Pour des raisons de sécurité (en partie), un smartphone fraîchement acheté est livré avec un bootloader verrouillé — ou chargeur d’amorçage verrouillé en bon français. Pour faire simple, cela empêche, entre autres, une modification malveillante du logiciel et donc à l’appareil de fonctionner correctement. Mais le OnePlus 6 ne se conforme malheureusement pas à cette règle assez élémentaire.
En effet, Jason Donenfeld, président de l’entreprise spécialisée Edge Security et membre du forum de XDA-Developers, a découvert qu’il était possible d’allumer le téléphone avec n’importe quelle image de démarrage (« boot image ») modifiée, même quand le bootloader est verrouillé. La nouvelle peut être positive pour tous ceux qui souhaitent facilement pousser à fond le niveau de personnalisation de leur appareil.
Mais cette information est clairement de mauvais augure en termes de sécurité. En effet, n’importe quel pirate mal intentionné ayant accès physiquement à un OnePlus 6 peut ainsi modifier son image de démarrage afin de s’arroger un contrôle total du smartphone (en obtenant des permissions root par exemple).
OnePlus promet une mise à jour rapide
Certes, il n’y a pas besoin de sombrer dans la panique facile puisque pour mener à bien sa vile action, le hacker aurait besoin d’avoir le OnePlus 6 entre les mains suffisamment longtemps pour pouvoir le brancher à un ordinateur et le redémarrer avec la modification implantée.
Mais cette faille de sécurité est vraiment importante et doit être soulignée, particulièrement dans un cadre où l’on pourrait vous voler votre OnePlus 6. Heureusement, OnePlus a bien conscience du problème et a indiqué que le problème était très sérieusement pris en considération. « Nous sommes en contact avec l’expert en sécurité et une mise à jour logicielle sera bientôt déployée », promet la marque.
Pour aller plus loin
Test du OnePlus 6 : la même formule gagnante
Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).
Justement pour ça que je t'ai répondu de la sorte en te parlant de mon expérience dans le domaine. Toi qui me conseillait soit-disant d'autres sources que Frandroid. Tu parles de "m'élever" (niveau intellectuel) mais est ce que je te l'ai demandé.Tu montre bien ton niveau si tu te base sur des coms pour juger les gens. Petit prétentieux... C'est plutôt toi qui devrait redescendre ouais ! Et surtout mais surtout "blesser mon égo" ? t'aurais voulu en fait ? Saches mon pauvre petit, qu'il en faut vraiment plus pour blesser mon égo. J'aime faire parler les gens comme toi qui pensent avoir la science infuse ... Pas besoin de réponses en effet vu leurs contenus.Bonne continuation ?
Je ne crois pas.
Désolé d'abîmer tes petits yeux fragiles, bof le coup de la touche coincée, j'suis sur mon téléphone. .. Pour info j'ai commencé sur pocket pc, et smartphone spv premier du nom sur Windows mobile... Alors tes conseils... Garde les pour les vrais newbies. Le pire c'est que tu t'es cru intéressant à vouloir "élever le débat". Tu m'a déjà bien fait rire merci encore pour ça. Allez bonne journée quand même ?
C'est surtout que tu n'a même pas suivi que c'était de la crédibilité des notes en générale dont je me moque. Pas seulement de celle du OP6 qui n'est qu'un exemple parmis d'autre. Genre t'as le Q.I d'Einstein... Et je suis super bête au point de croire que Frandroid teste la sécurité du bootloader... Just ????
Vous êtes un délice vous autres les personnes qui tombent, que dis-je qui se précipitent dans le piege. Sache que j'ai tout à fait compris que tu te moquais, de la même manière que moi, je me moque du fait que tu critiques une note selon un critère dérisoire. Critère que FrAndroid ne teste jamais : la securite du bootloader. Tu vois, c'est comme cela que l'on fait une réponse intelligente. Je t'apprends quand tu veux ?
Et op est à l'écoute de ses clients et implelente les modifications demandées par eux
Parce que vous vous laissez guider par les lignes éditoriales et perdez tout sens commun. Dire que op, Samsung ou Apple ont des failles fait cliquer. A l'inverse on ne dira rien de xiaomi qui, en ce moment arrose de pub les rédactions
Ne confonds pas vieillesse et sagesse, tu veux bien ? Je sens que tu ne vaus pas une seconde de plus de mon temps, sache le. Tu sais, ce n'est pas le débat que j'essayais d'élever mais toi, mais je ne voulais pas blesser ton égo... Je te laisse et je te le dis, je ne prendrais pas la peine de répondre à ton prochain message.
Fais attention aux smileys, ta touche est restée bloquée... Ah et tu peux éditer tes messages, pas la peine de flood... J'ai peur que tu écrives encore un message le temps que je tape celui là. Plus sérieusement (je suis désolé d'élever le débat), ne te fie pas aux notes données par Frandroid et ne les prend pas pour paroles d'évangile mais sache qu'elles sont basés pour des critères plus ou moins subjectifs et qu'il te faut lire d'autres tests. Après Frandroid n'écrit pas les tests que pour toi, malheureusement...
