Android : 24 000 applications du Play Store mettent vos données en danger

24 000 applications Android disponibles sur le Google Play Store mettent les données de leurs utilisateurs en danger, révèle une étude de Comparitech. L'enquête a révélé la présence d'une négligence au sein de Firebase, la plateforme d'hébergements d'applications rachetée par Google en 2014. En exploitant cette porte d'entrée, un pirate est capable de s'emparer des données personnelles des usagers, comme les mots de passe, identifiants et adresses mail. 

android applications 2400 danger données

Firebase, le service de Google qui permet d'héberger n'importe quel type d'application Android, met les données recueillies par les développeurs en danger, rapporte l'enquête de Comparitech. Concrètement, les développeurs de 24000 applications Android proposées sur le Play Store n'ont pas correctement configuré les systèmes de sécurité de Firebase. Les bases de données des applications sont alors accessibles aux pirates.

Des attaquants expérimentés sont donc théoriquement en mesure de collecter les adresses mails, les noms d'utilisateur, les mots de passe, les numéros de téléphone, les noms complets, la géolocalisation, les adresses IP et les adresses de résidence des utilisateurs. Plus rarement, Comparitech a aussi repéré la présence des “numéro de carte de crédit et de photos d'identité” dans les bases de données en danger. Ces données ont une importante valeur marchande sur des plateformes du dark web, comme Silk Road ou Dream Market.

Sur le même sujet : Gare aux arnaques par SMS – des hackers surfent sur le coronavirus pour voler vos données !

Des pirates peuvent cacher un malware à l'insu des développeurs

Pire : en accédant aux données hébergées par Firebase, un pirate peut injecter le code d'un malware ou d'un ransomware dans une application saine à l'insu des développeurs. Au total, les 24 000 applications Android concernées ont été téléchargées par 4,22 milliards de smartphone et de tablettes dans le monde. Dans le détail, la plupart des applications touchées sont les jeux sur mobile (voir le graphique ci-dessus).

Alerté par Comparitech, Google s'est engagé à alerter les développeurs concernés et les aider à combler les failles. “Firebase fournit un certain nombre de fonctionnalités qui aident nos développeurs à configurer leurs déploiements en toute sécurité. Nous envoyons des notifications aux développeurs sur les erreurs de configuration potentielles dans leurs déploiements et proposons des recommandations pour les corriger” promet Google.

Par sécurité, Comparitech recommande aux utilisateurs Android d'utiliser un mot de passe différent pour chaque application installée sur leur smartphone. Cette mesure permet d'éviter qu'un pirate utilise un mot de passe volé pour pénétrer dans tous vos comptes en ligne. Malheureusement, 52% des utilisateurs continuent d’utiliser le même mot de passe pour sécuriser tous leurs comptes, révèle une étude de Dashlane. Est-ce aussi votre cas ? On attend votre témoignage dans les commentaires.

Source : Comparitech


Réagissez à cet article !

Demandez nos derniers articles !

Comment les Samsung Galaxy Watches vont accélérer la recherche médicale

Et si porter une Galaxy Watch servait à aider la recherche médicale ? Voilà le postulat de Samsung, qui annonce un partenariat dédié à l’avancée des études cliniques et du…

Wikipedia réaffirme sa position anti-IA… sauf pour certaines tâches très précises

Jimmy Wales, cofondateur de Wikipedia, a confirmé ce lundi 22 juin que l’encyclopédie n’utilisera pas l’IA pour rédiger ses articles. Ceci étant, l’organisation n’exclut pas la possibilité d’avoir recours à…

Cet objet largué par l’avion spatial chinois Shenlong échappe à toute identification

Loin des regards, l’avion spatial chinois Shenlong poursuit une mission tenue secrète. Une société privée vient de repérer un objet inconnu lâché à ses côtés en orbite. Personne, hors de…

Google Messages va enfin se doter de cette fonctionnalité basique qui fait gagner un temps fou

Google devrait encore se saisir d’une belle occasion de rattraper son retard sur la concurrence. D’après de récentes trouvailles d’Android Authority, l’application devrait bientôt proposer une fonctionnalité bien pratique, présente…

N’installez pas le pilote graphique AMD 26.6.2 sur Windows 10, il est bugué

AMD confirme qu’il y a un problème avec son dernier pilote graphique, numéroté 26.6.2, sur Windows 10. La marque conseille de ne pas l’installer pour le moment, ou de revenir…

Chrome peut désormais remplir automatiquement tout ce qui est stocké dans votre Wallet, même votre passeport

Google l’avait promis lors de sa dernière conférence I/O, voilà que le fossé entre Chrome et Wallet vient d’être réduit. Le navigateur web peut désormais remplir automatiquement certaines informations stockées…

Cette faille planquée 8 ans dans le système de sécurité de Samsung donnait les pleins pouvoirs sur votre Galaxy

Le bouclier maison de Samsung abritait une faille restée invisible pendant huit ans. Des chercheurs ont découvert qu’elle touchait des centaines de millions de smartphones Galaxy, du S9 au S25….

Les Galaxy Buds3 Pro sont à -60 % pour le Prime Day, mais il n’y en aura pas pour tout le monde

Amazon continue de casser les prix durant le Prime Day. C’est maintenant au tour des Samsung Galaxy Buds3 Pro de voir leur prix chuter à seulement 99 € au lieu…

Vous ne verrez ça qu’une seule fois dans votre vie : une « nouvelle » étoile s’apprête à illuminer le ciel

D’ordinaire invisible, un couple stellaire s’apprêterait à s’illuminer dans le ciel nocturne estival, au point de rivaliser avec l’étoile Polaire. On vous dévoile où et quand regarder pour tenter d’assister…

Redmi Pad 2 Pro : la tablette de Xiaomi passe à prix sacrifié pour les soldes, vite !

Normalement en vente à 449,99 €, la Redmi Pad 2 Pro est actuellement affichée à prix cassé pour le lancement des soldes. La Fnac et Darty proposent l’excellente tablette de…