Android : La confidentialité des mots de passe compromise lors de la sauvegarde ?

0
101

Pour ceux d’entre vous qui utilisent la fonctionnalité de sauvegarde sur les serveurs Google « back up my data » sur la plateforme Android, il faut savoir que vos mots de passe Wi-Fi par exemple ne sont pas chiffrés mais bel et bien disponibles au format texte à quiconque peut avoir accès à vos données.

Notez aussi que cette fonctionnalité que l’on peut juger d’intrusive est activée par défaut sur les Nexus et la plupart des nouveaux appareils fonctionnant sous le système d’exploitation de la firme américaine.

backup_data

L’application Backup Manager sauvegarde les paramètres de l’appareil sur le Cloud de Google en l’associant au compte utilisateur en cours d’utilisation au moment de la sauvegarde. Faisant partie intégrante de l’API Android, il peut donc être utilisé par d’autres applications Android.

En dehors des mots de passe Wi-Fi, l’application envoie par push des données comme vos SMS, MMS, les sites figurant sur votre barre de favoris navigateur, votre liste d’appels et bien d’autres. L’objectif est de pouvoir récupérer toutes ces informations en cas de dommage, perte ou vol de votre appareil. Et c’est là que ça va devenir un peu borderline…

L’outil est donc en définitive utile mais représente tout de même une brèche vers les données confidentielles qui pourrait être éviter en mettant en place un chiffrement des données comme proposé sur les forums Google. D’ailleurs un rapport de l’EFF (Electronic Frontier Foundation) suggère que c’est une porte d’entrée grande ouverte pour les investigations d’agences comme la NSA ou le FBI. Et nous ne parlons même pas des applications malveillantes qui pourraient venir y piocher des informations à la pelle.

Toutefois, un porte-parole de Google assure que les données en transit d’un appareil à l’autre sont chiffrées. D’ailleurs, cette fonctionnalité de sauvegarde est optionnelle et par conséquent peut être désactivée à tout moment.

Bref, gardez en tête que vous ne devez en règle générale, ne jamais sauvegarder vos mots de passe ou que ce soit, en dehors de votre tête ! Cela vous mettre à l’abri de bien des déboires.