IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Android : deux malwares téléchargés près de 100 000 fois sur Google Play


Sujet :

Android

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Android : deux malwares téléchargés près de 100 000 fois sur Google Play
    Android : des malwares dissimulent une partie de leur code sur des serveurs distants
    pour tromper la sécurité de Google Play


    Pour contourner les mesures de sécurité appliquées aux applications avant leur validation sur les différentes galeries mobiles, les pirates développent des solutions apparemment inoffensives qui, après installation, téléchargent et installent du code malveillant à partir d’un serveur distant.

    C’est ainsi que deux applications se faisant passer pour les jeux populaires « Super Mario Bros » et « GTA 3 - Moscow city » ont pu se retrouver sur le store Google Play le 24 juin.

    Avant la découverte de celles-ci par le cabinet de sécurité Symantec, ces applications avaient déjà été téléchargées environ 50 000 à 100 000 fois.

    Après installation, l’application, « Super Mario Bros » ou « GTA 3 - Moscow city », procédait au téléchargement d’un paquet supplémentaire « Activator.apk » depuis un compte sur Dropbox, et invitait les utilisateurs à l’installer.

    L’application Activator effectuait par la suite des envois de SMS à un numéro surtaxé dans un pays à l’Est de l’Europe. Après quoi, elle demandait à être désinstallée.

    Un subterfuge qui permettait ainsi au cheval de Troie « Dropdialer » de se dissimuler dans ces applications pour traverser sans aucun problème les barrières de sécurité de Google dont Bouncer, l’outil de scan automatique de Google Play pour détecter les malwares, activé en début d’année.

    Les applications « Super Mario Bros » et « GTA 3 - Moscow city » ont été rapidement supprimées par Google de la galerie Android, après avoir été alerté par Symantec.

    Une découverte qui vient confirmer le constat de Trend Micro sur la galerie officielle Google Play qui serait également un endroit dangereux.

    Trend Micro dans son rapport de sécurité pour le second trimestre 2012, constate une augmentation de 400% du nombre de programmes malveillants Android, et prévoit que ce chiffre pourrait atteindre 129 000 avant la fin de l’année.

    Source : Symantec
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2008
    Messages
    832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2008
    Messages : 832
    Points : 2 625
    Points
    2 625
    Par défaut
    Je me demande ce qui empêche ces gens de faire la même chose sur les autres stores?

    D'ailleurs, ce coups-ci, la faille est bien connue: PEBCAK. Si l'utilisateur réfléchissais avant d'installer des trucs, il n'aurait pas de problèmes.

    En fin de compte, il s'agit plus de phishing que de hacking ici.

  3. #3
    Membre habitué
    Inscrit en
    Avril 2007
    Messages
    49
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 49
    Points : 184
    Points
    184
    Par défaut
    Je ne comprend pas coment des applications peuvent envoyer des sms d'elles-même. Le système ne peut pas demander une validation à l'utilisateur à chaque envoit ?

  4. #4
    Membre actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Avril 2006
    Messages
    86
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2006
    Messages : 86
    Points : 210
    Points
    210
    Par défaut
    Citation Envoyé par ouvreboite Voir le message
    Je ne comprend pas coment des applications peuvent envoyer des sms d'elles-même. Le système ne peut pas demander une validation à l'utilisateur à chaque envoit ?
    Non si tu as accepté l'autorisation d'envois de SMS.
    Il y a des firewalls pour limiter ces accès comme LBE Privacy Guard

  5. #5
    Membre extrêmement actif
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    9 593
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 9 593
    Points : 18 500
    Points
    18 500
    Par défaut
    Tout le monde devrait désinstaller toutes les applications qui demandent l'autorisation SMS, à moins que l'application servent à envoyer des SMS.

    Mais par exemple, l'application Facebook la demande.

    Ils doivent probablement récupérer des informations personnel grâce à ça, c'est bien le genre de l'entreprise...
    Keith Flint 1969 - 2019

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Février 2010
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 29
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par Freem Voir le message
    Je me demande ce qui empêche ces gens de faire la même chose sur les autres stores?

    D'ailleurs, ce coups-ci, la faille est bien connue: PEBCAK. Si l'utilisateur réfléchissais avant d'installer des trucs, il n'aurait pas de problèmes.

