Blogeee.net

Motorola revend des Xoom d’occasion avec les données d’utilisateurs

Motorola revend des Xoom d'occasion avec données utilisateurs

Les tablettes ayant un léger soucis, un petit détail technique réparable ou bien celles en retour chez le marchand après qu’un client l’aie testée et désaprouvée, finissent généralement en occasion. Lorsque le marchand ne peut pas profiter d’un programme de retour mis en place par la marque il propose lui même l’objet en destockage en précisant le probleme rencontré. Lorsque la marque se retrouve avec un gros stock de produit en retour, elle les propose elle même, c’est le « refurb ». Et des fois ça se passe pas très bien.

C’est ce qui est arrivé à Motorola aux US avec une bonne affaire proposée par le site Woot en octobre et Décembre dernier, le géant américain qui distille ce type de produits « refurb » ou autres bonnes affaires en ligne. Probleme, des utilisateurs qui ont recu leurs tablettes ont découvert dessus les données de leurs anciens propriétaires annonce Engadget.

C’est problématique puisque outre les jeux et autres musiques téléchargées, cela laisse penser que des fuites plus génantes sont possibles : Comme des photos ou des films fait avec l’engin mais aussi un compte Google avec accès vers des données très sensibles comme les services du moteur de recherche : Gmail et autres datas sur Google Docs.

Motorola a apparemment fait ce qu’il fallait, d’abord la marque a reconnu les faits, ensuite elle a proposé de reprendre les tablettes, offert des bons d’achat et même un service de protection des données pendant 2 ans aux gens touchés par ce soucis. Bref ils ont assuré.

Maintenant je ne peux m’empecher de penser que si la marque n’a pas assuré, elle a confirmé qu’il ne s’agissait qu’un tout petit lot de tablettes dans l’ensemble des machines revendues, elle n’est pas la seule en cause. Probable que le jour où ces tablettes ont échappé au contrôle de Motorola, quelqu’un sur la ligne de « nettoyage et mise à zéro » des Xoom avait trop de mal a épancher une peine de coeur pour ne pas laisser passer une ou deux tablette sans les vérifier. Du coup il y a bien eu le coup de chiffonette sur l’écran, le remplacment des câbles, mais pas la remise à zéro du systeme.

Et là je me dit que le plus invraisemblable n’est pas qu’une entreprise puisse laisser passer quelques tablettes dans un énorme lot. Mais bien qu’un particulier aie renvoyé sa Xoom avec ses données personelles dessus. Et pourtant mon petit doigt me dit que cela doit arriver fréquemment. La manip pour remettre sa tablette à zéro est pourtant d’une simplicité enfantine et c’est un geste indispensable a effectuer avant de la céder puisqu’elle ouvre une porte vers ses emails, son compte Facebook ou ses twitts par exemple. Google a prévu le cas et propose aux utilisateurs de remettre Android dans ses paramètres d’usine dans le menu confidentialité (Android 2.3 & 3.0) ou Sauvegarder et Reinitialiser (Android 4).

Je n’ose même pas imaginer ce que doivent recéler les tablettes qui débarquent chez les plus pervers d’entre nous depuis Ebay ou LeBonCoin… Déjà que les disques durs c’était pas joli joli.

20

Commentaires

Twittez, Commentez ou faites un Trackback
  1. tadam

    C’est sur que la ça la fou mal …

    RépondreRépondre
  2. Misutsu

    De ma vie, le seul téléphone portable que j’ai acheté en déstockage (Un Morotola Milestone tiens :p) contenait les photos personnelles de son ancien propriétaire… Le problème avec Android pour les gens qui n’ont pas l’habitude de ce système est la gestion de la mémoire. Dès qu’il y a quelques go de plus sur l’appareil, celui-ci fait la distinction entre la mémoire interne et la mémoire de masse, la première est formatée par défaut, mais pour la seconde, le choix est laissé à l’utilisateur qui, s’il n’en a pas l’habitude donc, ou la présence d’esprit, va omettre de la formater :/

    RépondreRépondre
  3. non, je suis plus là

    c’est le hic avec les smartphones
    tellement de données perso dedans qu’en cas de vol ou perte, ça peu faire mal (comme avec un pc avec des données non chiffrées, pas de mot de passe etc etc)

    perso ma boite nous avait sensibilisés au soucis de secu avec les tel (resultat je reste avec un bon vieux 2g et la 3g sur un pc avec donnée bien chiffrer selon la politique de la boite)

    mais rien que le fait que si votre femme veut espionner un smartphone c’est 30 euros et elle vous geolocalise, lit vos sms et ecoute vos message historique etc etc EN TEMPS REEL, pour moi c’est un grand stress que je n’aurais pas (imaginer pourquoi et pas de debat svp)

    avec un vieux 2g, il faut qu’elle commande le meme avec un firmware modifier pour m’espionner entre 250 et 300 euros et qu’elle fasse l’echange (votre femme peu mais dans un cas d’espionnage industriel, c’est deja une autre paire de manche, et plus de « moyen » necessaire)

    mais quid de la geolocalisation en temps réel etc etc…

    sans compter que peu de boites propse ce service (en france certains privé peut etre et ça doit couter plus qu’en irlande)

    franchement je comprend pas qu’on se mette un tel flic dans la poche (on le paye en plus et cher !)

    y aurait pas mal à dire sur les techno RFID qui debarque de partout aussi mais bon

    bref, plus que jamais faites gaffe à vos données personnelles tous

    RépondreRépondre
  4. subrico

    Sinon en parlant de la xoom, on a des info sur le passage à ICS pour les version FR ?

    RépondreRépondre
  5. cyber83

    Le raisonnement de Pierre est juste dans la majorité des cas (non satisfaction) mais en cas de sav, quand la tablette ne démarre plus, ou qu’elle plante, que le chargeur est défectueux , l’utilisateur ne peut parfois pas remettre a zéro ou effacer ses données.

    RépondreRépondre
  6. Mat

    Mon neuveu en négociant pour le remplacement de son téléphone HS sous garantit a reçu du magasin SFR (le plus gros en terme de vente de forfaits sur PACA) un Iphone avec l’intégralité des données que le proprio précédent avait laissé.

    Au travail pour le remplacement d’un disque dur défectueux sous garanti, Dell proposait un échange mais reprenait l’ancien. Je me suis mis d’accord avec le technicien, pour faire la manip moi même avec copie de disque à disque des données et j’ai au passage démonté/remonter l’ancien disque dur et percé-broyé les plateaux (qui contenaient des données médicales).

    RépondreRépondre
  7. Sopilou

    Ca craint un max !

    Je pense justement aussi aux SSD qui sont tombés en panne, et que l’on retrouve en reconditionnés chez certains vendeurs français.

    D’après vous, ils ont été formatés ou pas avant d’être remis à la vente ?

    RépondreRépondre
  8. Mat

    @cyber83:
    Tout a fait. La personne ne prend pas forcément ses précautions. Elle espère qu’on peut lui réparer… Au final elle ne se rend pas compte qu’elle laisse des infos perso aux mains du technicien SAV et au final on lui propose un échange standart…
    Bon en vente à distance, commande papier, on met bien toutes les infos de notre carte bancaire sur le bon de commande… mais c’est vrai que les CB nous assurent en cas de vol de ses données.

    RépondreRépondre
  9. cirta68

    Comme le dit Pierre, le plus invraisemblable est que les utilisateurs ne formatent par leur appareil avant une vente ou un retour.
    J’ai récemment acheté en occasion un Galaxy S2. De retour chez moi, je constate que toutes les données étaient encore présente : sms, contact, mail, musique, photos, vidéos…L’historique de recherche Google m’a bien fait marrer…
    J’ai l’impression que ces comportements touchent surtout les novices…

    RépondreRépondre
  10. Sopilou

    @cirta68:
    Je ne vois pas ce que les novices ont avoir la dedans.
    Le responsable est le constructeur (ou le vendeur si pas de constructeur) qui doit se charger de remettre à zero ses produits.

    Ici on parle d’appareils encore en fonctionnement.
    Mais dans le cas d’un SSD en panne, comment ca se passe ? La mémoire flash crame ? Ou c’est juste le contrôleur ?
    Je crois que les données sont cryptées en AES 128bits, donc les données ne sont pas lisibles en dur sur la mémoire flash, mais bon, il suffirait de retrouver la bonne clé AES et paf les données sont à nouveau lisibles.

    RépondreRépondre
  11. non, je suis plus là

    @Sopilou: il parlait d’un portable d’ocaz
    donc pas d’intervention du constructeur dans ce cas
    c’est donc bien à l’utilisateur d’effacer ses données dans ce cas
    et c’est un des noeuds du probleme,
    les utilisateurs n’en sont pas conscients
    la cnil a fait un rapport avec des recommendations dernierement,
    je conseille à tous les possesseurs de smartphones de le lire (rien que la video est instructive

    RépondreRépondre
  12. non, je suis plus là

    @Sopilou: et pour les ssd,
    pas de cryptage aes de base,
    regarder du coté du ssd toolbox d’intel ou du logiciel magician pour ssd samsung,
    une option « erase » (effacement) existe pour effacer vos données et revendre votre ssd clean, mais de base rien n’est prevu pour les autre (et encore pour le samsung certains installe meme pas le log alors que c’est bien utile pour flasher le firmware)

    si, par exemple et comme font certains pas comptant de leurs ssd et de certains « ecran bleu », vous vous contentez de flasher le firmware et de revendre votre ssd rapido,
    les données peuvent etre recuperer (le disque n’etant pas « en panne »)

    mais la soucis est moindre sur un ssd, c’est un disque fait pour le systeme

    donc le premier reflexe d’un nouvel client est d’installer son systeme, pas de le brancher pour en faire un disque de donnée
    et dans ce cas le ssd est formaté

    le risque est « moindre » (si l’acheteur n’est pas un tantinet curieux/vicieux dirons nous)

    RépondreRépondre
  13. J’ai moi aussi acheté un Motorola Milestone d’occasion.
    Il contenait des photos :
    - du précédent propriétaire
    - de sa petite amie (en public ;)
    - de sa carte d’identité recto verso
    - de sa carte bleue recto verso.

    Il a de la chance que je sois honnête, hein ?

    RépondreRépondre
  14. tadam

    @Un jour Une idée:

    et quand tu l’as allumé pour la 1er fois tu avais un bruit de jackpot de machine a sous ^^
    en tous cas franchement c’est pas cool
    mais il y a des possibilités de faire des protections très avancée d’un compte gmail.

    RépondreRépondre
  15. cirta68 El Zarino

    @Sopilou:

    Effectivement le constructeur se doit de formater ces appareils. Mais avant tout l’utilisateur se doit de le faire, puisqu’en plus dans le cas des XOOM, il s’agit d’un retour définitif de l’appareil.
    J’entends par Novice, un utilisateur qui découvre le monde Smartphone / tablette et qui n’a pas forcément l’habitude de situer le différents emplacement de stockage ou pire qui ne saurait même pas réinitialiser son téléphone.

    RépondreRépondre
  16. Antoine

    @Un jour Une idée:

    moi perso me suis fait voler du matériels info par air France et entre autre y’avait mon disque dur avec tout mes info perso (tout les papiers administratifs de chaque pays ou j’ai résidé en recto verso.. (cin, c.vital, cartes bancaire etc…)

    J’aurais du les protéger mais je pensais pas que chez air France y’avait des voleurs.. et quand tu t’adresse a eux ou au policiers, ils te disent que c’est rien ça, que t’es pas le 1er, que ça arrive tout les jours, que c’est a cause des étrangers qui s’occupent des bagages etc..

    mais ils font rien contre ça…

    sinon pour revenir au sujet, je pense que le plus grave c’est les boites qui balancent tes cv plutôt que de les détruire ou ceux qui les mettent directement sur le net.. dessus t’a tout tes info perso… ton email, ton tel, ta date de naissance etc.. toutes les combinaisons possible pour choper des mdp pour un compte paypal par exemple.. et au pire, il peut même aller sur facebook pour avoir quelques photos/info pour d’autres utilisations..

    RépondreRépondre
  17. non, je suis plus là

    @Antoine: h le coup des mots de passes;
    pourtant sa fait looonnnngtemmps qu’on explique au gens de ne pas utiliser de dates de naissances, nom des gosses, du chien etc etc pour faire des mots de passes

    vous voulez une bonne technique ?

    prenez votre chanson preferez ou celle de votre mariage ou de la rencontre avec votre femme (vous la connaissez non ?)

    decomposer les initiales du chanteur/groupe et de la chanson
    rajouter un caractere special (de preference français comme é è à ç)
    et deux chiffres (votre année de mariage ou celui du premier né par exemple)

    et on evite de mettre sur face de bouc la chanson du mot de passe

    deja c’est plus costaud que votre anniv seul (et les caractere français resistent plus longtemps au brute force)

    sinon de l’aleatoire et plus de 8 caracteres mini c’est le mieux
    genre : ged67/çq-3

    RépondreRépondre
  18. non, je suis plus là

    @Antoine: perso maintenant le matos pc-photo-video-disque dur externe, c’est avec moi en cabine

    pareil, fini en soute (c’est pas pour rien que j’ai pris un 11,6 pouces type 1830tx et un x121e lenovo pour bouger, fini les 14 pouces)

    quel plaie les vols en aeroport (surtout en france d’ailleurs ! mais pas que, on est d’accords)

    mais c’est pas air france, c’est plutot les bagagistes et les personnels d’aeroports, la compagnie ne peut pas faire grand pour cela, c’est pas leur personnels mais ceux des aeroports et les sous traitants

    bref

    RépondreRépondre
  19. Scoubidouille

    Pas facile le débat sur la responsabilité des utilisateurs, 2 cas de figures me sont déjà arrivés:

    J’ai acheté une tablette folio 100 sur le Boncoin à moitié prix et il y avait TOUT dessus du précédent propriétaire (facebook, comptes bancaires (sans password heureusement), comptes mails et autres photos familiales… J’ai tout effacé mais j’imagine que cela aurait pu tomber dans des mains moins délicates. Là, la faute est clairement au vendeur (particulier) qui n’a pas fait le ménage.

    J’ai aussi acheté, grâce à Blogeee, un Archos 3G+ SFR, la fameuse promo à 49 euros.
    Il est tombé en panne il y a 2 mois, toujours sous garantie. A mon grand étonnement, SFR m’en a redonné un neuf (je pensais qu’il n’y en avait plus et que je serai, au mieux, remboursé).
    Par contre, ma tablette redonnée à SFR ne démarrant plus…aucune possibilité de remettre à zéro le disque dur (30Go quand même) et je ne sais pas s’il a été « poubellé » par Archos (chez qui c’est allé direct) ou s’il peut avoir été remis en service?

    Je n’avais pas, de tête, de données très personnelles (des bouquins cbr, jpg, pdf..) mais si cela avait été le cas, c’était pareil. Là, à part refuser la garantie et casser l’appareil, peu de choses à faire.

    RépondreRépondre
  20. guillaume

    avant dernier paragraphe : « personNelles ». Encore Merci pour ce site par ailleurs

    RépondreRépondre

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Merci de rester courtois dans vos commentaires.

Pub

Derniers comms.

  • AHALR: http://www.darty.com/nav/extra /comparator?codics=3563731:359 4980&previousUrl=http%3...
  • Scoubidouille: @jean-paul rouzé: Tout à fait d’accord, nous serons au moins deux, moi aussi, j’ai une...
  • The Dude: Oh Putain XBMC ou Openelec Pöwer dessus ! :)
  • Sioca: @Sand: Pour info, il n’y a pas le Google play de base car il n’y a pas les prérequis imposés par...
  • Sioca: @Sand: Salut sand, Pour installer plus facilement des applications, il est préférable de passer par une...
  • m4thi3u: Quelqu’un a des news sur une possible ROM dispo. pour ce matos? La ROM d’origine est juste...
Suivez le blog sur Twitter La page Facebook de Blogeee Abonnez vous au flux RSS de Blogeee

Top 5 Blogeee


Vous avez dit

Même si cette discussion date un peu, je donne mon retour sur l’install de Meego que je viens de faire sur un ASUS 1005 HA en lieu et place d’un Windows 7 qui n’arrêtait pas de ramer/planter : trop cool ! J’ai juste un peu tâtonné pour ajouter à la main OpenOffice mais sinon le netbook a une nouvelle jeunesse. C’est impressionnant de réactivité par rapport à W7. Si Meego s’arrête, comme je le lis à droite à gauche sur le net, ce serait vraiment dommage notamment pour les netbooks sous Atom…

Fosca666 dans MeeGo 1.2 pour netbooks est disponible au téléchargement