OnePlus aurait espionné certains acheteurs

Les smartphones OnePlus ont beaucoup de qualités certes, cela n'empêche qu'ils ont une particularité troublante : ils sont avides d'informations à caractère personnel.

Des millions de lignes de code collectés tous les jours


C'est une information que révèle sur son blog Christopher Moore, un mathématicien et ingénieur de logiciels : lorsqu'il s'agit de données d'utilisation, les smartphones OnePlus sont très, très gourmands.

Un beau jour, alors qu'il participait à une compétition pour ingénieurs informatiques, Christopher Moore a analysé les données transitant entre son smartphone et Internet. Ce qu'il a découvert l'a effrayé. Son smartphone OnePlus envoyait des lignes de code vers un certain « open.oneplus.net ». Oneplus.net étant le site officiel du fabricant, l'existence d'un sous-domaine nommé « open » a intrigué l'ingénieur. Une analyse plus poussée a montré que ce sous-domaine était une redirection vers un serveur Amazon AWS aux Etats-Unis.

AWS fait référence à Amazon Web Services, le service de stockage de données dans le cloud qu'Amazon offre à ses entreprises clientes aux besoins importants tant en volume qu'en rapidité.

OnePlus 5 Soft Gold avant doré


OnePlus serait en mesure d'identifier personnellement les utilisateurs


Quelles étaient donc les données que le smartphone envoyait outre-Atlantique ? Il s'agissait de l'heure précise où le téléphone était débloqué ou éteint ou qu'une application était lancée ou minimisée. Étaient également transmis les noms des réseaux mobiles et Wi-Fi auxquels le smartphone se connectait et les adresses MAC des périphériques ayant interagi avec le smartphone. Mais ce n'est pas tout : le smartphone envoyait surtout son numéro IMEI (l'identifiant unique propre à chaque appareil). Dans le cas où le smartphone a été vendu par OnePlus lui-même ou un commerçant partenaire partageant avec le fabricant les numéros IMEI et l'identité de l'acheteur, on peut supposer que la firme chinoise est en mesure d'identifier personnellement les utilisateurs.

Ayant interpellé le service client de OnePlus sur Twitter, Christopher Moore a reçu une série de réponses, mais une seule lui a donné une certaine satisfaction : aller dans « Paramètres », puis « Avancés », puis décocher la case « Rejoindre le programme Expérience utilisateurs ». Cependant, le service client s'est gardé de lui recommander de modifier quelque partie logicielle que ce soit, en expliquant que dispenser de tels conseils leur était interdit.


Modifié le 11/10/2017 à 17h09
Commentaires