Ce testeur de batteries Bluetooth envoie votre position en douce en Chine

Pierre Dandumont |

Vous avez peut-être déjà vu les boîtiers « BM2 », qui permettent de suivre la santé de la batterie de votre véhicule à travers un smartphone, en passant par une connexion Bluetooth. Et bien ces boîtiers d'origine chinoise envoient votre localisation en Chine et en clair, évidemment sans votre consentement.

Le testeur se trouve facilement en France.

Les boîtiers en question, disponibles à partir d'une trentaine d'euros sur de nombreux sites, se branchent directement aux cosses d'une batterie d'une voiture. Ils communiquent ensuite en Bluetooth avec un smartphone pour permettre de suivre en temps réel l'état de la batterie du véhicule, pour éviter de se retrouver bloqué parce que la batterie a eu un problème. Mais comme l'explique HaxRob sur son blog, l'application doit être considérée comme un mouchard.

Des images de l'application iOS.

La fiche de la version Android indique que l'application n'envoie pas de données à des tiers, qu'elle ne collecte pas de données et que les transmissions éventuelles sont chiffrées. Mais comme HaxRob l'indique, l'application envoie votre position aux serveurs de la société, en plus du niveau de la batterie. De même, elle envoie des informations liées au Wi-Fi et au réseau cellulaire à la compagnie chinoise AMap (une filiale d'Alibaba), en plus (encore) de votre position.

La fiche Apple indique qu'elle envoie des données, mais pas en Chine.

Celle de l'application iPhone indique qu'elle collecte votre localisation et les données de diagnostics. Sur le site de la marque, un document indique que les données sont envoyées à Hong-kong, ce qui n'est pas le cas.

Beaucoup trop de données

HaxRob note déjà une chose : si iOS permet de refuser l'accès aux données de localisation tout en gardant un accès Bluetooth (nécessaire pour l'usage principal), ce n'est pas réellement le cas sous Android. En effet, l'accès au Bluetooth ou au Wi-Fi implique généralement aussi l'accès à la localisation, sauf dans des cas particuliers.

Le boîtier en test chez HaxRob.

L'application envoie donc pas mal d'informations en clair au fabricant du boîtier, mais aussi à AMap. La filiale d'Alibaba récupère beaucoup de données pour se construire une base de données équivalente à celle de Google ou Apple pour la localisation « Wi-Fi ». Cette technique nécessite d'obtenir les identifiants des antennes de téléphonie mobile et celles des bornes Wi-Fi pour les recouper avec la localisation précise (obtenue via les satellites GPS, par exemple) pour permettre à un appareil de se localiser rapidement.

La recommandation de base, dans les faits, est évidemment d'éviter ce genre d'appareils si vous tenez à votre vie privée. Et si pour une raison ou pour une autre vous en avez vraiment besoin, pensez à aller vérifier dans les paramètres d'iOS si l'application a le droit (ou pas) d'accéder à votre localisation. Car — et c'est une règle de base — si une application vous demande un accès à votre position, demandez-vous toujours pourquoi elle en a besoin.

avatar winnipeg | 

Dire que certains se demandent encore pourquoi les xiaomi oppo & co sont si « compétitifs »

avatar CorbeilleNews | 

@winnipeg

Et dire que certains pensent encore que les infos que les éditeurs annoncent sont forcément vraies et qu’Apple vérifie tout sur son store 🤣🤣🤣

avatar House M.D. | 

@CorbeilleNews

En l’occurrence dans le cas présenté vous avez perdu une occasion de vous taire : contrairement à la version Android, la version iOS précise la récupération des données de localisation.

C’est la grosse différence entre pouvoir bricoler n’importe quoi pour atteindre les données voulues comme sur android, donc pas besoin de le signaler au client, et devoir systématiquement passer par une API constructeur sans contournement possible comme sur iOS.

avatar CorbeilleNews | 

@House M.D.

Mais pas du tout je parle de manière générale pas que pour Androïd ou iOS mais bien les 2 mais a des moments ou pour des app différentes

Je pourrais dans ce cas vous retourner le compliment si j’avais la même attitude que vous mais c’est trop facile de se limiter à sa propre pensée et d’en attribuer l’intention aux autres

Trop de tensions se créent sur la base d’incompréhensions 😏 😊

avatar House M.D. | 

@CorbeilleNews

Et la seconde partie de mon commentaire répond à votre affirmation sans preuves : à partir du moment où vous devez passer par une API constructeur, quasi impossible de mentir.

Au bout d’un moment votre haine vous aveugle, et votre discernement est cassé.

avatar CorbeilleNews | 

@House M.D.

Pourtant il est déjà arrivé par le passé d’avoir des failles sur des app sur iOS

avatar Terragon | 

@CorbeilleNews

En effet, iOS n’est pas sans faille… mais franchement beaucoup plus fiable que la compétition! Du moins jusqu’à ce que les autorités et gouvernements trouvent un moyen de tordre la main pour faire le contraire.

avatar Angusalex | 

@Terragon

J’ai un peut peur avec cette histoire de sideloading (c’est comme ça que l’ont dis ?)

avatar frankm | 

@Angusalex

Vous pouvez avoir peur… le but est sans doute d’affaiblir les appareils, car il y aura bien des failles dans un système développé pour installer d’autres applications. Sans parler de l’usage qu’en fera les gouvernements ou des sociétés israéliennes déjà connues dans ce domaine.

avatar House M.D. | 

@CorbeilleNews

Il y a une nuance entre une faille laissée ouverte par mégarde, et l’accès volontaire à des données sans passer par la case déclaration.

Mais arrêtons-là votre mauvaise foi étant un repoussoir.

avatar Angusalex | 

@House M.D.

Il n’acceptera pas qu’il a eu tort et vas juste s’enfoncer
Ne perdons pas notre temps 🙃

avatar CorbeilleNews | 

@Angusalex

Défendre jusqu’à l’époumonement et aveuglement iOS

C’est maladif chez certains 😊

Quelle l’objectivité surprenante

Même la courtoisie et l’explication auront été vains…

Il y a au moins un point sur lequel nous sommes d’accord ne perdons pas notre temps 🤷‍♂️

avatar raoolito | 

@CorbeilleNews

on peut dire pareil de l’attaque systématique de toute nouvelle impliquant plus ou moins apple.

ici ios est plus sécurisé car il permet vraiment de bloquer les acces a la localisation et la fiche dis bien que ces données partent.
on est d’accord que ce n’est pas parfait et que des mensonges s’y glissent aussi, mais ne pas jeter le bébé avec l’eau du bain quoi

avatar CorbeilleNews | 

@raoolito

Qui a dis que je jetais l’eau du bain je dis juste que cela arrive, mais cela semble interdit ici

On se sert a chaque fois de la pondération pour minorer le problèmes (ce qui peut aussi exister dans des mesures moindres j’en conviens), mais agir ainsi n’est pas bien mieux que de prêter mauvaise intention a tout va dès qu’une personne évoque un soupçon d’objectivité (j’ai bien dis un soupçon !!!)

avatar raoolito | 

@CorbeilleNews

disons que dans votre cas ya comme un passif de « le verre est à moitié vide! a bas apple! » sur quasiment tous les sujets.
ca donne la mauvaise habitude de lire vos commentaires sous un certain angle qui n’est pas en votre faveur

tenez, dites quelque chose de gentil et bienveillant sur Apple pour voir si c’est possible. 😉

avatar CorbeilleNews | 

@raoolito

Les os étaient pas mal jusque snow d’ailleurs je continue a l’utiliser régulièrement

iOS est un moindre mal par rapport à Androïd

Time machine est bien pensé et pratique

C’est très facile de réinstaller un mac même pour un novice

Facile également d’installer des applications

Genial le magsafe et le lightning

Vous voyez vous aussi vous me prêtez des intentions en ne voyant que le verre à moitié vide

La critique peut tout a fait être constructive si on n’est pas toujours sur la défensive non ?

avatar raoolito | 

@CorbeilleNews

chuuut
laissez-nous profiter de ces compliments made in corbeillenews 😁
c si bon

avatar CorbeilleNews | 

@raoolito

Qu’est ce que l’on fait alors pour remplir la moitié du verre si l’on se contente d’accepter ce qu’Apple (mais pas qu’elle) nous offre, si l’on ne développe aucune critique ?

