Ouvrir le menu principal

iGeneration

Recherche

Les boîtiers TV sous Android à bas prix font souvent partie d'un énorme réseau criminel

Pierre Dandumont

vendredi 27 octobre 2023 à 20:00 • 72

Android

Comme beaucoup, vous avez peut-être déjà hésité entre un boîtier TV « noname » à quelques dizaines d'euros et un appareil comme l'Apple TV ou la Nvidia Shield, deux références dans ce domaine, mais dont le prix dépasse 150 €. Et si vous avez abandonné l'idée des boîtiers à la provenance douteuse, vous avez bien fait.

Un exemple de boîtier infecté en usine, vendu une trentaine d'euros en France.

Comme le rapporte Mini Machines, une bonne partie de ces boîtiers vendus sous les 30 € font en fait partie d'un énorme réseau, qu'une étude nomme BadBox. Elle explique que des dizaines de milliers d'appareils sont infectés par un malware nommé Triada, installé en usine par les fabricants dans des smartphones, tablettes et autres boîtiers TV.

Un des modules de ce malware (qui peut aussi infecter iOS, probablement à travers des applications installées hors de l'App Store) est une fraude aux publicités (appelé PeachPit). Elle consiste à « afficher » de façon invisible des publicités, en simulant des applications et des appareils précis, ainsi que des clics de la part de l'utilisateur… qui n'a aucune idée de la présence du programme. Au premier abord, les personnes lésées sont évidemment les marques qui payent la publicité, mais par ricochet, elles touchent aussi les personnes qui achètent les produits de ces marques à cause de l'argent perdu par ces dernières.

De façon plus large, BadBox permet de récupérer des données comme votre compte Google (probablement entré pour accéder à certains services) ou tout simplement passer par les appareils infectés pour envoyer des messages malveillants depuis votre appareil (et votre connexion). L'étude indique que le réseau PeachPit a été démantelé, mais que les failles liées à BadBox sont encore présentes, même si le réseau est dormant.

Une infection en usine

Le principal problème, en l'état, c'est qu'il est plus ou moins impossible de se débarrasser du malware. Triada aurait infecté des centaines de modèles de boîtiers TV et l'équipe Human qui a mené l'étude a pu trouver environ 74 000 appareils infectés, en examinant uniquement sept modèles de boîtiers. Mais en pratique, le malware est installé en usine par les fabricants, directement dans la ROM. Qui plus est, comme les boîtiers d'entrée de gamme n'intègrent pas les services de Google et se basent généralement sur une version open source d'Android (AOSP), les protections mises en place par Google contre les logiciels malveillants ne sont tout simplement pas présentes. Pour donner un exemple précis, le boîtier analysé dans l'étude (T95) peut s'acheter pour une trentaine d'euros sur Amazon.

Vous pouvez l'acheter (ou pas).

Si vous avez un boîtier de ce type, que faut-il faire ? La solution de base est simple, même si c'est radical : ne plus l'utiliser. L'alternative éventuelle consiste à déconnecter complètement le périphérique pour empêcher le malware de fonctionner, mais ce n'est que rarement une solution pérenne : si vous avez acheté un appareil de ce type, c'est probablement pour profiter de services en ligne (légalement ou non). Et si l'appareil infecté est un smartphone ou une tablette, le problème est encore plus évident.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Twitter pourrait bien ressusciter, au nez et à la barbe de X

10/12/2025 à 21:30

• 61


Avec le code XMAS15, l'iPhone 13 passe sous les 300 € ! Qui dit mieux ?

10/12/2025 à 20:12

• 0


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

10/12/2025 à 19:48

• 7


Homey à contre-courant : son nouveau boîtier intègre plus de RAM… au même prix

10/12/2025 à 17:30

• 10


Bloquer iMessage reviendrait à couper toutes les notifications d’iOS

10/12/2025 à 16:13

• 12


Google Maps se met enfin à niveau : Plans et Waze faisaient déjà ça en 2016

10/12/2025 à 13:53

• 82


IKEA prépare la mise en rayon complète de sa nouvelle gamme Matter pour janvier 2026

10/12/2025 à 13:00

• 46


Bons plans : les ampoules, serrures et autres objets connectés toujours au prix du Black Friday

10/12/2025 à 12:20

• 7


Le transfert simplifié entre iOS et Android répond à une exigence du DMA, rappelle l’Union européenne

10/12/2025 à 11:50

• 32


France 2 UHD va passer en Dolby Vision et HDR10+ pour les Jeux olympiques d'hiver de 2026

10/12/2025 à 11:15

• 16


Promos : iPhone 17 à 850 €, iPad Pro M5 à 849 € et Apple Watch Ultra 3 à 650 €

10/12/2025 à 09:22

• 8


Apple et les analystes miseraient sur un lancement réussi du premier iPhone pliant à l’automne 2026

10/12/2025 à 08:53

• 24


Pebble lance l’Index 01, la bague qui note ce que votre cerveau oublie

10/12/2025 à 06:30

• 34


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

09/12/2025 à 23:40

• 3


Que faire si Apple ou UPS perd votre colis de retour ?

09/12/2025 à 21:24

• 51


Apple active les Messages par satellite au Japon pour les iPhone et l’Apple Watch Ultra 3

09/12/2025 à 20:51

• 3