Enregistreur de frappe préinstallé sur les ordinateurs portables Samsung
5 April 2011
Mohamed Hassan, diplômé de l’Université de Norwich en Grande-Bretagne avec une spécialisation en sécurité de l’information, et propriétaire de NetSec Consulting, a acheté un ordinateur portable Samsung R525. Après une analyse complète du système avec un logiciel anti-espion et un anti-virus, il a découvert un enregistreur de frappe commercial appelé StarLogger dans son dossier С:\Windows\SL.
Mohamed a analysé le système et a conclu que l’enregistreur de frappe avait été installé par le fabricant de l’ordinateur.
Il a échangé (pour une autre raison) l’ordinateur portable pour un Samsung R540 dans un autre magasin et a trouvé le même spyware préinstallé sur ce dernier.
StarLogger (développé par Willebois Consulting, prix à partir de 23 $) est un enregistreur de frappe commercial qui enregistre les touches utilisées, crée des captures d’écran et envoie les données recueillies par courrier électronique.
Mohamed a contacté le service de support technique de Samsung (demande n° 2101163379) et a exigé une explication. La réaction du personnel du service de support est progressivement passée du déni complet et à des tentatives de blâmer Microsoft comme fournisseur de l’ensemble du pack logiciel, pour finalement admettre que la société avait installé intentionnellement ces programmes pour « surveiller les performances des ordinateurs des clients et comprendre comment ils ont été utilisés ».
Il semble que Samsung recueille des données sur l’utilisation de leurs ordinateurs sans le consentement des utilisateurs. N’oubliez pas de vérifier le vôtre.
Trois semaines après l’incident, Jason Redmond (responsable des communications marketing chez Samsung Electronics, Samsung) a indiqué qu’une enquête interne avait été lancée pour s’occuper de la situation.