    En fin de compte, il s'agit plus de phishing que de hacking ici.
    Bonjour,

    c'est un peu facile de tout mettre sur le dos de l'utilisateur. Surtout dans ce cas où :
    - Ils sont sur le store officiel
    - Ils téléchargent un titre "connu"


    De plus, avec l'omniprésence des DRM dans l'industrie vidéoludique, voir un Activator.apk ou un Securom.apk ne doit étonner plus aucun joueur...

    Donc ok l'accès au SMS aurait du mettre la puce à l'oreille, mais il y a assez de facteurs pour ne pas (trop/exclusivement) taper sur l'usager.

  7. #7
    Expert éminent

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2007
    Messages
    4 253
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2007
    Messages : 4 253
    Points : 7 618
    Points
    7 618
    Billets dans le blog
    3
    Par défaut
    Quand même... quand on installe une appli de jeu qui demande de pouvoir envoyer des SMS, il y a des questions à se poser....

    De même installer un jeu appelé "GTA 3...." alors que l'éditeur n'est pas rockstar est un peu olé olé ... mais bon...
    N'oubliez pas de cliquer sur mais aussi sur si un commentaire vous a été utile !
    Et surtout

  8. #8
    Membre régulier
    Profil pro
    Inscrit en
    Février 2010
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 29
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par nicroman Voir le message
    Quand même... quand on installe une appli de jeu qui demande de pouvoir envoyer des SMS, il y a des questions à se poser....

    De même installer un jeu appelé "GTA 3...." alors que l'éditeur n'est pas rockstar est un peu olé olé ... mais bon...
    C'est sûr, je dis simplement que balancer PEBKAC sans réfléchir à la responsabilité de Google est assez facile. Ils ont voulu un market centralisé, à eux d'en assurer la sécurité.

    Et après tout, s'il est absurde qu'un jeu ai accès aux SMS, Google ne peut-il justement pas augmenter ces tests sur ces applications spécifiques?


    edit : ortho

  9. #9
    Nouveau membre du Club
    Profil pro
    Gerant
    Inscrit en
    Janvier 2009
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Gerant

    Informations forums :
    Inscription : Janvier 2009
    Messages : 31
    Points : 38
    Points
    38
    Par défaut
    Apparemment il n'y a pas que les produits Windows qui sont des passoires!

  10. #10
    Candidat au Club
    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Il est possible d'ajouter un privilège après cout
    C'est décrit dans le Hors série Android de Linux Mag de Juillet/Aout 2012. Les applications peuvent ainsi ne demander le privilège SMS qui si l'utilisateur le souhaite.
    Une démo est dispo ici : https://play.google.com/store/apps/d...add.permission

  11. #11
    Modérateur
    Avatar de Flaburgan
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 229
    Points : 3 579
    Points
    3 579
    Par défaut
    Moi ce que je comprends pas, c'est pourquoi on ne peut pas installer une application en CHOISISSANT NOUS les privilèges qu'on lui donne ?

    Parce que là, c'est soit on accepte TOUT ce que l'appli demande, soit on ne l'installe pas.

    Si j'étais sur ce réseau immonde qu'est Facebook par exemple, et que je souhaitais donc utiliser l'appli FB, pourquoi est-ce que je ne pourrais pas installer l'appli en acceptant qu'elle est accès à internet mais en l'empêchant d'accèder à ma liste de contact, ma carte SD, mes sms, ma position, etc... (En plus, l'application est installée de base sur les téléphones, c'est une honte, m'enfin bon... là c'est pas le sujet).

    Et si je demande à l'application quelque chose qui nécessite l'accès à mes contacts, elle me le demande à ce moment là. C'est quand même pas bien compliqué comme algo, mais bon, ça empêche les boites de savoir tout ce qu'on a dans notre téléphone, alors...
    "Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

    Je soutiens Diaspora*, le réseau social libre.

    Veillez à porter une attention toute particulière à l'orthographe...

    Blog collaboratif avec des amis : http://geexxx.fr

    Mon avatar a été fait par chiqitos, merci à lui !

  12. #12
    Membre régulier
    Profil pro
    Inscrit en
    Février 2010
    Messages
    29
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 29
    Points : 80
    Points
    80
    Par défaut
    @Flaburgan : je crois que Cyanogen vous permet.

