Citation Envoyé par maxwell302 Voir le message
Je voulais plus dire "de confiance". Mais même ceux la peuvent parfois étonner.

Exemple:

VLC sur Android demande la permission pour accéder à:
  • Stockage
  • Communications Réseau
  • Commande du matériel


Jusque la tout va bien, mais aussi aux APPELS.
Etonnant pour un lecteur multimédia
Je viens de vérifier, dans la liste des autorisations de "VLC Beta" par "VLC MOBILE TEAM", ce n'est pas un accès total aux fonctions d'Appels téléphoniques qui est demandé mais il est bien précisé "Connaître état et ID".

Puisque ça lui permet de savoir quels sont les numéros appelés ou qui appellent ça peut effectivement être détourné pour faire une peu d'espionnage "à la google" mais pas d’effectuer des appels ou envoyer des SMS sans que tu le saches.

Je pense surtout que d'une manière générale, sur PC, appareil mobile ou n'importe quel type d'OS, il ne faut de toute façon jamais installer une application avant d'avoir acquis une certaine confiance en son auteur et la source de téléchargement.

À partir du moment où on installe par soi même une appli et qu'on lui donne des privilèges, l'appli est susceptible de faire ce qu'elle veut.

Typiquement il n'y aurait rien de plus simple et de plus transparent que d'inclure de l'envoi de spam en masse ou de l'espionnage d'échange de mail dans un mailer, et c'est pour ça qu'il faut bien choisir son mailer pas seulement à partir des fonctionnalités annoncées mais aussi de la confiance en son auteur et la source de téléchargement. Idem pour choisir son navigateur web ou sa suite bureautique.

Sur PC il suffit de voir le nombre de "cracks" MS Office qui incluent des malwares ou les versions de Windows XP ou 7 modifiées.

Je crois qu'aujourd'hui on ne choisit plus de payer une licence windows ou office pour pouvoir uniquement l'utiliser (vu la facilité à trouver des versions illégales fonctionnelles sans avoir à payer) mais plutôt pour acquérir une certitude sur le fait d'avoir une version non modifiée et sans installation supplémentaire de malware.

Pour android, quand on installe par soi même une rom ne provenant pas directement de son opérateur mobile, la première question est d'avoir une confiance absolue dans la source de la rom. Si on installe dès le départ un OS modifié à mauvais escient, de toute façon c'est foutu d'avance, l'OS lui-même ayant accès à l'intégralité des données, des fonctionnalités et des entrées/sorties... les auteurs de malwares n'ont certainement pas négligé cette possibilité et ont tout intérêt à faire parti des rom les plus populaires.

La grande chance des auteurs de malwares (qui eux gagnent de l'argent grâce à leurs malwares), c'est le nombre de geeks capables d'installer tout et n'importe quoi "juste pour voir" ou de faire confiance à quelques commentaires positifs sur un forum.