiques africaines
  • 546/2677 Fiscalité
  • 118/2677 Art et culture
  • 345/2677 Genre
  • 845/2677 Point de vue
  • 594/2677 Commerce électronique
  • 1035/2677 Manifestation
  • 223/2677 Presse en ligne
  • 90/2677 Piratage
  • 127/2677 Téléservices
  • 553/2677 Biométrie/Identité numérique
  • 188/2677 Environnement/Santé
  • 219/2677 Législation/Réglementation
  • 215/2677 Gouvernance
  • 987/2677 Portrait/Entretien
  • 98/2677 Radio
  • 429/2677 TIC pour la santé
  • 176/2677 Propriété intellectuelle
  • 47/2677 Langues/Localisation
  • 625/2677 Médias/Réseaux sociaux
  • 1152/2677 Téléphonie
  • 123/2677 Désengagement de l’Etat
  • 580/2677 Internet
  • 79/2677 Collectivités locales
  • 255/2677 Dédouanement électronique
  • 756/2677 Usages et comportements
  • 637/2677 Télévision/Radio numérique terrestre
  • 338/2677 Audiovisuel
  • 1853/2677 Transformation digitale
  • 219/2677 Affaire Global Voice
  • 99/2677 Géomatique/Géolocalisation
  • 193/2677 Service universel
  • 403/2677 Sentel/Tigo
  • 122/2677 Vie politique
  • 880/2677 Distinction/Nomination
  • 31/2677 Handicapés
  • 436/2677 Enseignement à distance
  • 469/2677 Contenus numériques
  • 370/2677 Gestion de l’ARTP
  • 116/2677 Radios communautaires
  • 1026/2677 Qualité de service
  • 263/2677 Privatisation/Libéralisation
  • 92/2677 SMSI
  • 307/2677 Fracture numérique/Solidarité numérique
  • 1572/2677 Innovation/Entreprenariat
  • 838/2677 Liberté d’expression/Censure de l’Internet
  • 31/2677 Internet des objets
  • 98/2677 Free Sénégal
  • 334/2677 Intelligence artificielle
  • 206/2677 Editorial
  • 12/2677 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous