Cette tablette pour enfant vendue sur Amazon contient des logiciels malveillants pré-installés
L’analyse de tablettes pour enfants achetée sur Amazon a mis en lumière des failles de sécurité, comprenant la présence de logiciels malveillants inactifs, une version dépassée du système d’exploitation Android et des programmes pré-chargés potentiellement indésirables.
Ne vous jetez pas sur les premiers produits bon prix d’Amazon. Le média américain TechCrunch révèle un rapport publié le 16 novembre, sur une tablette avec des logiciels malveillants préinstallés avant l’achat. L’auteure du rapport n’est autre que la mère de l’enfant qui a reçu le produit. Alexis Hancock, chercheuse en cybersécurité, était dubitative face à la tablette qu’a reçue sa fille pour son anniversaire. L’experte a décidé de passer l’appareil, un Dragon Touch KidzPad Y88X, au laboratoire. Elle y découvre de nombreux programmes dangereux pour les données de l’utilisateur.
Cette tablette est actuellement toujours en vente sur Amazon.
Un des aspects les plus inquiétants révélés par l’analyse est la présence de traces du logiciel malveillant Corejava sur la tablette. Cette découverte rejoint les conclusions de la société de cybersécurité Malwarebytes, qui avaient déjà identifié Corejava comme un logiciel malveillant lors d’une analyse en janvier. Bien que le logiciel semble actuellement inactif, il était programmé pour envoyer des données à des serveurs dormants, ce qui soulève des inquiétudes quant à l’installation de programmes malveillants. Les pirates peuvent se servir de ces failles pour détourner un produit ou injecteur d’autres logiciels dans l’appareil.
La tablette analysée par l’experte en cybersécuritée.
Crédits photos de l'image de une : La Dragon Touch KidzPad en question // Source : Amazon