Play Store : ces 13 applis téléchargées 250 millions de fois ont une grave faille de sécurité

Une liste de 13 applications Android disponibles sur le Google Play Store souffrent d’une grave faille de sécurité. Malgré le patch déployé par Google en avril, certaines applis sont toujours vulnérables. En exploitant la brèche, des hackers peuvent s’emparer des données de votre smartphone sans difficulté. 

Google Play Store

En avril dernier, Google a découvert une faille de sécurité au sein du Google Play Core Library, le système qui permet d’interagir avec les services Google Play directement à partir d’une application. Rapidement, les ingénieurs de la firme de Mountain View ont corrigé la brèche.

De nombreuses applications du Play Store s’appuient sur le Google Play Core Library. C’est notamment le cas de Google Chrome, Facebook, Instagram, WhatsApp, SnapChat, Booking et Microsoft Edge. Google a demandé aux développeurs des applications concernées d’ajouter le patch à leur code. Concrètement, chaque développeur doit récupérer la dernière version de la bibliothèque et l’insérer dans l’application. La plupart des développeurs ont rapidement obtempéré.

Sur le même sujet : Google supprime trois apps Android populaires qui collectent trop de données sur les enfants

Ces 13 applications Android mettent votre smartphone en danger

D’après une enquête réalisée par Checkpoint, toutes les applications du Play Store n’ont pas encore été mises à jour avec le patch. En septembre dernier, 8% des applications qui utilisent le Play Core Library s’appuyaient encore sur une version défaillante, mettant en grand danger leurs utilisateurs. Parmi les applications touchées, on trouve plusieurs noms populaires, comme Grindr, OkCupid ou Teams. Certaines des applications ont été téléchargées par 100 millions d’internautes. Au total, elles cumulent 250 millions de téléchargements. Voici la liste mises en ligne par Checkpoint :

  1. Aloha
  2. Walla! Sports
  3. XRecorder
  4. Moovit
  5. Hamal
  6. IndiaMART
  7. Edge
  8. Grindr
  9. Yango Pro (Taximeter)
  10. OkCupid
  11. PowerDirector
  12. Teams
  13. Bumble

CheckPoint a contacté les développeurs des applications concernées pour leur demander de mettre à jour le Google Play Core Library avec le patch d’avril 2020. Des applications comme Booking et Viber ont rapidement corrigé le tir. D’après les chercheurs de CheckPoint, la faille de sécurité permet facilement à un pirate de récupérer les données d’un smartphone grâce un malware espion. Une fois installé, le virus est en effet capable de siphonner les données l’insu des victimes, ainsi que de s’emparer des cookies du navigateur web, tout simplement en exploitant la faille.

Source : CheckPoint


Réagissez à cet article !

Demandez nos derniers articles !

Free explique pourquoi il est essentiel d’activer la VoLTE en période de canicule

Free Mobile vient d’envoyer un mail à ses abonnés leur rappelant les bons gestes en période de canicule, notamment en situation d’urgence. Parmi eux, on trouve notamment une mention à…

Des scientifiques sont parvenus à reconstituer une mélodie imaginée à partir du cerveau

Dix patients ont écouté les premières notes d’une comptine avant d’en imaginer la suite en silence. Des électrodes posées sur leur cerveau enregistraient chaque signal. Une équipe coréenne a réussi…

Ce motif rend vos vêtements ou votre voiture indétectables par les caméras de surveillance IA

Un expert en cybersécurité est parvenu à créer des motifs capables d’empêcher la reconnaissance faciale ou la lecture d’une plaque d’immatriculation par les caméras de surveillance IA. Nous n’en sommes…

La prochaine Apple Watch pourrait complètement bouleverser les codes, la firme explore des idées farfelues

D’après le journaliste Mark Gurman, Apple cherche désormais à lancer une nouvelle gamme de montres connectées. Celle-ci serait complètement différente de ce qu’a l’habitude de proposer le constructeur. Peut-être un…

Microsoft fait le ménage dans les publicités de Windows 11, et ce n’est pas pour vous faire plaisir

Les publicités s’affichent un peu partout dans Windows 11, de la recherche aux widgets. Microsoft les retire une à une depuis le printemps. Un responsable de l’entreprise sort du silence…

Windows 11 : l’application Météo consomme 5 fois plus de RAM que sur macOS, un gouffre à performances

Si vous vous demandiez pourquoi votre PC se met soudainement à tousser lorsque vous ouvrez l’application Météo, ne cherchez pas plus loin : celle-ci consomme une quantité astronomique de RAM….

Après avoir envahi l’orbite basse, les satellites vont descendre encore plus bas grâce à ce moteur

Le nombre de satellites en orbite basse explose et les astronomes redoutent une saturation durable. Une entreprise espagnole veut donc s’installer bien plus bas au-dessus de nos têtes. Depuis quelques…

Microsoft force encore l’installation d’une application sur Windows 11, l’IA fait polémique

Sur Windows 11, Microsoft ne vous demande pas toujours votre avis. Ainsi, la firme de Redmond vient d’installer automatiquement un gestionnaire de photos boosté à l’IA, ce qui pose certains…

SpaceX vient de frapper la Lune : un étage de Falcon 9 s’écrase et creuse un énorme cratère

Notre satellite naturel vient d’être « visé » par un débris de 4 tonnes. Il s’agit d’un étage de fusée Falcon 9 de SpaceX, dont l’impact a été photographié par…

1,7 milliard de mots de passe sont disponibles sur le Dark Web, et vous êtes peut-être concerné

Vos identifiants et vos mots de passe sont peut-être discrètement stockés sur le Dark Web. C’est ce que révèle une enquête ZATAZ, qui affirme avoir décelé plus d’un milliard d’informations…