Lol, et tu pense m'apprendre quelque chose avec ton pseudo piège... Hahaha excellent, t'es un bon toi ! Je dirais juste: Tout ça, pour Ça ! ????? Va y reste dans ton monde, et continue de croire en toi!????. Tu parles d'un délice... Krkrkrkr Again !
Pfff, laisse tomber c'est bien ce que je pensais...ton cerveau a été oublié à la conception. Tu comprends vraiment rien ! xpdr heureusement que j'ai écrit "se moquer du fait Frandroid lui ait donné la note..." Mais bon trop compliqué pour toi de comprendre... Allez peace ????
Ou tout simplement parce-que c'est vraiment pas très sécurisé... On n'en entend pas autant pour des marques comme HTC, Nokia, etc.
Quel téléphone ne l'est pas ^^ (les failles sont chez tous mais One Plus les corriges heureusement rapidement).
De quoi ?
FAUT FLASHER ET METTRE MIUI DEDANS NOM DI DIOU !
Le titre indique juste qu'un patch est en cour de réalisation pour être rapidement déployé mais cette faille n'est exploitable qu'avec un accès physique au téléphone et à condition d'avoir un pc avec la dite image ainsi qu'un cable usb-C et autoriser l'accès depuis le smartphone donc bon faut quand même y aller, sachant qu'il n'aura pas accès à tes données, juste pourra tout remplacer. Généralement si quelqu'un te vole ton smartphone quelque soit sa marque, il n'aura pas trop de mal a effacer ses donner et pouvoir le réutiliser.
Décidément on en trouve partout
Mouais, chacun son avis on va dire! ;)
Ce qui est logique (même si ça n'excuse pas les failles)
Oui, mais nous vendre ça comme rapide au détriment de l'une de ses fonctions essentielles (une certaine sécurité), c'est moyen, tant que c'est corrigé et vite, c'est bien, mais autant l'avoir fait dès le début, limite des fois j'ai l'impression qu'on nous prend pour des testeurs et que les mises à jour qui finalisent le produit arrivent quelques temps après qu'il ait été commercialisé...
Ah mais si je te rassure, j'avais compris ;) Mais là-encore, dans le cas de ce OnePlus 6, on aura attendu quelques jours avant de voir une faille par ici, un déverrouillage facial rapide mais pas efficace, et j'en passe...
2008 où Nokia n'était même pas dans l'espoir de passer sous Android et 2011 pour HTC... Le temps passe, je parle du présent, et quand on nous dit qu'une fonction du style "déverrouillage facial" est fait pour être rapide plus que sécurisé mais qu'on s'en sert de moyen de déverrouillage, qu'on a cette faille et d'autres, c'est moyen... Mais la réactivité est un plus, je suis d'accord.
Le plus important c'est que OP soit très réactif à corriger ce genre de faille :)
Victime de son succès/popularité que veut tu, ça fait du clic.
Faille qui ont été corrigé à peine quelques jours après avoir été découverte donc ce qui importe c'est la réactivité :) la détection de visage n'est pas 100% sur non plus avec Face ID par exemple, mais ça prendra plus de temps à contourner c'est juste ça, après les gens qui achète un One Plus sont pour la plupart des geek un minimum au courant que ce n'est pas forcément sécure le système de verrouillage via la détection de visage et s'ils ne le savent pas c'est très clairement précisé lors de l'activation de celle-ci ainsi que par le patron de OP :) https://uploads.disquscdn.com/images/9274d9c5be21c3118b3d3e964bd4fe6131254b0fd35c427d95779710134eace6.jpg
Si tu cherche bien même pour Nokia ou HTC tu en trouve des faille, c'est juste moins mis en avant car moins populaire et pourtant ça ne date pas d'hier qu'ils aient eux aussi des failles https://uploads.disquscdn.com/images/b1e9abab9fe414536aa12ded9ef14a4d94b55e1d535c6b64a3c86aac8333666a.jpg https://uploads.disquscdn.com/images/a465ef00e382dfa02f2e1e67e355fc472144f015e5c2b91adfcbd484eac267c5.jpg l'importance ce n'est pas le nombre de faille (tous en ont) mais la rapidité et l'efficacité à les combler.
Les one plus « x » sont tjs les meilleurs au monde tt modèles confondu. Donc 11 sur 10
Oui mais ce que tu ne comprends pas, c'est que comme je te l'ai déjà expliqué, parler de OP fait bien plus "vendre" que de parler de Nokia par exemple, donc c'est "normal" qu'on en parle plus. Et surtout il y a beaucoup plus que "chance" de trouver un faille sur un produit énormément vendu que sur un qui l'ai beaucoup moins. C'est comme ceux qui disent qu'Apple n'a pas de virus sur les Mac, déjà c'est faux il y en a sur tout les OS, mais bien sûr il y en a moins que Windows, pourquoi? Windows c'est dans les 85% du marché (ou 80% mais peu importe), forcément on trouve plus vite des failles dessus que sur Solaris ou autre...
Encore d'accord
L’expérience Google pure augmente automatiquement ta note d'au moins 5 points chez Frandroid (et le chèque fait le reste ^^)
Si un peu quand même... On parle de OnePlus et de son manque de sécurité, je cite des marques moins pointées du doigt sur ce sujet et tu me cites des marques dont selon toi je ne me rappelle pas, or que je parle ici de OnePlus et des marques sans ces soucis, donc pas de raisons que je cite Apple ou Samsung.
Aucun rapport
Et le hasard doit bien faire les choses, ou pas... ;)
Ça fait beaucoup de soucis de logiciel pour un smartphone qui a eu 9/10 et 1010 en logiciel . . . Le titre m'a bien fait rire, c'est pas un article sur HTC qui aurait ce genre de titre.
Et?
Quelle chance! Tu verras que je ne les ai pas cités ;)
Dans ce cas tu ne le vois pas assez, rappel toi Apple à de nombreuses reprises, Samsung également ...
C'est clair, surtout que je ne suis pas certain qu'il y ait un seul LineageOS totalement fonctionnel, donc c'est tout juste justifié avec les très vieux matériels plus mis à jour, et encore...
Tout simplement car c'est populaire et que ça fait du clic ... si il y avait un article avec une marque inconnu qu'a une faille de sécu, personne cliquerai...
Non, mais il ressort assez souvent, donc...
Je ne pense pas non plus, je faisais plus allusion au fait d'acheter un téléphone et flasher une ROM droit derrière
Je ne suis même pas certain que LineageOS représente 0.1% du "marché"... ^^
Bien entendu OP est le seul a avoir des failles ...
Ah bah si on aime c'est mort ^^
https://www.lesnumeriques.com/telephone-portable/oneplus-6-p43783/test.html Il a des bonnes notes sur tous les sites ....
Mais du coup plus la couche du constructeur. Et si on aime?
Rien de grave perso. Si un hacker à ton téléphone c'est déjà trop tard de tt façon....
Ah bah oui, j'avoue, ils ont oublié de tester la sécurité en flashant un boot.img modifié. Sont quand même pas doués chez FrAndroid... Et sinon, appel Edwy Plenel si tu penses que FrAndroid reçoit des financements occultes !
Ça te parle ? Moi aussi ;)
+1. ça avec XPrivacy et une micro installation de gapps permet d'avoir un excellent niveau de confidentialité.
Répondre de cette manière a "hein", ça me parle beaucoup
Oneplus: Le OnePlus 6 souffre d’une grosse faille de sécurité MAIS LE CONSTRUCTEUR EST SUR LE COUP N'importe quel autre constructeur: Le smartphone XXX souffre d’une grosse faille de sécurité.
C'est vrai que Apple n'a pas de faille de sécurité et ne propose pas de MAJ, tout comme Samsung et autres constructeur !
Ça va alors :-)
Deuh ;) Ca rejoint ce que je dis plus haut, OnePlus et la sécurité (fuite de données, détection de visage faite pour être rapide...), pas génial!
Toi, ou tu le fait exprès ou tu es vraiment ... Ça s'appelle de l'humour, de la dérision ou tout simplement se moquer du fait que Frandroid lui ait donné la note de 9/10, alors qu'il a quelques petits soucis. Montrer aussi la "superbe" objectivité de ces "rédacteurs" lors des tests. J'espère que tu as compris ?
Hein ?
;)
Tu sais quoi? C'est exactement ce que j'ai fait, mes images de jolis chatons je les garde pour moi! ;)
Eh tu sais quoi ? Au pire l'achète pas ;)
Et ?
Mais avec la mise à jour qui corrigera ça, il méritera un joli 11/10!
Évidemment
OnePlus et la sécurité...
Sarcasme ?
@FrAndroid: La note du Galaxy S9 a été modifiée suite aux baisses de prix, logiquement la note du Oneplus 6 devrait aussi être modifiée suite aux différents problèmes logiciels. Non ?
Sauf que tu représentes 3.4% des acheteurs
C'est la note du test de Frandroid
Ca reste un téléphone chinois, rien de surprenant...
Pas de souci tant qu'on fait un wipe complet et qu'on installe LineageOS derrière... Ce que je fais systématiquement avec tous les smartphones que j'achète, peu importe leur provenance ;)
Pourquoi ? GB est un site très respecté par FRANDROID c'est un gage de sérieux donc je ne vois pas le problème.
Faut pas froisser le partenaire :-)
Encore un problème logiciel pour cet appareil ayant eu une note de 10/10 en logiciel :-/
En effet, ils adorent flasher des ROM presque originales, mais bourrées de saletés et probablement bavardes...
Tu notes l'article ?
J'aime bien le titre '...mais le constructeur est sur le coup', l'air de dire : c'est pas grave.
Plus que jamais, achetez le via un canal officiel, et PAS sur Gearbest !
Heureusement, google est sur le coup.
9/10
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix