Précédent   Forum du club des développeurs et IT Pro > Java > Général Java > Java & Mobiles > Android
Android Forum d'entraide sur Android, la plateforme mobile de Google pour téléphones portables et Smartphones. Avant de poster -> FAQ Android
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 08/03/2013, 13h45   #1
Stéphane le calme
Chroniqueur Actualités
 
Homme Stéphane Le Calme
Administrateur de base de données
Inscription : mars 2013
Messages : 238
Détails du profil
Informations personnelles :
Nom : Homme Stéphane Le Calme

Informations professionnelles :
Activité : Administrateur de base de données

Informations forums :
Inscription : mars 2013
Messages : 238
Points : 4 087
Points : 4 087
Par défaut Android abrite 96 % des malwares mobiles,

Android abrite 96 % des malwares mobiles
L’OS plébiscité par les pirates, selon F-Secure


Rançon du succès : Android est désormais le plus grand foyer de logiciels malveillants mobiles.

C’est en tout cas ce qu’affirme un rapport publié par le cabinet de sécurité F-Secure sur les menaces mobiles observées sur l’année 2012. Des diagrammes comparatifs sont établis entre Android, BlackBerry, iOS, J2ME, Windows Mobile et Symbian.

Il apparait que sur le dernier quart de 2012, Android abritait 96 des 100 nouvelles menaces apparues contre 49 des 74 apparues les 4 mois d’avant. Les autres OS semblent désintéresser les pirates. Par exemple, Symbian qui était le foyer de 24 nouvelles menaces sur l’avant dernier quart de 2012 ne voit arriver sur sa plateforme que 4 nouveaux threats durant le quart suivant. Les autres OS quant à eux ne connaissent aucune nouvelle menace.





En 2010, Android avait 11.25 % dee malwares, contre 66,7 % en 2011, puis 79 % en 2012. Il est suivi par Symbian qui avait à son actif 62,5 % des threats puis 29 % en 2011 et enfin 19 % en 2012. Le nombre de threats quant à lui est passé de 80 pour l’année 2010 à 301. Une augmentation de 26,58 %.

La société va même plus loin en fournissant un diagramme statistique des différentes menaces mobiles observées en 2012. Il apparaît que les Trojan sont présent à 66,1 % suivis par les Riskware à 11,2 %.




Ces menaces seraient de plus en plus orientées vers le profit selon un de leur diagramme. Sur les 301 menaces enregistrées, 173 seraient orientées profit contre 128. En 2011, 99 étaient dans des buts lucratifs contre 96. Alors qu’en 2006 2 étaient orientées profit contre 189.

F-Secure ne fournit par contre aucune information quant au mécanisme de propagation de ces malwares.

Il faut noter que Google a mis au point plusieurs outils pour assurer la sécurité de sa plateforme, notamment Bouncer, un service qui utilise la plateforme Cloud de Google pour analyser automatiquement les applications existantes, les nouvelles applications et même les comptes des développeurs.

Source : Rapport de F-Secure (au format PDF)


Et vous ?

Pensez-vous qu’un nouveau marché s’ouvre pour les concepteurs d’antivirus ?
Stéphane le calme est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 08/03/2013, 14h38   #2
Fleur en plastique
 
Inscription : novembre 2010
Messages : 30
Détails du profil
Informations forums :
Inscription : novembre 2010
Messages : 30
Points : -243
Points : -243
Quand on utilise un OS de pauvres utilisant des "technologies" gratuites de pauvres, il ne faut pas s'étonner de s'attraper toute la vérole locale. C'est la même chose que de forniquer avec des personnes vivant dans l'insalubrité. L'insalubrité numérique est un vrai problème, la solution c'est d'arrêter de vouloir économiser sur les queues de cerises et investir dans une vraie informatique professionnelle et aseptisée produite par Apple dont les produits sont invulnérables aux virus.
Fleur en plastique est déconnecté   Envoyer un message privé Réponse avec citation 428
Vieux 08/03/2013, 14h43   #3
Darkzinus
Membre Expert
 
Homme Nicolas
Ingénieur d'Etude Mainframe
Inscription : novembre 2012
Messages : 228
Détails du profil
Informations personnelles :
Nom : Homme Nicolas
Âge : 32
Localisation : France, Yvelines (Île de France)

Informations professionnelles :
Activité : Ingénieur d'Etude Mainframe
Secteur : Finance

Informations forums :
Inscription : novembre 2012
Messages : 228
Points : 1 386
Points : 1 386
A partir du moment où l'on ne télécharge pas d'aplications "douteuses" où d'APK issues du net, le risque me semble proche de zéro d'être infecté par ces "MALWARES". En tout cas je n'ai encore jamais été confronté à ce genre de problème depuis que je suis sur Android soit 4 ans environ et un sacré paquet d'applications (de qualité inégales) testées.
Sinon je salue le TROLL presque amusant de Fleur en plastique, notamment l'usage du mot invulnérabilité qui produit son effet comique.
Darkzinus est actuellement connecté   Envoyer un message privé Réponse avec citation 01
Vieux 08/03/2013, 14h52   #4
nirgal76
Membre chevronné
 
Inscription : septembre 2007
Messages : 464
Détails du profil
Informations forums :
Inscription : septembre 2007
Messages : 464
Points : 730
Points : 730
Même les pirates ne s’intéressent plus à Apple !
même si le premier danger, c'est l'utilisateur.
je n'ai eu que 2 virus ces 15 dernières années sur une de mes machines et les 2 fois de ma faute.

nb: Fleur en plastique m'a fait marrer moi aussi
nirgal76 est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 08/03/2013, 14h54   #5
Nhaps
Membre confirmé
 
Homme Jonathan
Etudiant en alternance
Inscription : mars 2011
Messages : 141
Détails du profil
Informations personnelles :
Nom : Homme Jonathan
Âge : 24
Localisation : France, Nord (Nord Pas de Calais)

Informations professionnelles :
Activité : Etudiant en alternance
Secteur : Industrie

Informations forums :
Inscription : mars 2011
Messages : 141
Points : 292
Points : 292
Fleur en plastique, je t'adore, tu es très intelligent et j'adore lire tes trolls.

Pour ma part je pense simplement que les hackers se dirigent sur l'OS qui est le plus utilisé dans le monde, comme ça la probabilité de succès de corruptions de données ( ou autre ) est beaucoup plus élevée.

Les deux OS présentent des failles, donc ca m'étonnerai que se soit un argument pour les hackers.
__________________
"Si les ouvriers construisaient les bâtiments comme les développeurs écrivent leurs programmes, le premier pivert venu aurait détruit toute civilisation" Gerald Weinberg

Windev 17 - Oracle9i/SQLServer2008 - Java/C++
Nhaps est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 08/03/2013, 15h01   #6
vibol
Invité de passage
 
henri seng
Inscription : mars 2010
Messages : 2
Détails du profil
Informations personnelles :
Nom : henri seng

Informations forums :
Inscription : mars 2010
Messages : 2
Points : 4
Points : 4
Magnifique troll Fleur en plastique, je passe maintenant un excellent vendredi
vibol est déconnecté   Envoyer un message privé Réponse avec citation 22
Vieux 08/03/2013, 15h11   #7
grunk
Modérateur
 
Avatar de grunk
 
Homme Olivier
Développeur Web
Inscription : août 2003
Messages : 2 499
Détails du profil
Informations personnelles :
Nom : Homme Olivier
Âge : 28
Localisation : France, Côte d'Or (Bourgogne)

Informations professionnelles :
Activité : Développeur Web
Secteur : Industrie

Informations forums :
Inscription : août 2003
Messages : 2 499
Points : 5 214
Points : 5 214
Gros pool d'utilisateur + environnement très permissif pour le développeur , forcément ça intéresse les vilains

Après effectivement se limiter au play store pour les appli , réduit déjà pas mal les risques. Une validation pré publication du coté de Google pourrait peut être un plus , mais on perdrait clairement en souplesse de publication coté développeur.
__________________
Pry Framework php5 | Recherche CDI dev. Web sur Dijon et alentours.
grunk est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 08/03/2013, 16h24   #8
air-dex
Membre Expert
 
Avatar de air-dex
 
Homme
Artisan du code
Inscription : août 2010
Messages : 785
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Artisan du code

Informations forums :
Inscription : août 2010
Messages : 785
Points : 1 705
Points : 1 705
Android devenant le nouveau Windows, il n'est pas étonnant qu'il ait les mêmes problèmes de sécurité que son équivalent monopolistique sur PC.

Et puis ça rabaissera aussi le caquet de tous ceux qui racontent à qui veut bien encore l'entendre que "Linux c'est plus sécurisé" :
Citation:
Tiens des failles de sécurité sur un Linux ? On m'aurait menti ?
<mauvaise foi>
Citation:
Ah ben non je suis bête, c'est la faute à Java.
</mauvaise foi>
__________________
"Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain

Mon client Twitter Qt cross-platform Windows, Linux et Symbian^3 (en cours de développement).
air-dex est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 08/03/2013, 20h05   #9
Squisqui
Membre chevronné
 
Avatar de Squisqui
 
Inscription : décembre 2010
Messages : 233
Détails du profil
Informations forums :
Inscription : décembre 2010
Messages : 233
Points : 617
Points : 617
Citation:
Envoyé par nirgal76 Voir le message
même si le premier danger, c'est l'utilisateur.
Pas tant que ça. Dans la mesure où l'utilisateur se contente de Google Play, la faute revient plutôt à Google.

Après, j'imagine qu'au même titre que Windows avec une clé USB, ça tend à devenir tout aussi risqué de brancher son appareil sur un PC inconnu vérolé dans tous les sens.
Squisqui est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 08/03/2013, 22h30   #10
javan00b
Membre actif
 
Inscription : avril 2009
Messages : 131
Détails du profil
Informations personnelles :
Localisation : Canada

Informations forums :
Inscription : avril 2009
Messages : 131
Points : 159
Points : 159
Citation:
Envoyé par Fleur en plastique Voir le message
Quand on utilise un OS de pauvres utilisant des "technologies" gratuites de pauvres, il ne faut pas s'étonner de s'attraper toute la vérole locale. C'est la même chose que de forniquer avec des personnes vivant dans l'insalubrité. L'insalubrité numérique est un vrai problème, la solution c'est d'arrêter de vouloir économiser sur les queues de cerises et investir dans une vraie informatique professionnelle et aseptisée produite par Apple dont les produits sont invulnérables aux virus.
La verité c'est que cest seulement aseptisé parce que personne ne s'y interesse.

Si je decide demain matin de faire un virus ou tout autres applications malicieuse pour n'importe quel OS d'apple, sa ne serais pas un probleme du tout.

Mais j'imagine que les gens ont mieux à faire que viser un petit marché de second plan.
javan00b est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 09/03/2013, 08h56   #11
notia
Membre éclairé
 
Inscription : juin 2009
Messages : 209
Détails du profil
Informations forums :
Inscription : juin 2009
Messages : 209
Points : 397
Points : 397
Citation:
Envoyé par Darkzinus Voir le message
A partir du moment où l'on ne télécharge pas d'aplications "douteuses" où d'APK issues du net, le risque me semble proche de zéro d'être infecté par ces "MALWARES". En tout cas je n'ai encore jamais été confronté à ce genre de problème depuis que je suis sur Android soit 4 ans environ et un sacré paquet d'applications (de qualité inégales) testées.
Sinon je salue le TROLL presque amusant de Fleur en plastique, notamment l'usage du mot invulnérabilité qui produit son effet comique.
Parce que tu crois que ces résultats viennent d'analyses d'apk douteux issues du net ???
Il s'agit bien d'une analyse du google play. Google ne faisant que peu de contrôle à la soumission d'application, c'est la porte ouverte à tout et n'importe quoi.
Les utilisateurs cherchant avant tout le gratuit, comment faire la différence entre une application qui demande des autorisations à cause de la pub intégrée et une application qui intégre un trojan. Elles ont globalement besoin des mêmes autorisations.
Et puis combien d'utilisateurs sont capable de déchiffrer les autorisations demandées par une application.
notia est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 09/03/2013, 19h01   #12
leyee
Membre éclairé
 
Développeur informatique
Inscription : avril 2003
Messages : 315
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Hérault (Languedoc Roussillon)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : avril 2003
Messages : 315
Points : 307
Points : 307
Citation:
Envoyé par nirgal76 Voir le message
Même les pirates ne s’intéressent plus à Apple !

