Annonce

Réduire
Aucune annonce.

Android : 40% des applications potentiellement dangereuses ?

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Android : 40% des applications potentiellement dangereuses ?

    En cherchant quelques informations sur le net, je suis tombé sur cet article.
    C'est assez gênant, d'autant plus que je ne vois pas très bien ce qu'ils pourraient faire avec ces données sensibles (répertoire, ...).



    En lançant Android Market pour les téléphones équipés de son système d’exploitation, Google a souhaité créer une boutique en ligne moins restrictive que l’App Store d’Apple, vertement critiqué par les développeurs pour ses conditions d’utilisation draconiennes. En vérifiant simplement les applications au lieu de les filtrer puis les valider, Google s’offre ainsi les faveurs des développeurs, mais aussi le risque de voir passer plus d’applications suspectes...

    Un rapport publié par SMobile Systems, une société spécialisée dans la sécurité des smartphones, indique que près de deux applications sur cinq, disponibles sur l’Android Market, donneraient « la permission d’accéder à des données privées ou sensibles qu’un attaquant pourrait utiliser à des fins malicieuses ». Pire encore, 5 % des applications disponibles sur le service s’offriraient la possibilité de passer un appel sans que le possesseur du téléphone en soit informé, tandis que 3 % d’entre elles enverraient des SMS sans en avertir l’utilisateur.

    Après avoir passé au crible les 48 000 applications du service, SMobile Systems arrive à la conclusion que près de 20 000 applications seraient suspectes. Un certain manque d’informations requises pour publier une application sur l’Android Market peut être à l’origine de ces soucis de sécurité. En d’autres termes, la trop grande ouverture du service de Google est responsable d’une sécurité moins importante que celle de l’App Store.







    SOURCE: http://www.infos-du-net.com/actualit...lications.html
    --
    MacPhisto

  • #2
    Et bien voilà un bel exemple d'étude qui fait dire n'importe quoi aux chiffres et des citoyens qui les croient.

    "Pire encore, 5 % des applications disponibles sur le service s’offriraient la possibilité de passer un appel sans que le possesseur du téléphone en soit informé, tandis que 3 % d’entre elles enverraient des SMS sans en avertir l’utilisateur."

    Et bien oui, c'est normal, sur Android, on peut remplacer le "dialer" ou l'application du téléphone contrairement aux concurrents ( prenons la pomme en exemple). Je peux effectivement construire une application qui affiche tous tes contacts en temps réel sur la cart et quand tu cliques dessus, ca lance le téléphone et ca appelle le contact.

    Mon appli sera donc considérée comme dangereuse par le programme en question par SMobile System et fera partie des 40% des programmes malicieux, alors que ca peut être une appli géniale.


    Cette étude c'est un peu comme dire: "attention, votre réfrigérateur connecté à la prise de courant peut vous entrainer une grosse facture d'électricité, il se peut que le constructeur du Frigo aie inclus du matériel qui utilise tout votre courant"

    Est)ce qu'ils font une étude là dessus?

    Commentaire


    • #3
      Bonjour...
      Je regarde ton pseudo et il me dit quelque chose PROFETE162


      [Test] Les tueurs de tâches. Arrêtez de tuer comme des sauvages
      J'ai lu ce matin sur frAndroid et vraiment ... chapeau
      Tu expliques bien même si des fois, je rame mais mon fils est là pour intervenir et m'expliquer
      + 1 pour toi
      SamSung GALAXY S i9000


      Commentaire


      • #4
        Oui, c'est juste, Profete.
        Je suis tout à fait d'accord avec toi.

        Mais un programme qui change l'arrière-plan (tout simplement) et qui demande l'accès aux contacts... c'est bizarre quand-même. :-)
        --
        MacPhisto

        Commentaire


        • #5
          Décidemment le succès d'un système d'exploitation attire tous les développeurs malhonnêtes de la terre. Si l'on en croit la dernière rumeur qui circule, rumeur car rien n'a été confirmé officiellement, le jeu Tap Snake développé par la société Maxicom ...

          Un nouveau logiciel espion découvert sur l'Android Market ? Publié le 18/08/2010 à 19:30

          Décidemment le succès d'un système d'exploitation attire tous les développeurs malhonnêtes de la terre. Si l'on en croit la dernière rumeur qui circule, rumeur car rien n'a été confirmé officiellement, le jeu Tap SnakeMaxicomGPS Spy du même éditeur de pouvoir suivre un smartphone. Une rumeur qui semble plus que probable quand on lit la description de ce dernier logiciel qui avoue clairement et sans ce cacher ce qu'il fait.

          Comment Google peut t'il laisser une telle application sur le Market ? Un logiciel d'espionnage annoncé comme tel , cas de "GPS Spy" oui mais un jeu qui sert au logiciel d'espionnage, cas de Tap Snake, non ! Enfin c'est notre opinion et peut être que vous avez un avis différent sur le sujet.

          S'il ne s'agit pas véritablement d'un virus, une telle application d'espionnage peut toutefois être considérée comme malicieuse vu qu'elle n'indique pas clairement la situation et qu'il suffit d'installer ce qui se présente comme un jeu sur le smartphone qu'on désire espionner pour le suivre à la trace et ce totalement à l'insu de son propriétaire.

          En analysant rapidement ce jeu de serpent, des informations qu'on retrouve à partir des paramètres d'application d'Android on peut facilement voir qu'il réclame des autorisations pas très normales pour un simple jeu. Quand un jeu nécessite par exemple l'autorisation "RECEIVE_BOOT_COMPLETED" ça veut dire qu'il démarre automatiquement quand le smartphone démarre lui même, pas très logique pour un simple jeu non ?

          Si les affaires de ce type seront de plus en plus nombreuses dans l'avenir elles ne doivent surtout pas remettre en cause le système Android. C'est en premier lieu aux utilisateurs d'être très vigilants et de vérifier quelles autorisations réclament les logiciels qu'ils installent. En étant un peu méfiant voire parano on évite pas mal de soucis et en cas de doute l'option "Désinstallation" sera la meilleure chose que vous pourrez faire.
          Dernière modification par chany, 18 août 2010, 20h34.
          SamSung GALAXY S i9000


          Commentaire

          Chargement...
          X