{"id":7987,"date":"2017-11-20T19:39:22","date_gmt":"2017-11-20T19:39:22","guid":{"rendered":"http:\/\/www.iceagetv.com\/radiosite\/?p=7987"},"modified":"2017-11-20T19:39:22","modified_gmt":"2017-11-20T19:39:22","slug":"etranges-transferts-de-donnees-smartphones-wiko-vers-chine","status":"publish","type":"post","link":"https:\/\/www.iceagetv.com\/radiosite\/etranges-transferts-de-donnees-smartphones-wiko-vers-chine\/","title":{"rendered":"Les \u00e9tranges transferts de donn\u00e9es des smartphones Wiko vers la Chine"},"content":{"rendered":"<p>\n\tSelon un hacker, les terminaux Wiko transf&egrave;rent chaque mois des donn&eacute;es de l&rsquo;appareil vers des serveurs en Chine. Une pratique surprenante, que la marque fran&ccedil;aise ne conteste pas. &nbsp;&nbsp;\n<\/p>\n<p>\n\tApr&egrave;s&nbsp;OnePlus, c&rsquo;est au tour de Wiko de subir les foudres d&rsquo;Elliot Alderson -pseudonyme qui reprend le nom du personnage principal de&nbsp;Mr Robot-,&nbsp;ce hacker qui diss&egrave;que les smartphones Android pour trouver des portes d&eacute;rob&eacute;es ou des fuites d&rsquo;informations cach&eacute;es. Concernant la marque fran&ccedil;aise, le chercheur en s&eacute;curit&eacute; a mis la main sur un joli pot aux roses, &agrave; savoir deux applications syst&egrave;me&nbsp;pr&eacute;install&eacute;es qui envoient en cachette des donn&eacute;es de l&rsquo;appareil &agrave; une soci&eacute;t&eacute; en Chine.Les applications s&rsquo;appellent &laquo;&nbsp;ApeSale Tracker&nbsp;&raquo; et &laquo;&nbsp;ApeStsMonths&nbsp;&raquo;. Quant &agrave; la soci&eacute;t&eacute; chinoise, il s&rsquo;agit de Tinno, un fabricant chinois de smartphones qui est &eacute;galement&hellip; la maison m&egrave;re de Wiko. En effet, la soci&eacute;t&eacute; fran&ccedil;aise n&rsquo;est en r&eacute;alit&eacute; qu&rsquo;une t&ecirc;te de pont commerciale et marketing de ce constructeur qui diffuse ses terminaux dans le monde entier sous diff&eacute;rentes marques (Wiko en France,&nbsp;Blu en Am&eacute;rique, Intex en Inde, Evertek en Tunisie, Fly en Russie&hellip;).\n<\/p>\n<p>\n\tQuelles donn&eacute;es Tinno aspire-t-il aupr&egrave;s des utilisateurs fran&ccedil;ais&nbsp;? Selon Elliot Alderson, l&rsquo;appareil envoie chaque mois l&rsquo;IMEI, le num&eacute;ro de client, la localisation de la cellule GSM, le num&eacute;ro de s&eacute;rie et la version du logiciel syst&egrave;me. Ces donn&eacute;es seraient transmises de mani&egrave;re non chiffr&eacute;e par HTTP ou par SMS (vers un num&eacute;ro chinois, donc). L&rsquo;envoi de ces donn&eacute;es se ferait &agrave; l&rsquo;insu de l&rsquo;utilisateur qui ne pourrait pas non plus l&rsquo;emp&ecirc;cher.Contact&eacute; par 01net.com, Wiko d&eacute;dramatise la situation en soulignant que seules des donn&eacute;es techniques sont transmises &agrave; Tinno, pas des donn&eacute;es utilisateur. Cette collecte n&rsquo;inclurait pas la localisation de cellule GSM et ne se ferait jamais par SMS, mais seulement par HTTP. Par ailleurs, ces donn&eacute;es seraient chiffr&eacute;es avant envoi, gr&acirc;ce &agrave; l&rsquo;algorithme RSA.\n<\/p>\n<p>\n\tVoici la r&eacute;ponse officielle de Wiko&nbsp;:\n<\/p>\n<p>\n\t&laquo;&nbsp;Wiko est une entreprise responsable qui a toujours plac&eacute; ses clients au centre de ses pr&eacute;occupations. Les smartphones Wiko sont &eacute;quip&eacute;s de l&rsquo;application STS (Sales Tracking System) dont la finalit&eacute; est&nbsp;d&rsquo;&eacute;tablir des statistiques de ventes et de dur&eacute;e de vie des produits. Les donn&eacute;es collect&eacute;es par le syst&egrave;me STS sont des donn&eacute;es d&rsquo;ordre technique, notamment le num&eacute;ro IMEI, le num&eacute;ro de s&eacute;rie, le nom du mod&egrave;le du t&eacute;l&eacute;phone, la version du syst&egrave;me d&rsquo;exploitation Android. L&rsquo;activation se fait au premier allumage, et chaque mois, exclusivement via une connexion Internet, et jamais par SMS.&nbsp;Aucune donn&eacute;e relative &agrave; l&rsquo;utilisateur, &agrave; l&rsquo;utilisation du smartphone ou des applications n&rsquo;est collect&eacute;e.&nbsp;\n<\/p>\n<p>\n\tWiko prend les questions relatives aux donn&eacute;es personnelles tr&egrave;s au s&eacute;rieux et a volontairement initi&eacute; en 2017 un audit de l&rsquo;ensemble des traitements de donn&eacute;es personnelles dont elle est responsable. Cet audit a &eacute;t&eacute; r&eacute;alis&eacute; par un&nbsp;cabinet sp&eacute;cialis&eacute; (TNP &ndash; Cil Consulting&nbsp;:&nbsp;http:\/\/www.protection-des-donnees.fr\/). Wiko a toujours eu la volont&eacute; de traiter les donn&eacute;es clients en conformit&eacute; avec la r&eacute;glementation, et se pr&eacute;pare depuis plusieurs mois &agrave; l&rsquo;entr&eacute;e en vigueur du RGPD au mois de mai 2018. &raquo;\n<\/p>\n<p>\n\tElliot Alderson au du mal &agrave; croire &agrave; tout cela.&nbsp;Pour lui, cette mise au point est un&nbsp;&laquo;&nbsp;gros mensonge&nbsp;&raquo;&nbsp;et il peut le prouver car il dispose des codes source d&eacute;compil&eacute;s.&nbsp;&laquo;&nbsp;Ils ne peuvent pas contredire le code qu&rsquo;ils ont &eacute;crit&nbsp;&raquo;, souligne-t-il. Il conc&egrave;de toutefois que Wiko a raison en expliquant qu&#39;il chiffre les donn&eacute;es avant de les envoyer gr&acirc;ce &agrave; RSA.&nbsp; Quoi qu&rsquo;il en soit, la marque fran&ccedil;aise nous a confi&eacute; &agrave; demi-mot qu&rsquo;elle &eacute;tait consciente de d&eacute;passer un peu les bornes. Apr&egrave;s l&rsquo;audit cit&eacute; plus haut, elle a d&eacute;cid&eacute; de remplacer d&rsquo;ici &agrave; la fin de l&rsquo;ann&eacute;e l&rsquo;actuel logiciel de collecte mensuelle par une version all&eacute;g&eacute;e o&ugrave; ces donn&eacute;es ne seraient transmises qu&rsquo;une seule fois au moment de la mise en service. Par ailleurs, cette collecte se ferait sur des serveurs fran&ccedil;ais et non chinois. Vis-&agrave;-vis du futur r&egrave;glement europ&eacute;en RGPD, c&rsquo;est s&ucirc;r, c&rsquo;est plus propre.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon un hacker, les terminaux Wiko transf&egrave;rent chaque mois des donn&eacute;es de l&rsquo;appareil vers des serveurs en Chine. Une pratique surprenante, que la marque fran&ccedil;aise ne conteste pas. &nbsp;&nbsp; Apr&egrave;s&nbsp;OnePlus, c&rsquo;est au tour de Wiko de subir les foudres d&rsquo;Elliot Alderson -pseudonyme qui reprend le nom du personnage principal de&nbsp;Mr Robot-,&nbsp;ce hacker qui diss&egrave;que les [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":7988,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"_wpas_customize_per_network":false},"categories":[16],"tags":[1949],"class_list":["post-7987","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu-high-tech","tag-les-etranges-transferts-de-donnees-des-smartphones-wiko-vers-la-chine"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.iceagetv.com\/radiosite\/wp-content\/uploads\/2017\/11\/Les-%C3%A9tranges-transferts-de-donn%C3%A9es-des-smartphones-Wiko-vers-la-Chine.jpg?fit=630%2C420&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/7987","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/comments?post=7987"}],"version-history":[{"count":1,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/7987\/revisions"}],"predecessor-version":[{"id":7989,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/7987\/revisions\/7989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/media\/7988"}],"wp:attachment":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/media?parent=7987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/categories?post=7987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/tags?post=7987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}