Android : 24 000 applications du Play Store mettent vos données en danger

24 000 applications Android disponibles sur le Google Play Store mettent les données de leurs utilisateurs en danger, révèle une étude de Comparitech. L'enquête a révélé la présence d'une négligence au sein de Firebase, la plateforme d'hébergements d'applications rachetée par Google en 2014. En exploitant cette porte d'entrée, un pirate est capable de s'emparer des données personnelles des usagers, comme les mots de passe, identifiants et adresses mail. 

android applications 2400 danger données

Firebase, le service de Google qui permet d'héberger n'importe quel type d'application Android, met les données recueillies par les développeurs en danger, rapporte l'enquête de Comparitech. Concrètement, les développeurs de 24000 applications Android proposées sur le Play Store n'ont pas correctement configuré les systèmes de sécurité de Firebase. Les bases de données des applications sont alors accessibles aux pirates.

Des attaquants expérimentés sont donc théoriquement en mesure de collecter les adresses mails, les noms d'utilisateur, les mots de passe, les numéros de téléphone, les noms complets, la géolocalisation, les adresses IP et les adresses de résidence des utilisateurs. Plus rarement, Comparitech a aussi repéré la présence des “numéro de carte de crédit et de photos d'identité” dans les bases de données en danger. Ces données ont une importante valeur marchande sur des plateformes du dark web, comme Silk Road ou Dream Market.

Sur le même sujet : Gare aux arnaques par SMS – des hackers surfent sur le coronavirus pour voler vos données !

Des pirates peuvent cacher un malware à l'insu des développeurs

Pire : en accédant aux données hébergées par Firebase, un pirate peut injecter le code d'un malware ou d'un ransomware dans une application saine à l'insu des développeurs. Au total, les 24 000 applications Android concernées ont été téléchargées par 4,22 milliards de smartphone et de tablettes dans le monde. Dans le détail, la plupart des applications touchées sont les jeux sur mobile (voir le graphique ci-dessus).

Alerté par Comparitech, Google s'est engagé à alerter les développeurs concernés et les aider à combler les failles. “Firebase fournit un certain nombre de fonctionnalités qui aident nos développeurs à configurer leurs déploiements en toute sécurité. Nous envoyons des notifications aux développeurs sur les erreurs de configuration potentielles dans leurs déploiements et proposons des recommandations pour les corriger” promet Google.

Par sécurité, Comparitech recommande aux utilisateurs Android d'utiliser un mot de passe différent pour chaque application installée sur leur smartphone. Cette mesure permet d'éviter qu'un pirate utilise un mot de passe volé pour pénétrer dans tous vos comptes en ligne. Malheureusement, 52% des utilisateurs continuent d’utiliser le même mot de passe pour sécuriser tous leurs comptes, révèle une étude de Dashlane. Est-ce aussi votre cas ? On attend votre témoignage dans les commentaires.

Source : Comparitech


Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…