Play Store : ces 13 applis téléchargées 250 millions de fois ont une grave faille de sécurité

Une liste de 13 applications Android disponibles sur le Google Play Store souffrent d'une grave faille de sécurité. Malgré le patch déployé par Google en avril, certaines applis sont toujours vulnérables. En exploitant la brèche, des hackers peuvent s'emparer des données de votre smartphone sans difficulté. 

Google Play Store

En avril dernier, Google a découvert une faille de sécurité au sein du Google Play Core Library, le système qui permet d'interagir avec les services Google Play directement à partir d'une application. Rapidement, les ingénieurs de la firme de Mountain View ont corrigé la brèche.

De nombreuses applications du Play Store s'appuient sur le Google Play Core Library. C'est notamment le cas de Google Chrome, Facebook, Instagram, WhatsApp, SnapChat, Booking et Microsoft Edge. Google a demandé aux développeurs des applications concernées d'ajouter le patch à leur code. Concrètement, chaque développeur doit récupérer la dernière version de la bibliothèque et l'insérer dans l'application. La plupart des développeurs ont rapidement obtempéré.

Sur le même sujet : Google supprime trois apps Android populaires qui collectent trop de données sur les enfants

Ces 13 applications Android mettent votre smartphone en danger

D'après une enquête réalisée par Checkpoint, toutes les applications du Play Store n'ont pas encore été mises à jour avec le patch. En septembre dernier, 8% des applications qui utilisent le Play Core Library s'appuyaient encore sur une version défaillante, mettant en grand danger leurs utilisateurs. Parmi les applications touchées, on trouve plusieurs noms populaires, comme Grindr, OkCupid ou Teams. Certaines des applications ont été téléchargées par 100 millions d'internautes. Au total, elles cumulent 250 millions de téléchargements. Voici la liste mises en ligne par Checkpoint :

  1. Aloha
  2. Walla! Sports
  3. XRecorder
  4. Moovit
  5. Hamal
  6. IndiaMART
  7. Edge
  8. Grindr
  9. Yango Pro (Taximeter)
  10. OkCupid
  11. PowerDirector
  12. Teams
  13. Bumble

CheckPoint a contacté les développeurs des applications concernées pour leur demander de mettre à jour le Google Play Core Library avec le patch d'avril 2020. Des applications comme Booking et Viber ont rapidement corrigé le tir. D'après les chercheurs de CheckPoint, la faille de sécurité permet facilement à un pirate de récupérer les données d'un smartphone grâce un malware espion. Une fois installé, le virus est en effet capable de siphonner les données l'insu des victimes, ainsi que de s'emparer des cookies du navigateur web, tout simplement en exploitant la faille.

Source : CheckPoint


Réagissez à cet article !

Demandez nos derniers articles !

Deezer lance Remix, une fonctionnalité pour créer vos propres version de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…

Google Messages vous laissera discuter avec Google Messages, mais pour quoi faire ?

Google travaille sur un nouveau genre d’assistant intégré à Google Messages. Il s’agirait de parler à l’application elle-même. Non, ce n’est pas destiné aux personnes qui se sentent seules. Il…

Google Home Speaker : il se procure une enceinte en avance et révèle son plus gros défaut (et ses qualités audio)

Alors que la nouvelle enceinte Google Home Speaker est disponible à la précommande, un internaute a réussi à s’en procurer une en avance. Il a livré ses premières impressions et…

Ne vous précipitez pas sur l’iPhone Ultra, cette étude sur sa dépréciation va vous refroidir

L’iPhone Ultra s’annonce comme le smartphone le plus cher jamais vendu par Apple. Mais acheter ce pliable dès sa sortie pourrait se révéler très coûteux. Une étude sur la dépréciation…

La Galaxy Watch Ultra 2 de Samsung sera un clone de la première, la preuve

Quelques semaines avant sa présentation officielle, de nouveaux rendus montrent à quel point la Samsung Galaxy Watch Ultra 2 ressemble à la précédente. Il y aurait quand même un changement…

Comment les Samsung Galaxy Watches vont accélérer la recherche médicale

Et si porter une Galaxy Watch servait à aider la recherche médicale ? Voilà le postulat de Samsung, qui annonce un partenariat dédié à l’avancée des études cliniques et du…

Wikipedia réaffirme sa position anti-IA… sauf pour certaines tâches très précises

Jimmy Wales, cofondateur de Wikipedia, a confirmé ce lundi 22 juin que l’encyclopédie n’utilisera pas l’IA pour rédiger ses articles. Ceci étant, l’organisation n’exclut pas la possibilité d’avoir recours à…

Cet objet largué par l’avion spatial chinois Shenlong échappe à toute identification

Loin des regards, l’avion spatial chinois Shenlong poursuit une mission tenue secrète. Une société privée vient de repérer un objet inconnu lâché à ses côtés en orbite. Personne, hors de…

Google Messages va enfin se doter de cette fonctionnalité basique qui fait gagner un temps fou

Google devrait encore se saisir d’une belle occasion de rattraper son retard sur la concurrence. D’après de récentes trouvailles d’Android Authority, l’application devrait bientôt proposer une fonctionnalité bien pratique, présente…