OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2020 > Août 2020 > Des téléphones chinois avec des logiciels malveillants intégrés sont vendus (…)

Des téléphones chinois avec des logiciels malveillants intégrés sont vendus en Afrique

mercredi 26 août 2020

Cybersécurité/Cybercriminalité

Des logiciels malveillants qui incitent les utilisateurs à souscrire des abonnements sans leur autorisation ont été découverts sur des milliers de téléphones portables vendus en Afrique.

La société anti-fraude Upstream a trouvé le code malveillant sur 53 000 téléphones portables Tecno, vendus en Ethiopie, au Cameroun, en Egypte, au Ghana et en Afrique du Sud.

Le fabricant Transsion a déclaré à Buzzfeed qu’il avait été installé dans la chaîne d’approvisionnement à son insu.

Upstream a déclaré qu’elle profitait des « plus vulnérables ».

« Le fait que les logiciels malveillants arrivent préinstallés sur des téléphones portables achetés par millions par des ménages à faibles revenus vous dit tout ce que vous devez savoir sur ce à quoi l’industrie est actuellement confrontée », a déclaré Geoffrey Cleaves, responsable de la plateforme Secure-D de Upstream.

Le malware Triada que la société a découvert sur les smartphones Android installe un code malveillant appelé xHelper qui trouve ensuite les services d’abonnement et soumet des demandes frauduleuses au nom des utilisateurs, le tout de manière invisible et à l’insu de l’utilisateur.

Si la demande est acceptée, elle consomme du temps d’antenne prépayé, seul moyen de payer les services numériques dans de nombreux pays en développement.

Au total, Upstream a découvert ce qu’elle a qualifié d’« activité suspecte » sur plus de 200 000 smartphones Tecno.

Selon le cabinet de recherche IDC, Transsion Holdings est l’un des principaux fabricants de téléphones en Chine et, en Afrique, c’est le fabricant de téléphones portables le plus vendu.

En réponse, Tecno Mobile a déclaré qu’il s’agissait d’un « problème de sécurité mobile ancien et résolu à l’échelle mondiale », auquel il a apporté une solution en mars 2018.

« Pour les consommateurs actuels de W2 qui sont potentiellement confrontés aux problèmes de Triada présentement, il leur est fortement recommandé de télécharger le correctif en direct via leur téléphone pour l’installation ou de contacter le service après-vente de Tecno pour obtenir de l’aide pour toute question », a déclaré la société à la BBC dans un communiqué.

Elle a ajouté qu’elle attache « une grande importance à la sécurité des données des consommateurs et à la sécurité des produits ».

« Chaque logiciel installé sur chaque appareil est soumis à une série de contrôles de sécurité rigoureux, comme notre propre plate-forme de balayage de sécurité », a-t-elle ajouté.

Problème commun

Au début de l’année, la société de sécurité Malwarebytes a averti que des applications similaires préinstallées avaient été trouvées sur un autre téléphone Android chinois - l’UMX U686CL. Ce téléphone était proposé aux familles à faibles revenus aux États-Unis par le biais d’un programme gouvernemental.

Et en 2016, le chercheur Ryan Johnson a découvert que plus de 700 millions de smartphones Android étaient équipés de logiciels malveillants.

Google, qui a développé le système d’exploitation Android, est conscient du problème.

Dans une publication l’année dernière, il a accusé les fournisseurs tiers, utilisés par les fabricants pour installer des fonctionnalités telles que le déverrouillage facial, d’avoir préinstallé le logiciel malveillant Triada.

Il a déclaré qu’il avait travaillé avec les fabricants pour éliminer la menace des appareils.

(Source : BBC Afrique, 26 août 2020)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2239/2539 Régulation des télécoms
  • 190/2539 Télécentres/Cybercentres
  • 1761/2539 Economie numérique
  • 866/2539 Politique nationale
  • 2539/2539 Fintech
  • 298/2539 Noms de domaine
  • 870/2539 Produits et services
  • 818/2539 Faits divers/Contentieux
  • 407/2539 Nouveau site web
  • 2430/2539 Infrastructures
  • 885/2539 TIC pour l’éducation
  • 97/2539 Recherche
  • 124/2539 Projet
  • 1595/2539 Cybersécurité/Cybercriminalité
  • 916/2539 Sonatel/Orange
  • 807/2539 Licences de télécommunications
  • 142/2539 Sudatel/Expresso
  • 501/2539 Régulation des médias
  • 655/2539 Applications
  • 535/2539 Mouvements sociaux
  • 831/2539 Données personnelles
  • 69/2539 Big Data/Données ouvertes
  • 318/2539 Mouvement consumériste
  • 192/2539 Médias
  • 332/2539 Appels internationaux entrants
  • 891/2539 Formation
  • 60/2539 Logiciel libre
  • 972/2539 Politiques africaines
  • 609/2539 Fiscalité
  • 88/2539 Art et culture
  • 300/2539 Genre
  • 880/2539 Point de vue
  • 518/2539 Commerce électronique
  • 779/2539 Manifestation
  • 164/2539 Presse en ligne
  • 62/2539 Piratage
  • 102/2539 Téléservices
  • 491/2539 Biométrie/Identité numérique
  • 163/2539 Environnement/Santé
  • 173/2539 Législation/Réglementation
  • 181/2539 Gouvernance
  • 933/2539 Portrait/Entretien
  • 72/2539 Radio
  • 392/2539 TIC pour la santé
  • 141/2539 Propriété intellectuelle
  • 30/2539 Langues/Localisation
  • 559/2539 Médias/Réseaux sociaux
  • 1022/2539 Téléphonie
  • 100/2539 Désengagement de l’Etat
  • 519/2539 Internet
  • 60/2539 Collectivités locales
  • 228/2539 Dédouanement électronique
  • 543/2539 Usages et comportements
  • 543/2539 Télévision/Radio numérique terrestre
  • 286/2539 Audiovisuel
  • 1552/2539 Transformation digitale
  • 205/2539 Affaire Global Voice
  • 83/2539 Géomatique/Géolocalisation
  • 180/2539 Service universel
  • 347/2539 Sentel/Tigo
  • 91/2539 Vie politique
  • 790/2539 Distinction/Nomination
  • 20/2539 Handicapés
  • 361/2539 Enseignement à distance
  • 366/2539 Contenus numériques
  • 308/2539 Gestion de l’ARTP
  • 96/2539 Radios communautaires
  • 930/2539 Qualité de service
  • 227/2539 Privatisation/Libéralisation
  • 69/2539 SMSI
  • 269/2539 Fracture numérique/Solidarité numérique
  • 1342/2539 Innovation/Entreprenariat
  • 681/2539 Liberté d’expression/Censure de l’Internet
  • 23/2539 Internet des objets
  • 89/2539 Free Sénégal
  • 246/2539 Intelligence artificielle
  • 107/2539 Editorial
  • 11/2539 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous