VIDEO

Qualcomm espionnerait des millions de smartphones Android en secret

Un fabricant de smartphones ultra-sécurisés affirme que les appareils équipés de puces Qualcomm transmettraient les informations des utilisateurs à leur insu.

smartphone espion
Crédits : 123rf

Mise à jour du 27/04/2023 : 

Un porte-parole de Qualcomm a contacté Phonandroid pour opposer un droit de réponse aux propos que nous avons relayés. Voici la déclaration de la compagnie :

« L’article de NitroKey est truffé d’inexactitudes et semble motivé par leur désir de vendre leurs produits. Qualcomm ne recueille des informations personnelles que lorsque la loi en vigueur l’autorise.

Comme indiqué dans notre politique de confidentialité accessible au public, les technologies Qualcomm mentionnées utilisent des données techniques anonymes et non personnelles pour permettre aux fabricants de périphériques de fournir à leurs clients les applications et les services de géolocalisation que les utilisateurs finaux attendent des smartphones d’aujourd’hui ».

Article original :

NitroKey est un fabricant de smartphones qui se targue de « proposer les téléphones les plus sûrs de la planète ». Pour ce faire, les ingénieurs de la compagnie dotent leurs appareils de composants identiques à ceux du Pixel 7 Pro de Google et adoptent GrapheneOS, un système d’exploitation si sécurisé qu’il est recommandé par les plus grands experts en matière de cybersécurité. En étudiant les puces utilisées par les marques concurrentes, le constructeur allemand a découvert une spécificité des processeurs Qualcomm qui pourrait être à l'origine d'un scandale d’ampleur internationale.

Selon les chercheurs de NitroKey, « les smartphones équipés d’un processeur Qualcomm envoient en secret des données personnelles » vers les serveurs de l'entreprise. Des informations communiquées à l’insu et donc sans le consentement de l’utilisateur. Pire encore, il ne serait pas possible d’empêcher ces transmissions, car ces dernières se feraient directement depuis la puce, ce qui permettrait de contourner physiquement les « paramètres et mécanismes de protection potentiels d’Android ».

Les puces Snapdragon de Qualcomm envoient secrètement des données vers les serveurs de la compagnie

La compagnie a testé un Sony Xperia XA2 tournant sous /e/, « un système d’exploitation open source basé sur Android, exempt des produits Google et doté de ses propres services Web ». Cette configuration spéciale devrait, en théorie, lui éviter d’être traqué. En pratique, la première connexion de l’appareil se fait avec les serveurs de la firme de Mountain View et des données sont également envoyées chez Qualcomm, sur un serveur enregistré sous « Izat Cloud ». Selon les experts, absolument tous les smartphones équipés d'une puce de la marque américaine sont concernés.

S’il est de notoriété publique qu’Apple et Google exploitent les données de leurs utilisateurs à des fins marketing, on comprend moins pourquoi un fabricant de chipsets comme Qualcomm récolte ces informations. Le fait que les puces Snapdragon soient très populaires et se retrouvent dans des centaines de millions de smartphones à travers le monde, est encore plus alarmant. Selon NitroKey, les puces Qualcomm équipent 30 % des appareils Android.

Pour ne rien arranger, les communications ne sont pas sécurisées entre les smartphones « espionnés » et les serveurs de Qualcomm. Sur son site, la compagnie explique que « les paquets sont envoyés via le protocole HTTP et ne sont pas chiffrés. Pirates, agences gouvernementales, administrateurs de réseau, et autres opérateurs de télécommunications locaux ou étrangers; n’importe qui d’autre sur le réseau peut facilement nous surveiller en collectant ces données, en les stockant et en établissant un historique à partir de l’identifiant unique et du numéro de série du téléphone ».

Mis au pied du mur, Qualcomm se défend

Les chercheurs se sont bien évidemment tournés vers Qualcomm, pour obtenir plus d’informations concernant ces transmissions suspectes. Les représentants de la compagnie américaine leur ont alors confirmé que « cette collecte de données est en conformité avec la politique de confidentialité Qualcomm Xtra ». Personne chez NitroKey, qui est pourtant un fabricant de smartphones, n’a jamais entendu parler d’une telle clause.

Xtra est un service de GPS assisté censé améliorer la précision et la réactivité des services de géolocalisation des smartphones. Utiliser ses fonctionnalités implique de céder de nombreuses informations personnelles. En voici une liste complète :

  • identifiant unique
  • nom du chipset
  • numéro de série du chipset
  • version du logiciel XTRA
  • code pays du téléphone mobile
  • code du réseau mobile permettant d’identifier le pays et le FAI
  • type et version du système d’exploitation
  • marque et modèle de l’appareil
  • temps écoulé depuis le dernier démarrage du processeur d’application et du modem
  • liste des logiciels présents sur l’appareil
  • adresse IP

Les responsables de NitroKey pointent du doigt la négligence de Qualcomm en matière de sécurité des transmissions de ces informations sensibles. Selon eux, peu importe que cette collecte de données soit organisée en collaboration avec des agences étatiques ou à des fins d’amélioration de la qualité de service. Le fait est que ces données ne sont pas envoyées à travers des protocoles sécurisés, ce qui signifie que « le trafic peut être intercepté par les dictateurs et autres gouvernements répressifs, sans même qu’une collaboration avec Qualcomm soit nécessaire ». Les informations délivrées par NitroKey laissent penser qu’il y a potentiellement une grave violation du RGPD appliqué en Europe. Si elles sont avérées, c’est peut-être le début d’un long imbroglio judiciaire pour Qualcomm.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S26 : fenêtre de sortie, prix, fiche technique… Le point sur les toutes les rumeurs et les informations confirmées

Dans un marché tendu, Samsung renouvelle sa gamme premium avec les Galaxy S26, S26+ et S26 Ultra. Ces modèles valent-ils le coup ? Design, performances, autonomie, photo, on fait le…

Comment les VPN évoluent pour offrir une protection renforcée contre les menaces en ligne

Ces dernières années, les VPN ont évolué bien au-delà de leurs fonctionnalités d’origine, face aux nombreux défis liés à la sécurité en ligne. Comment deviennent-ils des alliés de poids pour…

Protocole WireGuard : fonctionnement, avantages et VPN compatibles

WireGuard est un protocole VPN moderne reconnu pour sa rapidité, sa stabilité et sa légèreté. Il est aujourd’hui largement adopté par les VPN pour améliorer les performances des connexions sécurisées….

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…