Après l'affaire des backdoors principalement repérées sur des smartphones vendus en Russie, c'est Adups FOTA qui signe son retour et concernerait finalement bien plus de constructeurs que prévu.

Adups FOTA est un logiciel qui permet, au départ, de faciliter le processus de mise à jour du firmware à distance par les constructeurs de smartphones. Un programme qui part d'une intention louable, mais qui se révèle finalement être une porte d'entrée permettant de prendre le contrôle presque total du terminal et d'en épier les messages.

ADUPS FOTA

C'est Kryptowire qui mettait en évidence la faille en se focalisant principalement sur les smartphones du fabricant américain Blu. On estimait ainsi à 120 000 le nombre de terminaux concernés, le fabricant quant à lui annonçait dans la foulée la suppression du module de ses produits.

Aujourd'hui, Adups FOTA et ses travers reviennent par la grande porte. Trustlook indique ainsi que le module serait finalement utilisé par au moins 43 fabricants de smartphones à travers le monde, dont certains sont très connus : Archos, Lenovo, ZTE... La société s'offre un coup de pub au passage en précisant que sa solution antivirale gratuite permet de détecter le backdoor... De fait, la liste des terminaux concernés n'est pas officiellement partagée, ce qui invite chacun à tester l'appli.