Vous sentez-vous en sécurité sur Android ?

Date de dernière mise à jour : le 10 juin 2016 à 19 h 15 min

Voici une nouvelle question sur l’écosystème Android qu’il convient de vous poser. Pour rappel, comme nous l’avions évoqué dans l’histoire du système, ce dernier est basé sur le noyau Linux, reconnu pour sa conception particulière qui en fait un système sécurisé et fiable.

Mais bien évidemment, Google est parti du noyau open-source pour concevoir son système d’exploitation pour mobiles. Avec cela, le système Android est repris par les différents constructeurs de téléphones puis les opérateurs pour y apporter leur propre surcouche agrémentée d’applications dédiées.

Vous trouvez-vous en sécurité sur le système Android ?

Si nous prenons les avantages d’un tel OS, c’est bien sa base Linux qui en fait quelque chose de connu et exploitable par bon nombre de développeurs. Comme le système est open-source, n’importe quelle personne est en droit de consulter le code qui a permis de produire le système et s’assurer du bon fonctionnement de celui-ci.

De plus, cette politique permet de combler rapidement les failles de sécurité et autres problèmes résultant d’un défaut de développement, afin de proposer rapidement des correctifs aux nombreux utilisateurs d’Android désormais. C’est toute une communauté autour de l’OS qui s’est fondée et permet de perfectionner celui-ci et de l’améliorer.

À l’inverse d’un système fermé comme iOS (Apple) ou le système Windows Phone de Microsoft, les acteurs ne sont pas un groupe restreint de développeurs (ceux de la société) mais de grands groupes de personnes volontaires et qui donnent de leur temps libre pour offrir le meilleur sur Android.

Évidemment, aucun système informatique ne peut prétendre à une fiabilité de 100%, ni même offrir la meilleure sécurité du monde. En effet, si le système fourni par Google est éprouvé, les surcouches ne le sont peut-être pas autant et pourraient apporter leurs défauts.

Il ne faut pas oublier non plus que le Play Store propose le téléchargements de milliers d’applications conçues par des développeurs professionnels, des indépendants et malheureusement aussi, par des personnes malhonnêtes. Il existe donc des risques d’installer une application malveillante, qui viole la vie privée du propriétaire de l’appareil concerné, ou tente par tous les moyens de dérober des informations confidentielles et bancaires.

Vous aurez par exemple entendu parler des failles de sécurité présentes sur l’application Firefox, le navigateur internet populaire qui pouvait permettre à un pirate d’installer et/ou exécuter n’importe quelle application sur le terminal visé. Ce genre de cas existe par dizaines et il est toujours prudent de faire attention à ce que l’on fait.

Autre point à prendre en compte, la navigation sur le web permet en toute logique de télécharger du contenu depuis la Toile et se rendre sur n’importe quel site, comme nous le ferions sur un ordinateur. Pour prévenir de ces risques, quelques utilisateurs d’Android n’hésitent pas à installer un antivirus sur Android, mais beaucoup seront d’accord pour dire que ce type d’application ne connaît pas la même efficacité que sur un PC.

En somme, tout ceci pose un problème certain : la sécurité au sein de l’écosystème Android. S’il est question de bon sens et de prudence envers le contenu téléchargé, un bon système se doit d’être fiable de base et protéger au maximum l’utilisateur, pas toujours compétent dans le domaine, pour lui éviter des problèmes liés à l’intégrité de l’OS.

Finalement, vous sentez-vous en sécurité sur Android ?

Réagissez à cet article !
  • Nodet

    En toute simplicité, j’en sais rien ! je l’espére c’est tout !

    • Jason Champagne

      Effectivement, et tu représente une bonne majorité des utilisateurs qui n’ont comme je l’ai dit pas ces connaissances dans le domaine mais espèrent que le système qu’ils utilisent est un minimum fiable :).

      Et si ce n’était pas le cas, comment réagirais-tu ?

  • jean-luc Mutabazi

    je n’ai toujours pas recu de virus depuis 4 ans à peu prés, concernant les données bancaires justement par peur de piratage je n’utilise que mon ordinateur pour ce genre de tache.

    • Jason Champagne

      Tu as bien raison, c’est toujours mieux de passer par un appareil autre que son téléphone qui peut à tout moment être égaré, volé, bref…plus facilement exploitable par une personne malhonnête.

      Donc, tu te considères suffisamment en sécurité sur Android, mais pas au point d’indiquer tes infos bancaires ?

      • Stef80

        « tu te considères suffisamment en sécurité sur Android, mais pas au point d’indiquer tes infos bancaires ? »
        Pour moi, tu as bien résumé la situation. Le problème vient du fait que c’est un appareil mobile, qui peut être plus facilement volé que mon PC :) ou tout simplement oublié quelque part. Et quelque soit l’OS, une personne malveillante peut facilement débloquer le bouzin et y trouver tout ce qu’elle veut. Les systèmes de protection (Samsung Dive) sont efficaces uniquement si on a un autre appareil à portée de main pour verrouiller/effacer son smartphone à distance.

        • Jason Champagne

          Oui, c’est exactement ça, et il est toujours mieux de garder ses infos persos sur un seul appareil plutôt que de les disperser sur toutes les machines et terminaux de la maison :)

        • Mr R

          Tant qu’on n’enregistre pas le mdp sur le tel, en cas de vole ça va.
          J’aurai plus tendance à être parano sur les pc domestique, avec nos box wifi qui émettent assez loin on ne sait pas qui le capte et ses intentions,en plus d’avoir tout son temps pour les réaliser :-/

      • jean-luc Mutabazi

        exact

        • Jason Champagne

          En effet, on n’est jamais trop sûr ^^.

  • Andrea

    Tant qu’on se jette pas dans la gueule du loup ca va, toujours faire gaffe à ce que on télécharge que se sois dans le play store ou dehors, vérifier les source (quoique il y a deja eu des fichier infecter sur le site de microsoft donc bon..) et android n’ayant aucun virus mais que des malware un bon gestionnaire d’autorisation et le tours est jouer (je pense surtout à LBE)

    • Jason Champagne

      Oui, il y a déjà cette force du système basé sur Linux qui en fait quelque chose de robuste, le reste se fait par la prudence de l’utilisateur. Donc dans l’ensemble, tu estimes qu’Android est plutôt bien pensé niveau sécurité ?

      • Andrea

        Pour un système open source je dirais la sécurité est plutôt bonne par contre faut savoir qu’une fois le root activé, le danger est vraiment beaucoup plus important du faites que si on se mange un malware il peut casi tout faire avec le root

        • Jason Champagne

          Oui, mais le root ne concerne que ceux qui savent déjà manipuler leur appareil et donc, ont conscience des risques en ayant ces droits. Une personne lambda ne passera jamais par la case « root » et encore moins par l’installation d’une ROM custom.

          • Andrea

            Bah justement si sa devient de plus en plus commun, par exemple je sais pas si tu es sur le forum mais un utilisateurs lambda arrive et dit « mon téléphone est lent help me pleaze » et quelque arrive derrière pour lui dire root ton tel et installe tel applications ou tel rom pour augmenter la fluidité.. sa marche c’est sûr mais il ne sais pas dans quoi il c’est engager

          • Jason Champagne

            C’est pour ça que nous sommes là pour faciliter les choses aux gens. Car le plus drôle est d’entendre ceux qui conseillent aux gens de ne pas rooter leur appareil car ils vont péter leur téléphone ou je ne sais quoi.

            Et le plus inquiétant, c’est que ce sont souvent ceux qui n’y connaissent rien qui se permettent de conseiller sur les choses un peu techniques. J’ai bien réussi à faire passer mes parents aux systèmes custom, et aucun soucis à déplorer, faut juste savoir ce que l’on fait :)

          • Andrea

            Non par contre là (après sa peut venir de moi) je t’avoue que le root chez moi donne de sacré instabilité, c’est à dire du jour au lendemain plus rien ne peut marcher comme sa d’un coup sans que je ne touche rien et je suis bon a faire un backup et flash de la rom..
            de là à la déconseiller faut pas pousser mais sur les appareil samsung le root étant facilement activable, autant le dérooter si on s’en sert jamais (perso je le laisse quand même rooter)
            et peter un telephone en rootant faut le faire faut dire

            c’est pour sa que j’attend toujours l’avis des haut gradé du forum qui eux savent vraiment se qu’il font
            puis toute façon rom custom, root ou pas root si on se mange un malware on est bon pour le hard-reset (même si le root donne plus d’accès) donc comme on le dit souvent « le danger réside en celui qui tapote l’écran

          • Jason Champagne

            Ah bon, c’est bien la première personne que j’entends qui a des instabilités à cause du root ^^.

          • Andrea

            Ah pourtant je n’invente rien
            Après comme j’ai dit sa peut venir de moi aussi :/

          • Jason Champagne

            Non, mais tu n’as pas de bol d’avoir ce genre de problème, ou alors tu as utilisé un firmware rooté qui n’est pas stable, c’est possible.

          • Andrea

            Non non pourtant je suis sur rom d’origine kernel non modifié

          • Jason Champagne

            La faute à pas de chance alors, tu as déjà tenté de dérooter et refaire la manip’ ? Sait-on jamais :)

          • Andrea

            Oui oui j’ai fait un nombre incalculable de hard reset, je suis passer de la 2.3.6 à la 4.1.2, de root, deroot pourtant il m’arrive des fois par exemple d’avoir des applis qui se supprime après un reboot donc quand c’est les messages c’est vraiment chiant..
            Oui j’ai jamais eu de chance dessus :/

          • Jason Champagne

            Oula oui, de gros problèmes, je comprends ton « désarroi ».

            Quel téléphone ?

          • Andrea

            Samsung Galaxy Ace 2
            Si tu es sur le forum samsung tu as surement du me croiser dans cette sectionou peut-etre d’autre :)

          • Jason Champagne

            OK. Non, pas trop l’occasion de passer sur le forum, mais je rédige ici, sur le blog :).

  • ryancooper73

    Je suis déjà tombé sur des mauvaises applications il y a longtemps de cela, ça ne m’a pas vraiment causé de soucis et c’est toujours le cas jusqu’à aujourd’hui. Je suis plus attentif à ce que je télécharge par contre.
    Par contre niveau autorisation des applications, je trouve ça déjà abusé sur Android (des applications demandent l’IMEI et autres alors qu’elles n’en ont pas besoin) mais alors sur d’autres OS pour ne pas citer celui d’Apple c’est encore pire, a la différence l’utilisateur n’est jamais informé de quelle application à accès à quelle donnée du téléphone.

    • zourite

      N’importe quoi. Cf mon commentaire plus haut.

      • ryancooper73

        Ça a du changer depuis que je me suis informé donc ?

        • zourite

          Non pourquoi ?
          La différence principale, c’est que sous Android, tu es averti en bloc de toutes les autorisations que l’app requiert avant de la télécharger, alors que sous ios, tu es averti autorisation par autorisation au premier lancement de l’application. L’autre différence, c’est que sous ios, tu peux refuser toutes les autorisations mais quand même utiliser l’appli (sans bidouille ou bloqueur d’autorisation).

          • ryancooper73

            J’ai vu une vidéo qui évoquait ce point dans les deux OS, et mon expérience personnelle en disait de meme.
            J’ai du rater quelque chose, bien heureusement j’irais me coucher moins bête !

    • Makaveli64

      Pour bloquer certaines permissions des applications, tu peux toujours utiliser des applications comme LBE Security et autres (bon après faut être root). Il suffit simplement de se renseigner et le forum de Phonandroid te sera d’une grande aide si tu te montres assez curieux.

      • ryancooper73

        Oui le forum du Galaxy S2 m’avait fait connaître LBE (avant c’était Privacy Guard).

        • Makaveli64

          Exactement.
          Après le secret pour avoir un smartphone « sûr et sécurisé » (à relativiser hein, rien n’est fiable à 100% évidemment ^^) c’est de ne pas installer n’importe quoi et de se renseigner avant de faire une quelconque manipulation.

          Mais si t’es du genre curieux/bidouilleur, Android offre pas mal de possibilités :)

          • ryancooper73

            J’ai arrêté de bidouiller depuis bien longtemps :/ je n’ai qu’une ROM Custom et un thème concocté par moi même, c’est tout ce qu’il me reste du temps où je prenais le temps de bidouiller

          • Makaveli64

            Moi c’est l’inverse, ça fait 1an que je m’amuse avec différentes rom custom et j’ai bien envie de passer à l’étape suivante, à savoir « créer » sa propre rom custom mais vu ça ne se fait pas comme ça et il faut du temps, ce que je n’ai pas :/

  • Xaossiia

    Je fait confiance au play store pour ne pas laisser passer grand chose, mais comme dit ici les autorisation des appli sont souvent abusées, mais au moins on peut les refuser, voir les bloquer, pas comme une certaine marque à la pomme croquée qui n’avertis pas ses clients pour ne pas les affoler sans doutes… (politique de l’autruche?)

    • zourite

      Qu’est ce que c’est que ce film encore ?
      La gestion des autorisations est différente sous ios, mais parfaitement présente. Un gros pop-up au milieu de l’écran pour chaque autorisation, au lancement de l’appli concernée, c’est pas trop « autruche » comme politique :-D

      Pour en revenir au sujet (Android pour ceux qui ont pas vu !), aucun tracas existentiel pour ce qui me concerne. Ma Nexus rootée se porte bien et tant que je ne vais chercher sur le web que ce que je veux vraiment, le risque est minime.

