Android : 23 apps du Play Store mettent 100 millions d’utilisateurs en danger

23 applications Android disponibles sur le Google Play Store mettent les données de 100 millions d'utilisateurs à la merci des pirates, avance Checkpoint. Après enquête, les chercheurs ont découvert que les applis ne sécurisent pas correctement les données personnelles de leurs usagers. In fine, un individu malveillant peut exploiter ces failles de sécurité pour s'emparer d'informations personnelles, comme les numéros de téléphone, l'historique du navigateur ou la géolocalisation. 

Play Store

Une enquête de Checkpoint met en garde les utilisateurs d'un smartphone Android : une liste de 23 applications disponibles au téléchargement sur le Play Store sont criblées de failles de sécurité. Au total, 100 millions d'utilisateurs Android sont concernés. La plupart des applis évoquées par les chercheurs ont été installées plus de 10 millions de fois sur la boutique de Google. Par soucis de sécurité, Checkpoint ne révèle pas le nom des applications en question.

D'après le rapport de Checkpoint, les développeurs des 23 applications se sont montrés négligents dans la manière dont ils stockent et sécurisent les données personnelles des usagers.  Les développeurs auraient mal configuré les bases de données en temps réel, qui permettent de stocker facilement des informations dans le cloud. “Les développeurs négligent souvent l'aspect sécurité et la configuration de ces services” regrette Checkpoint.

Lire également : Google supprime trois apps populaires du Play Store qui collectent trop de données sur les enfants

Les données personnelles de 100 millions d'utilisateurs Android sont à la merci des pirates

Au cours des derniers mois, de nombreux développeurs d'applications Android ont ainsi laissé leurs données et des millions d'informations privées d'utilisateurs exposées par négligence. Ces brèches mettent à la fois en danger les développeurs et les utilisateurs. Pour prouver leurs dires, les chercheurs ont exploité les failles de sécurité des 23 applis pour aspirer les données personnelles de certains utilisateurs avec succès.

Parmi les données à la merci des hackers, on trouve notamment les mails, les messages échangés dans une application de messagerie instantanée, l'emplacement géographique du téléphone, les mots de passe de services en ligne et les photos stockées sur le terminal. “Nous avons pu récupérer beaucoup d'informations sensibles” explique le rapport. Avec ces informations en main, un pirate expérimenté pourrait parvenir à prendre le contrôle de vos comptes en ligne et usurper votre identité. La firme de cybersécurité assure avoir “contacté Google et chacun des développeurs de ces applications “ afin de trouver une solution. Certaines des applis pointées du doigt ont d'ores et déjà corriger le tir.

Source : CheckPoint


Réagissez à cet article !

Demandez nos derniers articles !

Tesla : la conduite entièrement autonome (FSD) débarque enfin en Europe, mais il y a un mais

Après des mois de tests rigoureux, la technologie de conduite autonome chère à Tesla, le Full Self-Driving, a enfin été approuvée dans un pays d’Europe. Il faudra toutefois encore patienter…

Un dangereux malware Windows envahit ces applications très populaires, des millions d’utilisateurs concernés

L’éditeur français CPUID, qui propose des outils d’analyse et de monitoring pour PC, a été victime d’une brèche importante. Des hackers ont en effet réussi à accéder à l’API du…

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…