[MAJ] Xiaomi peut forcer l’installation à distance d’applis sur vos téléphones, et les pirates aussi

MAJ : Du fait que l'affaire ait pris de l'ampleur sur le net, les responsables de Xiaomi se sont vite empressés de répondre à ces accusations. Voici leurs explications, traduites de l'anglais :

AnalyticsCore est un composant système intégré à MIUI utilisé par les autres composants afin d'analyser les données des utilisateurs pour améliorer l'expérience, comme MIUI Erroc Analytics. Par sécurité, MIUI [ndlr l'OS entier] vérifie la signature de l'application Analytics pendant l'installation ou la mise à jour pour garantir que seul l'APK avec la signature officielle peut être installée. N'importe quelle APK sans signature ne le pourra pas. Du fait qu'AnalyticsCore est clé pour assurer une meilleure expérience utilisateur, elle dispose d'une fonctionnalité de mise à jour automatique. Depuis MIUI v7.3 sorti en avril/mai, HTTPS a été intégré afin de mieux sécuriser le transfert de donnée, protégeant contre les attaques Man in the middle“.


Coup dur pour Xiaomi qui avait déjà été accusé de placer des adwares et malwares sur ses téléphones : un étudiant a découvert qu'un processus ancré dans MIUI permettait au constructeur d'installer à distance n'importe quelle application. Un procédé qui pourrait être aussi piraté.

miui-xiaomi-mi5-rom-globale

L'économie de la high-tech et du numérique est progressivement passé d'une philosophie mettant en avant le bien à celle mettant en avant le service. Une évolution que l'on peut également voir sur nos smartphones, où le bien n'est plus qu'un conducteur du service qu'il nous procure réellement.

Toutefois, il reste tout aussi important. Mais la possession de nos smartphones devient étrangement secondaire. Alors que de nombreuses personnes préfèrent toujours s'endetter chez leur opérateur que d'acheter en une fois, ce principe devient d'autant plus flou aujourd'hui.

En effet, un étudiant en sécurité informatique des Pays Bas a découvert que MIUI, la fameuse ROM de Xiaomi équipant son Mi4, avait en son système une mystérieuse application préinstallée nommée “AnalyticsCore“. Le forum officiel de la marque n'ayant été d'aucune aide, il a pris sur lui d'enquêter sur celle-ci.

Après analyse, il s'agit d'une application qui envoie les informations de l’appareil (IMEI, modèle, adresse MAC…) aux serveurs officiels de Xiaomi toutes les 24 heures, et recherche un fichier de mise à jour du même temps. Si un paquet “Analytis.apk” existe sur celui-ci, elle l'installera automatiquement sans accord du possesseur du téléphone.

Et ce sans vérification avérée du fichier téléchargé, faisant que les pirates pourraient très bien utiliser cette “backdoor” pour leurs propres desseins. D'autant que ces communications ne sont pas chiffrées, laissant la possibilité aux pirates de se placer entre les communications du serveur et de l'appareil.

Alors que le Xiaomi Mi note 2 ne devrait plus tarder à être présenté, espérons que la marque réagisse à cette découverte et fournisse une explication plausible à cela. Voir même fasse marche arrière, ce procédé était hautement à risque.

Source


Réagissez à cet article !

Demandez nos derniers articles !

Amazon fait chuter l’iPad A16 à son prix le plus bas : un bon plan à saisir

 Lancé en mars 2025, l’iPad équipé d’une puce A16 s’affiche en ce moment à moins de 325 € sur Amazon. Cet iPad 10 en plus de puissance est à son…

Le mode Xbox débarque sur les PC Windows 11, voici ce que ça change pour les joueurs

Microsoft déploie le mode Xbox sur Windows 11. Les joueurs PC disposent maintenant d’une expérience proche de celle des consoles. Lors de la dernière GDC en mars 2026, Microsoft avait…

75 € de remise sur la Switch 2 + Mario Kart World : Amazon fait fondre le prix du pack

Le pack Nintendo Switch 2 + Mario Kart World s’offre une remise de 75 € sur Amazon. Pour une console qui est rarement en promo, c’est une offre à saisir….

Amazon attaque les French Days avec des prix fous : les meilleures offres à saisir

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Le récent Honor Magic8 Lite atteint son prix le plus bas pour les French Days, c’est une super affaire !

Le Choice Day est de retour et comme chaque mois, il est accompagné de prix bas ! Vous cherchez un nouveau smartphone pas cher, mais avec des caractéristiques intéressantes, ce…

Boulanger met le paquet pour les French Days : on a déniché les vraies pépites

C’est parti pour les French Days de printemps chez Boulanger, jusqu’au 5 mai 2026. Pendant sept jours, une multitude de produits passent à prix soldé. On a fait le tri…

ROG Xbox Ally : une mise à jour améliore les performances et l’expérience en mode docké

La console portable ROG Xbox Ally s’offre une mise à jour majeure. Elle bénéficie d’optimisations en mode docké pour jouer sur TV et devient compatible avec la technologie Auto SR….

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Netflix chamboule l’interface de son app mobile et ajoute une section verticale à la TikTok

Mise à jour majeure pour l’application mobile Netflix. L’interface et le design subissent une refonte importante, tandis qu’une nouvelle section fait la part belle aux vidéos au format vertical. Il…

Bon plan Ninja CREAMi Scoop & Swirl : la machine à glaces 13-en-1 est de retour à prix réduit, vite !

Les beaux jours s’installent un peu partout en France et, avec la hausse des températures, les envies de glaces reviennent ! À l’occasion des French Days, l’excellente Ninja CREAMi Scoop &…