C'est surtout qu'Apple met en place un sas de validation des applications avant publication tout simplement . Ce n'est certainement pas infaillible mais ça a le mérite d'exister pour le bien des utilisateurs finaux
leyee est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 09/03/2013, 20h12   #13
nicroman
Modérateur
 
Homme Nicolas Romantzoff
Ingénieur systèmes et réseaux
Inscription : février 2007
Messages : 2 861
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Romantzoff
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : février 2007
Messages : 2 861
Points : 4 913
Points : 4 913
Envoyer un message via Skype™ à nicroman
Citation:
Envoyé par leyee Voir le message
mais ça a le mérite d'exister pour le bien des utilisateurs finaux
ou pas...
__________________
N'oubliez pas de cliquer sur mais aussi sur si un commentaire vous a été utile !
Et surtout
nicroman est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 11/03/2013, 10h22   #14
tontonnux
Membre expérimenté
 
Homme
Développeur Web
Inscription : juillet 2009
Messages : 196
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France, Nord (Nord Pas de Calais)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : juillet 2009
Messages : 196
Points : 573
Points : 573
Citation:
Envoyé par notia Voir le message
Et puis combien d'utilisateurs sont capable de déchiffrer
les autorisations demandées par une application.
Entièrement d'accord !
Le nombre de fois ou j'ai finalement choisi d'installer ou non une application en fonction de mon humeur du moment par ce que je n'avait rien compris aux droits demandés...

Pour chaque droit demandé, Google devrait exiger des développeur qu'ils expliquent en une phrase quelle fonction de l'application nécessite ce droit...
tontonnux est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 11/03/2013, 11h28   #15
hotcryx
Membre éprouvé
 
Développeur
Inscription : mars 2012
Messages : 373
Détails du profil
Informations professionnelles :
Activité : Développeur
Secteur : Communication - Médias

Informations forums :
Inscription : mars 2012
Messages : 373
Points : 439
Points : 439
Je trouve les droits beaucoup trop larges
Dès qu'on fait une petite applic avec des services, des lectures sdcard, un timer, bref la routine... on doit débloquer plein de droits.

Google devrait bloquer le compte des développeurs faisant du piratage de quelque manière qu'il soit.

Google devrait tester les accès entrant/sortant dans une virtual box avant de la mettre sur leur serveur.

Ce qui me dérange, ce sont les applications qui bootent toute seule dès qu'on se connecte à Internet, bluethoot. C'est abusé.

Faudrait créer une pétition, je suis certain que plein de dev nous suivraient
__________________
Si la réponse vous a aidé, pensez à cliquer sur +1
hotcryx est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/03/2013, 16h00   #16
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 051
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 051
Points : 27 795
Points : 27 795
Citation:
Envoyé par tontonnux Voir le message
Pour chaque droit demandé, Google devrait exiger des développeur qu'ils expliquent en une phrase quelle fonction de l'application nécessite ce droit...
les droits demandés devraient aussi être clairement affichés sur le store afin de ne pas lancer le début de l'installation pour les connaitre.

Et puis un tetris gratuit qui demande l'accès internet, la lecture des contacts et la geo localisation (je l'ai vu ce week end), c'est très louche. Il faut aussi évangiliser les utilisateurs pour ne pas qu'ils acceptent n'importe quoi (mais là, cela va être nettement plus long)
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/03/2013, 10h08   #17
arkhamon
Membre émérite
 
Inscription : janvier 2006
Messages : 525
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 525
Points : 827
Points : 827
Concernant Apple, je crois qu'on peut noter plusieurs éléments qui lui permettent d'avoir ce classement de la mort qui tue :
  • le parc installé en MAC est effectivement assez faible et n'intéresse peut être pas autant les développeurs de virus et autres attaques
  • le système est quand même assez bien protégé
  • concernant IOS, le fait de devoir passer par Apple Store, même si c'est assez gonflant et très marketing, garantit une sécurité : on ne peut pas télécharger n'importe quoi. D'ailleurs les rares attaques sur des iphones le sont sur les modèles jailbreakés
  • la demande d'activation des ressources (géolocalisation, internet et autres répertoires fournit aussi une sécurité : et pour reprendre un post sur ce thread, je vois pas pourquoi tétris demanderai à accéder aux contacts...
  • Mais je pense quand même que la plus grande vulnérabilité de l'informatique, c'est le mec (ou la minette) qui se croit protégé(e) par l'ordi, et qui accepte ou laisse faire n'importe quoi...
__________________
"L'incohérence de ceux qui dirigent et l'incompétence de ceux qui critiquent sont un vibrant hommage à ceux qui exécutent."
Général George S. PATTON. Messine 1943.
arkhamon est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 09h19.


 
 
 
 
Partenaires

Hébergement Web