IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Android, source de toutes les convoitises pirates, selon F-Secure


Sujet :

Android

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Android, source de toutes les convoitises pirates, selon F-Secure
    Android, source de toutes les convoitises pirates, selon F-Secure
    la tendance serait à l’exploitation abusive des données privées des utilisateurs

    Être le système d’exploitation le plus utilisé au monde a un prix. Pour sa popularité, Android est devenu la cible favorite des programmes malveillants.

    Selon le nouveau rapport du cabinet de sécurité Lab F-Secure sur les menaces mobiles du troisième trimestre 2013, 259 nouvelles familles et variantes ont été découvertes entre juillet et septembre. Parmi celles-ci, 252 ciblent Android et 7 visent Symbian. Ce nombre est en hausse par rapport au précédent trimestre, où 205 familles et variantes avaient été identifiées.


    Preuve de la banalisation des malwares visant Android, les rapports démontrent l’apparition en juillet d'un nouveau toolkit, « Androrat APK binder », qui simplifie le processus d'insertion de code malveillant au sein d’applications Android légitimes. De plus, selon le rapport, une menace mobile sur cinq est désormais un « bot », ce qui souligne que la complexité des logiciels malveillants Android est à la hausse.

    Les efforts de Google pour améliorer la sécurité de sa galerie d’applications Google Play Store portent leurs fruits. Le rapport de F-Secure constate que les mesures de sécurité adoptées par la société ont réduit l’apparition de logiciels malveillants. À présent, la préoccupation principale avec Google Play réside dans les applications qui portent atteinte à la vie privée des individus, via une surexploitation de données.


    « Les gens comprennent que partager leurs données personnelles (ex : sur un Cloud non sécurisé) peut être un risque, mais ils partagent ces mêmes données avec des applications douteuses sans y prêter attention. », explique SeanSullivan, Security Advisor du Lab F-Secure. « Au moins, avec des sociétés comme Google, il existe une certaine responsabilité et des pratiques de confidentialité établies. Par exemple, si vous supprimez votre compte Gmail, vos données seront supprimées. Mais avec ces petites applications, vous n'avez aucune idée de la façon dont vos données seront exploitées. Et vous savez ce qu'elles en font ? Elles les utilisent à des fins lucratives, en les vendant à des bases de données marketing. »


    Source : rapport de Lab F-Secure (au format PDF)


    Et vous ?

    Qu'en pensez-vous ? Partagez-vous vos données avec n'importe quelle application installée sur votre smartphone ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    Pas étonnant quand on est l'OS le plus utilisé et que en plus il est très permissif pour les développeur. La rançon de la gloire

    Partagez-vous vos données avec n'importe quelle application installée sur votre smartphone ?
    Non , j'utilise même AppOps , pour interdire certaines permissions à certaines application. Du genre pourquoi une boussole devrait avoir accès à mes contacts ...

    je me tate encore à installer un antivirus , je me dis qu'en principe en évitant de télécharger des appli louche y'a pas grand risque.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    Il serait agréable que Google fasse un peu plus le tri dans le playstore, comme le souligne grunk: une boussole n'a pas besoin d'accéder aux contacts: idem pour une lampe torche...

    Comment cela se passe sur Windows Phone ?
    Sur IOs, quand on installe une application, on a pas cette information des usages/droits... on fait confiance au market apple
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 21
    Points : 47
    Points
    47
    Par défaut
    Citation Envoyé par imikado Voir le message
    ...
    Sur IOs, quand on installe une application, on a pas cette information des usages/droits... on fait confiance au market apple
    Depuis un certain temps (ios 6 je crois) les accès aux données sensibles sont demandés à l'utilisateur par un popup lors du premier lancement de l'appli. Autorisations qui sont désactivable unitairement.
    Les données pour lesquelles l'utilisateur doit donner son accord et pour lesquelles il peut choisir à postériori de les activer ou les désactiver sont :
    Positionnement, Contacts, Calendrier, Rappels, Photos, Bluetooth, Micro, Déplacements (M7). De plus il est possible d'interdire l'accès 3G/4G.

  5. #5
    Membre expérimenté
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    1 132
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 1 132
    Points : 1 418
    Points
    1 418
    Par défaut
    Tout à fait d'accord.

    C'est la même chose pour le PlayStore ! Pourquoi aurait-il besoin d'accéder à l'intégralité des fonctionnalités de mon téléphone ?

    Personnellement je regarde toujours les autorisations demandées et si elles ne me semblent pas cohérentes je passe mon chemin...


    devYan.

  6. #6
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    Citation Envoyé par devyan Voir le message
    Personnellement je regarde toujours les autorisations demandées et si elles ne me semblent pas cohérentes je passe mon chemin...
    Encore faut il qu'il y ai un logiciel alternatif

    Quand on installe twitter, google drive and co, si les autorisations ne nous plaisent pas on fait quoi ?
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

  7. #7
    Membre expérimenté
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    1 132
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 1 132
    Points : 1 418
    Points
    1 418
    Par défaut
    Citation Envoyé par imikado Voir le message
    Encore faut il qu'il y ai un logiciel alternatif

    Quand on installe twitter, google drive and co, si les autorisations ne nous plaisent pas on fait quoi ?
    Dans les cas cités, l’alternative est simple ... L'interface WEB

    Sinon je préfère m'en passer plutôt que de donner accès.


    devYan.

  8. #8
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    L'interface web, c'est quand même moins bien intrégré / moins pratiqu
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

  9. #9
    Membre régulier
    Homme Profil pro
    Admin réseau, analyste-developpeur
    Inscrit en
    Avril 2013
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burundi

    Informations professionnelles :
    Activité : Admin réseau, analyste-developpeur
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 73
    Points : 109
    Points
    109
    Par défaut
    Est-ce que la faiblesse d'ANDROIDE ne serait pas le JVM?

Discussions similaires

  1. [Notepad++] Afficher le nom de toutes les fonctions du code source
    Par honeydew dans le forum Autres Logiciels
    Réponses: 6
    Dernier message: 13/01/2014, 11h49
  2. Réponses: 2
    Dernier message: 20/02/2013, 11h08
  3. Menu Android sur toutes les vues
    Par auxiliaire dans le forum Composants graphiques
    Réponses: 3
    Dernier message: 08/09/2011, 15h54
  4. Comment lister toutes les sources vidéos connectées à un PC sous delphi
    Par Sabrina_of_darkness dans le forum API, COM et SDKs
    Réponses: 1
    Dernier message: 20/07/2010, 11h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo