in

Point de vue de Check Point sur l’utilisation du Huawei Mate 30 par He Feixiang, Threat intelligence lead, cyber analyst de Check Point Software

Les utilisateurs de Huawei Mate 30 sont confrontés à deux problèmes principaux à l’extérieur du marché chinois : obtenir des services mobiles Google sous forme d’applications Android natives (telles que Gmail, YouTube) et obtenir des applications non Google de haute qualité ainsi que des applications authentiques. Huawei a initialement laissé entendre aux acheteurs internationaux que la zone système protégée sur les nouveaux appareils serait déverrouillable, afin qu’il soit relativement aisé d’installer des applications Google (par chargement latéral). Cependant, l’ouverture de la zone protégée du système permet aux logiciels malveillants d’y pénétrer plus facilement que dans un système Android verrouillé. Les systèmes Android récents possèdent généralement une zone système protégée et une zone utilisateur. Les applications de la zone système ont des fonctionnalités beaucoup plus sensibles que celles de la zone utilisateur. Toutes les applications installées par les utilisateurs fonctionnent dans la zone utilisateur avec un accès limité aux données sensibles. Compte tenu de cela, nous avons observé que dans ses récentes communications avec les médias, Huawei a subtilement exclu la possibilité d’une zone système déverrouillée.

Pour pallier à cela à court terme, les utilisateurs peuvent choisir d’installer des applications Google et d’autres applications courantes à partir d’app stores tierces. Les normes de sécurité de ces app stores tierces varient cependant et sont généralement inférieures aux propres politiques de sécurité de Google. Au fil des années, Check Point Research a découvert un grand nombre d’attaques à grande échelle contre Android, exploitant les app stores tierces comme moyen de proliférer, par exemple la récente attaque « Agent Smith ». Les utilisateurs sont potentiellement exposés à de fausses applications et téléchargent des logiciels malveillants. Il est conseillé aux utilisateurs de choisir des app stores réputés telles que celle d’Amazon. Pour des raisons juridiques, Amazon ne propose toutefois pas les applications Google. Les utilisateurs peuvent choisir d’accéder à Gmail et YouTube à partir de leurs pages web.

Il est également possible d’installer des applications Google via des mises à jour OTA. Cela signifie que dès que Huawei aura obtenu le certificat de compatibilité de la part de Google, le fournisseur sera en mesure de transmettre les applications Google à tous les utilisateurs via une simple mise à niveau du système.

Morgane
Morgane Palomo

Diplômée d'un master un brand management marketing, sa curiosité et sa soif de savoir ne sont étanchées. De nature créative, elle a su diversifier ses expériences. De la création graphique, à l'événementiel en passant par la communication interne et le marketing digital, elle s’est construit un savoir pluriel et avant tout polyvalent.

Written by Morgane Palomo

Diplômée d'un master un brand management marketing, sa curiosité et sa soif de savoir ne sont étanchées. De nature créative, elle a su diversifier ses expériences. De la création graphique, à l'événementiel en passant par la communication interne et le marketing digital, elle s’est construit un savoir pluriel et avant tout polyvalent.