MiUi : les smartphones Xiaomi comportent des failles majeures de sécurité

La surcouche Android de Xiaomi, MiUi comporterait plusieurs failles de sécurité majeures pouvant compromettre la confidentialité des données stockées sur les smartphones. C'est ce que révèlent aujourd'hui les chercheurs en sécurité de eScan Antivirus.

miui xiaomi failles sécurité

Le géant chinois Xiaomi compte parmi les 5 principaux constructeurs de smartphones Android dans le monde entier. La firme détient plus de 6% de parts du marché, et des millions de personnes lui font confiance et utilisent ses appareils mobiles.

Aujourd'hui, toutefois, les chercheurs en sécurité de eScan Antivirus révèlent une découverte inquiétante. Selon eux, la surcouche Android de Xiaomi, MiUi, comporte plusieurs failles de sécurité majeures. Ces vulnérabilités pourraient fortement compromettre la confidentialité des utilisateurs.

L'une de ces failles concerne l'application Mi Mover, permettant de transférer des données d'un smartphone Android quelconque vers un smartphone Xiaomi. D'ordinaire, l'application exige un mot de passe avant de procéder au transfert. Toutefois, selon les chercheurs, Mi Mover ne demande aucun mot de passe lorsque les données sont transférées d'un Xiaomi Mi Max 2 vers un Xiaomi Redmi 4A.

MiUi : au moins deux failles permettent d'accéder aux données des smartphones Xiaomi

Par conséquent, si une personne mal intentionnée parvient à s'emparer ne serait-ce que brièvement d'un Xiaomi Mi Max 2 déverrouillée, elle sera en mesure de cloner l'intégralité du système et des données de l'utilisateur sans aucune difficulté.

La seconde faille majeure concerne ironiquement les applications de sécurité. D'ordinaire, si une personne tente d'utiliser ce type d'application pour effacer les données d'un smartphone Android, l'appareil demande le mot de passe de l'administrateur pour s'assurer qu'il s'agit bien du propriétaire du smartphone.

Toutefois, lorsque les chercheurs ont testé la sécurité du Xiaomi Mi Max 2 en tentant d'effacer l'application Cerberus, aucun mot de passe n'a été demandé. Là encore, cette anomalie pourrait s'avérer très problématique.

Xiaomi a pris connaissance de ce rapport, mais nie totalement ces allégations. La firme assure qu'elle prend toutes les mesures nécessaires pour que ses appareils et services soient totalement sécurisés. La firme rappelle également aux utilisateurs de bien utiliser un code PIN, un motif de verrouillage, ou le capteur d'empreintes digitales pour éviter tout risque qu'une personne malveillante accède au contenu de leur smartphone.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…