Android : 146 failles de sécurité ont été découvertes dans des applications préinstallées

Les applications Android préinstallées par les constructeurs sont truffées de failles de sécurité, rapporte Kryptowire. Les chercheurs ont en effet découvert 146 brèches dans les applications installées par défaut par des firmes comme Asus, Samsung ou Xiaomi. Certaines de ces failles permettraient à un pirate de mettre sur écoute les utilisateurs grâce au micro de leur smartphone. 

android failles applications préinstallées

Les applications Android installées par défaut par des marques sont touchées par 146 failles de sécurité différentes, rapportent les experts en cybersécurité de Kryptowire. Ces failles permettraient théoriquement à un attaquant de lancer des commandes malveillantes sur votre smartphone à votre insu, d'enregistrer les sons alentours via le microphone, d'enregistrer une vidéo, de prendre des captures d'écran, d'installer des malwares ou de modifier les paramètres réseau.

Selon Kryptowire, les constructeurs Android autorisent parfois trop facilement des tierces parties à accéder au développement de leurs logiciels. Certains fabricants, notamment les plus modestes, ont en effet recours à des développeurs tiers pour mettre au point leur surcouche et leurs applications préinstallées. “Nous pensons que si vous êtes un fournisseur, vous ne devriez octroyer à personne d'autre le même niveau d'autorisations que vous dans le système” tacle Angelos Stavrou, PDG de Kryptowire, lors d'une interview accordée à Wired ce 15 novembre 2019.

“L'écosystème Android implique des centaines de fournisseurs qui ne coopèrent pas nécessairement entre eux ou ne disposent d'aucun processus d'assurance qualité” continue le dirigeant. “Dans la course à la création de smartphones bon marché, je pense que la qualité des logiciels est négligée ce qui met en danger les utilisateurs” met en garde Angelos Stavrou. C'est aussi à cause de développeurs tiers que des malwares sont parfois cachés dans des applications par défaut, estime Google. La firme de Mountain View a par exemple découvert le malware Triada sur plusieurs smartphones Leagoo et Nomu en juin 2019.

“Kryptowire a mis au point un moteur automatisé de découverte de vulnérabilités qui permet de scanner les micrologiciels des constructeurs à distance” explique le rapport. Ce dispositif devrait permettre aux fabricants de smartphones d‘identifier les failles de leurs applications avant de les installer sur leurs terminaux.

Lire également : une faille Android permet de vous espionner grâce à vos écouteurs Bluetooth

33 failles de sécurité repérées dans les applications par défaut de Samsung

Grâce à leur nouveau logiciel, les chercheurs de Kryptowire ont ainsi repéré 33 failles dans six applications préinstallées sur les smartphones de Samsung. Deux de ces applications ont été développées par des prestataires extérieurs au groupe sud-coréen. Interrogé par Wired, Samsung assure avoir “examiné les applications en question et déterminé que les protections appropriées étaient déjà en place”. Selon le fabricant, ces brèches ne mettent donc pas en danger les usagers. Kryptowire n'a pas levé le voile sur la liste des applications contenant une faille. Que pensez-vous de ce nouveau rapport ? On attend votre avis dans les commentaires.

Source : Kryptowire


Réagissez à cet article !

Demandez nos derniers articles !

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…

Samsung confirme ses lunettes connectées et évoque de nouveaux écouteurs sans fil très différents

2026 pourrait être une année charnière pour Samsung sur le marché des wearables, ces accessoires connectés qu’on porte sur soi. Ses premières lunettes sont confirmées, tandis que des écouteurs sans…