      • Jason Champagne

        C’est vrai que les autorisations sont gérées de manière différente sur les deux OS. Après, les utilisateurs préfèreront être prévenus avant que l’application soit installée ;)

        • zourite

          La réalité est un peu différente : la plupart des gens ne lisent pas la page récapitulative des autorisations sous Android, et ne vont jamais dans les paramètres pour vérifier ce qui est accédé à posteriori. Résultat : un bon gros oui massif et systématique.
          Sous iOS, les gens sont obliges de lire le popup et de dire oui pour chaque accès. Et encore une fois, ils peuvent dire non et utiliser l’appli.
          Je pense qu’il n’y a pas de système idéal et quelqu’un de correctement câble peut se satisfaire des deux, mais pour protéger le couillon (désolé), iOS est meilleur à mon avis (plus simple, moins technique dans son approche, comme souvent).

          • Stef80

            Dommage que beaucoup ne lisent pas en effet. L’héritage des installs Windows, peut être ? Next, next, next, finish :)

          • zourite

            Sans doute un peu de ça :-)
            Le tracas c’est qu’il y a désormais plus d’infos perso sensibles dans nos smartphones que dans nos ordi.

          • toto

            Ah ??? Ben pas chez moi…
            Sans doute un réflexe linuxien. Aucun achat et rien de sensible sur mes Android, tout ce qui est sensible, sur mes ordis sous linux.
            Résultat : je dors sur mes deux oreilles.

          • Jason Champagne

            Ah non attention, des frois y’a un bouton « Installer » mdr :D

          • Stef80

            ;)

          • Jason Champagne

            C’est vrai que dans la généralité, les gens trouvent iOS plus facile à utiliser qu’Android. Moi qui ai utilisé les deux, je ne peux pas donner d’avis représentatif vues mes connaissances dans le domaine, mais pour quelqu’un qui n’a pas forcément ces compétences, je peux le comprendre.

          • zourite

            C’est ça.
            C’est un peu comme la comparaison Windows/MacOS.
            Apple présente toujours une interface simplifiée qui permet au béotien de se démerder sans paniquer. C’est bien pour lui, mais ça a un côté frustrant pour le geek pacte qu’il faut aller dans les options ou menus pour aller chercher les fonctions plus précises ou puissantes. C’est souvent aussi la source d’une idée reçue que MacOS ou iOS n’offre pas les fonctionnalités alors qu’en fait, elles sont justes un peu planquées pour protéger l’utilisateur lambda.
            Exemple tout con : paramétrer un proxy ou accéder à un VPN sous iOS, ou lancer un serveur SMB/CIFS sous MacOS. Ça marche nickel et c’est inclu mais il faut savoir ou aller chercher !
            Sous Android et Windows, on a tout de suite accès à toutes les fonctionnalités. Le geek gagne du temps et trouve tout de suite ce qu’il cherche mais le béotien soit est effrayé et laisse tomber, soit essaye et fait des conneries. C’est à ce moment la que le téléphone des gens comme nous sonne, ambiance « Je crois que j’ai fait une bêtise. T’as cinq minutes ? »
            :-D

          • Jason Champagne

            Et oui, c’est pour ça qu’il est intéressant d’avoir tout ce choix, ça convient à 100% des utilisateurs au final, tout le monde y trouve son compte.

      • Stef80

        Je pense qu’il parle de ça, par exemple :

        http://www.lefigaro.fr/secteur/high-tech/2011/05/20/01007-20110520ARTFIG00606-apple-refuse-d-aider-ses-clients-a-effacer-un-virus.php?page=&pagination=6

        • zourite

          Ça parle de malware sur Mac. Quel rapport avec les permissions sous iOS ?

          • Stef80

            Pour la partie politique de l’autruche :)

            « pour ne pas les affoler sans doutes… (politique de l’autruche?) »

          • zourite

            Ok. Pigé !

  • lynx2025

    S’il y avait un os ça se saurait…

    • zourite

      Que veux tu dire ?

      • lynx2025

        Je veux dire s’il y avait d’énormes problèmes de sécurité on aurait été au courant…

Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !

Retour du code promo donnant droit à 50 € de réduction dès 399 € sur Cdiscount, qui cumulé à une offre de remboursement Samsung de 50 €, permet de se doter d’un smartphone Galaxy A5 2017 pour 299.97 €. A…

La guerre des prix continue chez les opérateurs. Bouygues Telecom vient de passer son forfait B&You offrant 20 Go de data à seulement 9,99€ par mois pendant une durée d’un an au lieu de 24,99€. Soit une économie totale de 180 euros et le tout sans engagement. Un super bon plan à saisir d’urgence !

b19f2653643ff85cc6c7e7936078b9f9TTTTTTTTTTTTTTTTTTTTTT