Au cours de cette semaine, plusieurs utilisateurs d'Android en Inde ont adopté Twitter sur l'apparence mystérieuse d'un numéro d'assistance téléphonique du gouvernement sur leurs appareils. Le numéro en question est le service d'assistance téléphonique sans frais (1-800-300-1947) de l'autorité d'identification unique de l'Inde (UIDAI), l'agence gouvernementale qui supervise le programme d'identité biométrique Aadhaar.
Le numéro de l'agence est apparemment apparu sur tous les téléphones Android du pays, indépendamment du fabricant ou de la version de la plate-forme. Le blâme initial a été imputé à UIDAI, qui n’a pas eu le temps le plus facile de le faire après la découverte de plusieurs failles de sécurité dans la gestion de la base de données Aadhaar. L’initiative Aadhaar a été lancée dans le but de fournir un identifiant unique à 12 chiffres reposant sur des données biométriques (analyses de la rétine et des empreintes digitales), mais au cours des derniers mois, le programme a été miné par des problèmes de sécurité qui ont exposé les données de centaines de millions d’utilisateurs.
De son côté, UIDAI a nié toute implication dans l’apparition de son numéro sur les listes de contacts des utilisateurs d’Android dans tout le pays et a déclaré que le numéro sans frais en question n’était même plus utilisé. J'ai remarqué le numéro sur ma liste de contacts il y a quelques années, mais j'ai supposé qu'il avait été ajouté par mon opérateur (Airtel), car il apparaissait en même temps que les numéros des services à valeur ajoutée d'Airtel.
Ce n’est pas le cas ici, car Google a admis que c’était celui qui avait codé le numéro de la ligne d’assistance téléphonique UIDAI ainsi qu’un numéro de détresse (112) dans l’assistant de configuration d’Android en 2014, qui a ensuite été communiqué aux MOE. En conséquence, tous les utilisateurs qui ont configuré leurs appareils Android dans le pays ont automatiquement ajouté ces numéros à leur liste de contacts.
Google n'a pas expliqué en détail pourquoi il avait ajouté ces chiffres au début, il a simplement déclaré que cela avait été fait "par inadvertance". Dans un communiqué, Google s'est excusé pour ce problème et a annoncé qu'il lancerait un assistant de configuration mis à jour pour les fabricants d'appareils du pays n'incluant pas ces chiffres.
Nous tenons à assurer à tous qu'il ne s'agit pas d'un accès non autorisé de leurs appareils Android. Les utilisateurs peuvent supprimer manuellement le numéro de leurs appareils.
Nous nous efforcerons de résoudre ce problème dans une prochaine version de l’assistant d’installation qui sera mise à la disposition des constructeurs au cours des prochaines semaines.