    Mais je suis tout à fait d'accord avec vous, ce serait la meilleure solution.

  13. #13
    Membre éprouvé Avatar de leminipouce
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2004
    Messages
    754
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Janvier 2004
    Messages : 754
    Points : 1 253
    Points
    1 253
    Par défaut
    Citation Envoyé par Lorito Voir le message
    @Flaburgan : je crois que Cyanogen vous permet.

    Mais je suis tout à fait d'accord avec vous, ce serait la meilleure solution.
    Sauf que Cyanogen, il faut encore pouvoir l'installer !

    1. tout le monde, même sur ce forum, ne se sent pas l'âme/les capacités de le faire, alors pour des non-informaticiens...
    2. certains téléphone (le mien par exemple...) ont leur bootloader bloqué. C'est une demande explicite de l'opérateur auprès du fabricant lors de la commande du portable. Résultat : impossible de changer la ROM ! Et contrairement à un rootage du téléphone, pour faire péter la protection "Bootloader Unlocker", c'est une manipulation hardware et software qu'il faut faire. Qui met inévitablement un terme à la garantie (sur un Sony, garantie 2 ans, ça me fait mal quand même !) Et inutile de dire qu'il y a encore moins de gens qui se sentent la capacité/l'envie de le faire !

    Bref, avec des dizaines de demandes d'autorisations dans tous les sens à lire tout le temps, l'utilisateur fini par si perdre... et prendre l'habitude d'être obligé de toujours accepter... ou rien utiliser !
    Si , et la ont échoué mais pas nous, pensez à dire et cliquez sur . Merci !

    Ici, c'est un forum, pas une foire. Il y a de respectables règles... à respecter !

  14. #14
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 39
    Points : 33
    Points
    33
    Par défaut
    L'application LBE Privacy Guard permet de le faire.. si téléphone root.

  15. #15
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 39
    Points : 58
    Points
    58
    Par défaut
    Sur iOS une solution :

    http://en.wikipedia.org/wiki/IOS_SDK


    "Apple's iOS SDK prevents any software on the iPhone from downloading or running external executable code"

    Il y a des exceptions comme safari ou le moteur de rendu webkit

    Ces machines sont destinées a un public lambda du coup il faut le protéger d'office plutôt que le former, car cela est carrément une perte de temps

  16. #16
    Membre chevronné

    Homme Profil pro
    Mentaliste
    Inscrit en
    Mars 2008
    Messages
    872
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Mentaliste
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 872
    Points : 1 813
    Points
    1 813
    Par défaut
    Citation Envoyé par ouvreboite Voir le message
    Je ne comprend pas coment des applications peuvent envoyer des sms d'elles-même. Le système ne peut pas demander une validation à l'utilisateur à chaque envoit ?
    Le problème est le même principe que partout (Windows en est l'exemple même) : une boite s'affiche avec un texte que l'utilisateur basique ne comprends jamais (j'insiste : utilisateur basique) qui demande les "droits d'administrateur".

    Bien sûr, l'utilisateur basique clique sur "oui", il veut que son ordinateur continue à fonctionner !

    En fait, il a donné les droits SMS = l'autorisation d'envoyer des SMS automatiquement.
    Même problème lors de l'installation de programmes, virus, malwares sous Windows !
    L'utilisateur basique ne comprend rien et clique sur "oui" !

    C'est un problème sans solution réelle : on demande les droits d'admin. pour plus de sécurité, mais on clique sur "oui" sans réfléchir, ce qui fait péter le principe même de sécurité.
    .I..

Discussions similaires

  1. Réponses: 13
    Dernier message: 06/02/2014, 09h44
  2. Unlimited Detail : une nouvelle technologie 3D qui améliorerait 100.000 fois les rendus
    Par Hinault Romaric dans le forum Développement 2D, 3D et Jeux
    Réponses: 92
    Dernier message: 25/05/2013, 18h05
  3. Réponses: 25
    Dernier message: 14/06/2011, 11h27
  4. Réponses: 122
    Dernier message: 26/10/2010, 21h48
  5. Réponses: 7
    Dernier message: 04/06/2009, 08h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo