Français · Streaming Devices
Boîtiers Android TV et logiciels malveillants : pourquoi les appareils de streaming à bas prix présentent de réels risques de sécurité
Les boîtiers Android TV bon marché promettent un streaming économique, mais sont souvent préchargés avec des logiciels malveillants, de fausses spécifications et des failles de sécurité qui les rendent dangereux pour les réseaux domestiques.
Introduction
Les services de streaming par abonnement sont devenus de plus en plus coûteux, rivalisant souvent avec le prix des abonnements au câble traditionnels. Cela a créé un marché pour les boîtiers Android TV à bas prix qui promettent un accès bon marché, voire gratuit, au contenu. Cependant, ces appareils s’accompagnent de coûts cachés sérieux qui vont bien au-delà de leur prix d’achat réduit.
L’attrait et le problème
Le marché de ces boîtiers de streaming économiques existe depuis des années, porté par des consommateurs cherchant un accès abordable au contenu. Cependant, ce que beaucoup d’acheteurs ne réalisent pas, c’est que les fabricants et les revendeurs de ces appareils privilégient souvent le profit au détriment de la sécurité et de l’honnêteté.

Lorsque vous allumez l’un de ces boîtiers, vous êtes accueilli par un processus de configuration qui semble légitime, affichant une interface qui ressemble à celle d’Android TV standard. Cependant, sous cette surface familière se cache une réalité troublante faite de logiciels malveillants préinstallés, de failles de sécurité et de spécifications délibérément trompeuses.
Logiciels malveillants et portes dérobées : ce que nous avons découvert
Le test de plusieurs boîtiers Android TV bon marché a révélé un schéma constant de problèmes de sécurité. Près de la moitié des unités examinées contenaient un dossier suspect nommé « core Java » ainsi que des fichiers de préférences associés. Ce dossier est lié à CopyCat, un logiciel malveillant Android qui a infecté environ 14 millions d’appareils et qui est capable de rooter les systèmes, de s’injecter dans des applications et de contrôler l’activité réseau.

Au-delà des logiciels malveillants préinstallés, beaucoup de ces boîtiers tentent de contacter des serveurs externes en utilisant des mécanismes de mise à jour du firmware par voie hertzienne (FOTA). Bien que le FOTA soit un comportement Android standard, les destinations contactées par ces boîtiers sont souvent hébergées dans des juridictions aux réglementations minimales en matière de protection des données. Cela signifie qu’il n’y a aucune garantie que le firmware téléchargé soit propre ou même légitime.
Certaines unités ont tenté de contacter des URL composées de lettres mélangées et d’extensions de domaine inhabituelles, cherchant à injecter des charges utiles dans le répertoire core Java. Les implications sont graves : une porte dérobée dormante pourrait rester inactive pendant des mois ou des années avant d’être activée pour recruter votre appareil dans un botnet ou lancer des attaques sur d’autres systèmes.
La réalité matérielle : de fausses spécifications
La tromperie s’étend au-delà du logiciel. Les tests ont révélé que les boîtiers annonçant 4 Go de RAM ne permettent en réalité qu’à la moitié de cette quantité d’être utilisable par le système. Cela semble intentionnel, avec des textes effacés sur les puces mémoire suggérant une impression industrielle bon marché de fausses spécifications.
De plus, malgré les allégations marketing de prise en charge 4K ou même 8K, ces appareils sont souvent bloqués en résolution 1080p ou 720p lorsqu’ils sont vérifiés via les outils de débogage Android. La sortie 4K qu’ils annoncent ne fonctionne pas ou produit une vidéo avec un retard important qui n’est clairement pas de la vraie qualité 4K.
Ces appareils sont essentiellement des déchets électroniques manufacturés, remplis d’allégations trompeuses et de menaces de sécurité cachées.
Le coût réel du streaming bon marché
Le problème fondamental est que vous ne pouvez pas faire confiance à ces appareils sur votre réseau domestique. Même si vous pouviez identifier et supprimer les logiciels malveillants connus, il n’y a aucun moyen de garantir que les portes dérobées persistantes, les logiciels de vol d’identifiants ou les charges utiles ciblant d’autres appareils sur votre réseau ont été éliminés.

Tenter d’installer un firmware personnalisé propre est frustrant et difficile. Les images de firmware hébergées par les revendeurs expirent ou disparaissent fréquemment, et même lorsqu’elles sont flashées avec succès, de nombreux appareils reviennent à contenir le même dossier core Java et des restes de logiciels malveillants. Certains boîtiers utilisent des versions modifiées d’Android dérivées du firmware Google Pixel, renommées « Big Droid OS », qui semble n’exister que pour ces boîtiers décodeurs.
Le risque ne vaut tout simplement pas les économies réalisées, surtout lorsque des alternatives légitimes coûtent à peu près le même prix.
Alternatives sûres : Chromecast with Google TV et Nvidia Shield
Pour la plupart des utilisateurs, le Chromecast with Google TV offre une solution pratique et sécurisée. Bien qu’il présente des limitations telles que 8 Go de stockage interne et nécessite un adaptateur USB séparé pour le stockage étendu ou des ports supplémentaires, il est exempt de logiciels malveillants et reçoit des mises à jour de sécurité régulières. Le modèle 4K offre une véritable sortie 4K sans le retard et les artefacts observés sur les boîtiers bon marché.
Pour les utilisateurs qui souhaitent plus de puissance et de fonctionnalités, la Nvidia Shield offre une mise à l’échelle de 1080p vers 4K, des mises à jour logicielles régulières et la capacité de fonctionner comme un serveur multimédia. Elle est proposée à un prix plus élevé mais offre des performances et une fiabilité authentiques.
Les deux appareils peuvent exécuter Kodi si cela est important pour vous, et les deux sont capables d’une véritable sortie 4K. Plus important encore, les deux sont exempts de logiciels malveillants et proviennent de fabricants ayant une réputation établie et un support client.
Conclusion
Les boîtiers Android TV bon marché peuvent sembler être un moyen attrayant de réduire les coûts de streaming, mais les risques de sécurité l’emportent largement sur les économies. Les logiciels malveillants, les fausses spécifications et les failles de sécurité rendent ces appareils dangereux pour tout réseau domestique. Investir dans un appareil de streaming légitime comme le Chromecast with Google TV ou la Nvidia Shield est non seulement plus sûr, mais coûte souvent à peu près le même prix que ces alternatives compromises. Pratiquez une informatique sûre et choisissez des appareils en lesquels vous pouvez réellement avoir confiance.

