{"id":10599,"date":"2018-06-13T13:17:30","date_gmt":"2018-06-13T13:17:30","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10599"},"modified":"2018-06-13T13:17:30","modified_gmt":"2018-06-13T13:17:30","slug":"preinstalled-android-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/preinstalled-android-malware\/10599\/","title":{"rendered":"Voici une bonne raison d&rsquo;\u00e9viter les smartphones Android bon march\u00e9"},"content":{"rendered":"<p class=\"BodyA\" style=\"margin-bottom: .0001pt\">Vous n\u2019avez que l\u2019embarras du choix lorsque vous d\u00e9cidez d\u2019acheter un smartphone Android. Le nombre de fabricants ne cesse d\u2019augmenter, et il existe des milliers d\u2019opinions sur quel appareil choisir.<\/p>\n<p class=\"BodyA\" style=\"margin-bottom: .0001pt\">\n<\/p><p class=\"BodyA\" style=\"margin-bottom: .0001pt\">Les clients sont tellement submerg\u00e9s par toutes ces possibilit\u00e9s que pour la plupart d\u2019entre eux le prix devient le principal, voire l\u2019unique, argument. C\u2019est l\u00e0 o\u00f9 les smartphones de fabricants moins connus entrent en jeu\u00a0: ils promettent les m\u00eames fonctionnalit\u00e9s et la m\u00eame qualit\u00e9 que les marques connues, mais \u00e0 moiti\u00e9 prix. On comprend ais\u00e9ment qu\u2019il est difficile de r\u00e9sister \u00e0 ces offres g\u00e9n\u00e9reuses.<\/p>\n<p class=\"BodyA\" style=\"margin-bottom: .0001pt\">\n<\/p><p class=\"BodyA\" style=\"margin-bottom: .0001pt\">Saviez-vous que ce n\u2019est pas si simple\u00a0? Lorsque vous achetez un smartphone dans ces conditions, vous obtenez assez souvent des \u00e9l\u00e9ments suppl\u00e9mentaires cach\u00e9s\u00a0; par exemple, certains <span lang=\"EN-US\"><a href=\"https:\/\/securelist.com\/threats\/malware-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><span lang=\"FR\">malwares<\/span><\/a><\/span> pr\u00e9install\u00e9s. Voici ce qui se passe.<\/p>\n<p class=\"BodyA\" style=\"margin-bottom: .0001pt\">\n<\/p><p class=\"BodyA\" style=\"margin-bottom: .0001pt\"><b><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10602\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/06\/13131630\/preinstalled-android-malware-featured2.jpg\" alt=\"\" width=\"1460\" height=\"958\"> <\/b><\/p>\n<p class=\"BodyA\"><span class=\"None\"><b>Un cheval de Troie en poche<\/b><\/span><\/p>\n<p class=\"BodyA\">Le principal avantage d\u2019Android est la grande flexibilit\u00e9 de sa plateforme, ce qui la rend tr\u00e8s populaire aupr\u00e8s des d\u00e9veloppeurs. Google d\u00e9veloppe le logiciel de base, mais chaque fabricant peut le personnaliser, et inclure dans le smartphone toutes les <span lang=\"EN-US\"><a href=\"https:\/\/www.techopedia.com\/definition\/27568\/native-mobile-app\" target=\"_blank\" rel=\"noopener nofollow\"><span lang=\"FR\">applications natives<\/span><\/a><\/span> qu\u2019il souhaite pour diff\u00e9rencier son produit.<\/p>\n<p class=\"BodyA\">Certains de ces logiciels natifs sont des syst\u00e8mes d\u2019applications\u00a0; il s\u2019agit d\u2019applications install\u00e9es par le fabricant dans le fichier \/system\/app ou \/system\/priv-app (priv pour \u00ab\u00a0privil\u00e9gi\u00e9\u00a0\u00bb) du dispositif Android, et que l\u2019utilisateur ne peut pas d\u00e9sinstaller. Fort bien, mais quand il s\u2019agit de l\u2019app\u00e2t du gain, les choses ne sont plus aussi claires.<\/p>\n<p class=\"BodyA\">En th\u00e9orie, le fabricant peut inclure dans le fichier system\/app (ou \/priv-app) tout ce qui, selon lui, pourrait \u00eatre utile aux clients. En pratique, les fabricants en profitent pour gagner plus d\u2019argent et demandent, par exemple, aux d\u00e9veloppeurs d\u2019applications de pr\u00e9installer leurs applications. Les fabricants de smartphone mettent parfois un malware dans ce fichier, de fa\u00e7on volontaire ou non.<\/p>\n<p class=\"BodyA\">Les malwares pr\u00e9install\u00e9s affichent des publicit\u00e9s que vous ne pouvez pas \u00e9viter, collectent des donn\u00e9es personnelles pour les vendre \u00e0 un tiers, ou combinent les deux techniques d\u2019intrusion en vous montrant des publicit\u00e9s qui utilisent vos donn\u00e9es. Un bon mod\u00e8le \u00e9conomique\u00a0!<\/p>\n<p class=\"BodyA\">Un cheval de Troie pr\u00e9install\u00e9 avait permis aux criminels de mettre des publicit\u00e9s dans le <span lang=\"EN-US\"><a href=\"https:\/\/techcrunch.com\/2018\/05\/24\/some-low-cost-android-phones-shipped-with-malware-built-in\/?guccounter=1\" target=\"_blank\" rel=\"noopener nofollow\"><span lang=\"FR\">syst\u00e8me d\u2019exploitation<\/span><\/a><\/span> d\u2019appareils fabriqu\u00e9s par des d\u00e9veloppeurs assez importants comme ZTE, Archos, Prestigio ou myPhone. Les r\u00e9sultats d\u2019une autre enqu\u00eate ont montr\u00e9 qu\u2019un logiciel espion \u00e9tait pr\u00e9install\u00e9 dans les smartphones <span lang=\"EN-US\"><a href=\"https:\/\/thenextweb.com\/mobile\/2017\/10\/11\/dear-oneplus-please-stop-spying-on-my-phone\/\" target=\"_blank\" rel=\"noopener nofollow\"><span lang=\"FR\">OnePlus<\/span><\/a><\/span> et <span lang=\"EN-US\"><a href=\"https:\/\/www.theverge.com\/2017\/7\/31\/16072786\/amazon-blu-suspended-android-spyware-user-data-theft\" target=\"_blank\" rel=\"noopener nofollow\"><span lang=\"FR\">BLU<\/span><\/a><\/span>\u00a0; ce logiciel collectait des donn\u00e9es personnelles sensibles, et les envoyait aux serveurs des fabricants.<\/p>\n<p class=\"BodyA\">Il est assez ironique de voir que la plupart des fabricants que nous avons mentionn\u00e9s figurent comme partenaires certifi\u00e9s sur le site officiel d\u2019Android. Cela signifie que le malware pr\u00e9install\u00e9 devient pratique courante, et que vous ne pouvez pas vous fiez \u00e0 l\u2019honneur d\u2019un fabricant connu.<\/p>\n<p class=\"BodyA\"><span class=\"None\"><b>Achetez \u2014 mais v\u00e9rifiez<\/b><\/span><\/p>\n<p class=\"BodyA\">Afin de r\u00e9duire le risque d\u2019acheter un appareil infect\u00e9, ou du moins pour identifier un appareil qui va vous montrer des publicit\u00e9s avec presque toutes les applications et collecter vos donn\u00e9es personnelles sans votre autorisation apr\u00e8s votre achat, nous vous recommandons fortement de faire ce qui suit\u00a0:<\/p>\n<p class=\"MsoListParagraph\" style=\"text-indent: -18.0pt\"><!-- [if !supportLists]--><span style=\"font-family: Symbol\">\u00b7<span style=\"font: 7.0pt 'Times New Roman'\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/span><\/span><!--[endif]-->Faites des recherches. Il est fort probable que des utilisateurs aient d\u00e9j\u00e0 parl\u00e9 du t\u00e9l\u00e9phone qui vous int\u00e9resse sur Internet, surtout si les propri\u00e9taires se plaignent d\u2019un malware pr\u00e9install\u00e9.<\/p>\n<p class=\"MsoListParagraph\" style=\"text-indent: -18.0pt\"><!-- [if !supportLists]--><span class=\"None\"><span style=\"font-family: Symbol\">\u00b7<span style=\"font: 7.0pt 'Times New Roman'\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/span><\/span><\/span><!--[endif]-->Comme c\u2019est souvent le cas, quand quelque chose est trop beau pour \u00eatre vrai, peut-\u00eatre que c\u2019est vraiment le cas. Il peut \u00eatre judicieux d\u2019\u00e9viter les smartphones qui sont beaucoup moins chers que les mod\u00e8les comparables. Il n\u2019est pas improbable que les fabricants emploient certaines pratiques douteuses pour r\u00e9cup\u00e9rer l\u2019argent qui n\u2019appara\u00eet pas dans le prix.<\/p>\n<p class=\"MsoListParagraph\" style=\"text-indent: -18.0pt\"><!-- [if !supportLists]--><span style=\"font-family: Symbol\">\u00b7<span style=\"font: 7.0pt 'Times New Roman'\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/span><\/span><!--[endif]--><span lang=\"RU\"><a href=\"https:\/\/support.google.com\/googleplay\/answer\/7165974?hl=fr\" target=\"_blank\" rel=\"noopener nofollow\"><span lang=\"FR\">V\u00e9rifiez l\u2019\u00e9tat de la certification<\/span><\/a><\/span> de votre appareil Android pour vous assurer que Google a test\u00e9 le micrologiciel. La certification ne garantit pas qu\u2019aucun malware soit pr\u00e9install\u00e9, mais il est beaucoup moins probable que les appareils certifi\u00e9s aient \u00e9t\u00e9 infect\u00e9s avant la vente.<\/p>\n<p class=\"MsoListParagraph\" style=\"text-indent: -18.0pt\"><!-- [if !supportLists]--><span style=\"font-family: Symbol\">\u00b7<span style=\"font: 7.0pt 'Times New Roman'\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <\/span><\/span><!--[endif]-->Installez un antivirus de confiance qui va vous informer et vous prot\u00e9ger lorsqu\u2019un programme malveillant est d\u00e9couvert. Comme les malwares sont parfois install\u00e9s avant que l\u2019acheteur ne d\u00e9balle son nouvel achat, votre smartphone peut \u00eatre infect\u00e9, et ce peu importe votre comportement en mati\u00e8re de s\u00e9curit\u00e9.<\/p>\n<p class=\"MsoNormal\"><input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avez-vous vu ce nouveau smartphone Android enti\u00e8rement \u00e9quip\u00e9, mais qui semble \u00eatre trop bien pour son prix ? Il pourrait inclure certaines fonctions suppl\u00e9mentaires ind\u00e9sirables.<\/p>\n","protected":false},"author":2455,"featured_media":10601,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[651,59,379,155,204,61,435,322],"class_list":{"0":"post-10599","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-adware","9":"tag-android","10":"tag-applications","11":"tag-malware-2","12":"tag-menaces","13":"tag-securite","14":"tag-smartphones","15":"tag-vulnerabilites"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/preinstalled-android-malware\/10599\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/preinstalled-android-malware\/13517\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/preinstalled-android-malware\/11282\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/preinstalled-android-malware\/15583\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/preinstalled-android-malware\/13834\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/preinstalled-android-malware\/13055\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/preinstalled-android-malware\/16309\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/preinstalled-android-malware\/15823\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/preinstalled-android-malware\/20756\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/preinstalled-android-malware\/5035\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/preinstalled-android-malware\/22728\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/preinstalled-android-malware\/10430\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/preinstalled-android-malware\/9282\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/preinstalled-android-malware\/16944\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/preinstalled-android-malware\/9711\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/preinstalled-android-malware\/20596\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/preinstalled-android-malware\/16680\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/preinstalled-android-malware\/20452\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/preinstalled-android-malware\/20444\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2455"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10599"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10599\/revisions"}],"predecessor-version":[{"id":10604,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10599\/revisions\/10604"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10601"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}