Android : toutes les apps de Google touchées par une faille critique, mettez-les à jour

Une faille critique a été découverte dans les applications Android de Google. Celle-ci permet d’injecter du code malicieux dans un smartphone et accéder à l’ensemble des informations personnelles, dont la localisation, les contacts, etc. La faille a été corrigée par Google. Faut-il encore que les utilisateurs mettent à jour leurs applications.

google android application faille securite
Crédit : Unsplash

Google est à l’évidence l’entreprise la plus influente aujourd’hui en téléphonie mobile. Son système d’exploitation, Android, anime plus de 8 smartphones sur 10 dans le monde. Plus d’un milliard de personnes utilisent l’OS chaque jour et téléchargent des applications. Outre la Chine, les applications de Google (Search, Assistant, Gmail, Maps, Drive, etc.) sont préinstallées sur tous les smartphones et toutes les tablettes. Si un problème relatif à la sécurité touche ces applications, il est facile d’imaginer l’impact que cela peut avoir.

Lire aussi – iPhone : des millions d’applications de l’App Store touchées par une importante faille de sécurité

Et c’est justement ce qu’il s’est passé en début d’année. Sergey Toshin, un chercheur russe, spécialiste en sécurité informatique et travaillant pour une start-up appelée Oversecured, a découvert une faille dans les applications Google sur Android. Pas juste une ou deux applications. Toutes les applications de la firme. Ce qui veut dire que, potentiellement, tous les utilisateurs d’Android sont concernés.

Cette faille permet d'accéder à toutes les informations sensibles

Concrètement, que se passe-t-il ? Le système Android est fait de telle sorte que les applications s’appuient sur les ressources système partagées (dont les librairies) pour fonctionner. Ainsi, elles pèsent moins lourd. Mais, cela veut dire qu’elles échangent des informations avec d’autres parties du système et accèdent à Internet. Il est possible d’intercepter ces échanges et d’infiltrer du code malicieux.

Ce code peut alors contaminer toutes les autres applications Google et s’emparer de données personnelles : contact, message, journal d’appel, localisation. Il peut aussi accéder aux ressources du smartphone (capteur selfie, capteur GPS, microphone) et passer des appels. Le pire, c’est qu’il reste dans le smartphone, même quand l’application infectée est supprimée.

La faille est comblée depuis mai 2021 : installez les mises à jour

Pour éviter tout désagrément, il est plus que conseiller de se rendre sur le Play Store et d’installer les dernières versions des applications Google. En effet, la faille a été découverte en février 2021. Le chercheur a évidemment mis au courant la firme de Mountain View qui l’a récompensé pour cette découverte. Elle a ensuite été comblée en mai 2021. Si vous avez paramétré la mise à jour automatique, vous êtes d’ores et déjà protégés. Sinon, vous savez ce qu’il vous reste à faire.

Les malwares représentent une menace constante sur les smartphones. Il y a un mois, nous vous informions que 23 applications du Play Store étaient affectées par une faille de sécurité qui mettait, elle aussi, en danger les informations personnelles des utilisateurs..

Source : Forbes


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…

Prime Day : les montres connectées et écouteurs Huawei sont à prix mini sur Amazon

Pour ce deuxième jour du Prime Day, nous avons trouvé pour vous de superbes offres Huawei sur Amazon. Si vous avez un budget limité pour vous équiper, nous vous conseillons…