Faut-il se contenter d’un verre à moitié, qu’il soit vide ou plein ?

avatar fte | 

@raoolito

"ca donne la mauvaise habitude de lire vos commentaires sous un certain angle qui n’est pas en votre faveur"

Mauvaise habitude en effet.

Angle pas en votre faveur : expression d’un biais du lecteur, mauvaise habitude comme souligné, mais pire, lecture teintée, irrationnelle, qui sert ensuite de base à des conversations qui s’enveniment.

C’est pire qu’une mauvaise habitude. C’est une lecture toxique.

avatar House M.D. | 

@Angusalex

Clair… et après il ose nous parler d’objectivité. La paille, la poutre…

avatar CorbeilleNews | 

@House M.D.

A vous entendre c’est toujours différent quand c’est Apple, mais dans la vie rien n’est jamais complètement identique

Sauf peut-être votre aveuglement 🤷‍♂️

avatar ⚜Dan | 

@CorbeilleNews

Si tout le monde t’en colle une, c’est parce que c’est peut être toi le problème 😂

avatar CorbeilleNews | 

@⚜Dan

Forcément c’est un repère ici alors je ne choisis pas la facilité, mais ca apparemment comme beaucoup ca ne vous vient pas non plus à l’esprit

Et puis j’aime bien votre phrasé (pas que le votre d’ailleurs) respectueux d’un avis différent également, une belle image de notre société actuelle qui ne supporte pas la critique de ses choix de followers

A tous ces grands seigneurs je vous souhaite une bonne soirée

avatar ⚜Dan | 

@CorbeilleNews

J’ai rien validé moi, seulement lus la chaîne des 10 commentaires et fait la conclusion qui en suit !

Bonne journée aussi

avatar House M.D. | 

@⚜Dan

C’est amusant cette volonté de certains trolls de venir faire de la mauvaise foi sur une marque ou un élément quelconque… à croire qu’ils aiment se couvrir de ridicule…

avatar ⚜Dan | 

@House M.D.

J’ai rien dit lol

avatar CorbeilleNews | 

@House M.D.

« sur une marque »

Voilà le problème !!! Vous lisez entre les lignes et pensez que mes dires se limitent à Apple 🤷‍♂️

Je dis juste qu’Apple n’est pas irréprochable même si c’est dans une moindre mesure que d’autres

Je vois que je ne suis pas la seul a perdre des occasions de me taire 😌

Respectueusement

avatar fte | 

@⚜Dan

" tout le monde t’en colle une, c’est parce que c’est peut être toi le problème 😂"

Peut-être. Ou peut-être comme c’est souvent le cas dans les communautés thématiques dire un truc vrai (ou pas, qu’importe) mais impopulaire fait sortir les chevaliers blancs pourfendeurs des mécréants.

Peut-être que le problème sont les gens qui en collent une sans réfléchir au fond du propos.

Peut-être.

avatar fte | 

@House M.D.

"et après il ose nous parler d’objectivité."

Il y a de quoi oser. Il n’y a pas besoin de pratiquer pour en parler, et parfois fort justement.

Les propos initiaux ne sont peut-être pas objectifs, je n’en sais rien, je m’en fiche, mais lorsque les réponses sont du genre "c’est franchement plus fiable", oh, franchement, ah bin si c’est franchement alors, ou encore "mon commentaire répond à votre affirmation sans preuves" quand ce commentaire est également une affirmation sans preuve, bon voilà…

Ce n’est rien qu’une conversation toxique ou tout le monde affirme que les autres ont tort.

avatar CorbeilleNews | 

@House M.D.

Quasi 👍 CQFD

Et encore pas sûr que cela soit si safe

avatar _Lion04_ | 

@House M.D.

+1

avatar Insomnia | 

@House M.D.

Petite modification Apple les devs a le déclarer mais rien ne les empêche de cacher l’envoie de données donc…. Les règles de Apple on leur limite

avatar Baptiste_nv18 | 

@CorbeilleNews

Aucun rapport ptdr

avatar CorbeilleNews | 

@Baptiste_nv18

Rooooowww 🥳

Vous êtes +1

Et surtout quel argumentaire 💭

avatar lyonp69 | 

@CorbeilleNews

Quand on sait pas lire !!! On bave inutilement !

avatar CorbeilleNews | 

@lyonp69

C’est même pire : quand on ne comprend pas ou que l’on est tellement sur la défensive et que l’on pense comprendre

N’est-ce pas ? 😉

avatar Malouin | 

@winnipeg

Et d’autres d’exiger des boutiques tierces sur le store !

avatar occam | 

Beijing : « un ami qui vous veut du bien ».
You’ll Never Walk Alone

avatar Paquito06 | 

@occam

J’suis d’accord: https://youtu.be/Go-jJlGd1so

Ils la jouent, tres gentiment, dans ted lasso, dans le finale d’une saison (2 je crois?).

avatar samgrosfite | 

« People’s Republic of China »
Ils ratissent large

avatar Angusalex | 

En même temps quand on achète Chinois (marque, pas fabrication)
Ça devrait même pas être une surprise
Xiaomi, Oppo et tout les autres font pareil
A nous décider chez qui on achète

avatar iftwst | 

@Angusalex

Totalement

avatar iPop | 

Comment il se connecte en Wi-Fi alors qu’il est en Bluetooth ? Quand bien même au milieu de nulle part. 🤷‍♂️

avatar Pierre Dandumont | 
C'est l'application qui envoie les données, pas le boîtier lui-même.
avatar ⚜Dan | 

Macg et la propagande contre la chine lol
La France elle avec les boites noir, je me demande ce qu’elle collecte au gens sans le savoir. On peut faire le tour du monde en cherchant n’importe quoi à ce sujet 🥲

En passant, si c’est dans les “termes et conditions”. C’est donc légale 🤷🏼

avatar cecile_aelita | 

@⚜Dan

C’est le problème d’internet … le monde est devenu binaire … si quelqu’un dit quelque chose avec lequel on n’est pas d’accord il est forcément un « anti machin » ou « pro machin »… triste monde 🫤.

avatar ⚜Dan | 

@cecile_aelita

Dans le future on sera certainement des Android si la race humaine survient 😅

avatar cecile_aelita | 

@⚜Dan

D’un point de vue philosophique… c’est sûrement le meilleur avenir possible ! Le robot est bien plus capable que l’être humain à comprendre que l’intérêt collectif prime sur l’intérêt individuel 🫤.

avatar ⚜Dan | 

@cecile_aelita

J’aurais pas mieux dit !
De plus, nous sommes des âmes dans une coquille, tranquillement nous devenons binaire, et tranquillement nous deviendrons des robots. C’est un future lointain mais pas si loin et l’être humain que l’on connais aujourd’hui disparaîtra.

C’est la suite des choses sauf que je ne serez plus là (le moi d’aujourd’hui) dans 10,000 ans…

avatar cecile_aelita | 

@⚜Dan

C’est surtout que l’Homme est ultra égoïste, et meme sur des sujets aussi debiles et insignifiants que le choix d’un smartphone … les gens trouvent le moyens de s’insulter … alors imaginer qu’ils puissent avoir une pensée collective et penser au bien du collectif … c’est juste illusoire (et pourtant je suis plutôt du genre naïve 🫤).

Pages

CONNEXION UTILISATEUR