Android : 24 000 applications du Play Store mettent vos données en danger

24 000 applications Android disponibles sur le Google Play Store mettent les données de leurs utilisateurs en danger, révèle une étude de Comparitech. L'enquête a révélé la présence d'une négligence au sein de Firebase, la plateforme d'hébergements d'applications rachetée par Google en 2014. En exploitant cette porte d'entrée, un pirate est capable de s'emparer des données personnelles des usagers, comme les mots de passe, identifiants et adresses mail. 

android applications 2400 danger données

Firebase, le service de Google qui permet d'héberger n'importe quel type d'application Android, met les données recueillies par les développeurs en danger, rapporte l'enquête de Comparitech. Concrètement, les développeurs de 24000 applications Android proposées sur le Play Store n'ont pas correctement configuré les systèmes de sécurité de Firebase. Les bases de données des applications sont alors accessibles aux pirates.

Des attaquants expérimentés sont donc théoriquement en mesure de collecter les adresses mails, les noms d'utilisateur, les mots de passe, les numéros de téléphone, les noms complets, la géolocalisation, les adresses IP et les adresses de résidence des utilisateurs. Plus rarement, Comparitech a aussi repéré la présence des “numéro de carte de crédit et de photos d'identité” dans les bases de données en danger. Ces données ont une importante valeur marchande sur des plateformes du dark web, comme Silk Road ou Dream Market.

Sur le même sujet : Gare aux arnaques par SMS – des hackers surfent sur le coronavirus pour voler vos données !

Des pirates peuvent cacher un malware à l'insu des développeurs

Pire : en accédant aux données hébergées par Firebase, un pirate peut injecter le code d'un malware ou d'un ransomware dans une application saine à l'insu des développeurs. Au total, les 24 000 applications Android concernées ont été téléchargées par 4,22 milliards de smartphone et de tablettes dans le monde. Dans le détail, la plupart des applications touchées sont les jeux sur mobile (voir le graphique ci-dessus).

Alerté par Comparitech, Google s'est engagé à alerter les développeurs concernés et les aider à combler les failles. “Firebase fournit un certain nombre de fonctionnalités qui aident nos développeurs à configurer leurs déploiements en toute sécurité. Nous envoyons des notifications aux développeurs sur les erreurs de configuration potentielles dans leurs déploiements et proposons des recommandations pour les corriger” promet Google.

Par sécurité, Comparitech recommande aux utilisateurs Android d'utiliser un mot de passe différent pour chaque application installée sur leur smartphone. Cette mesure permet d'éviter qu'un pirate utilise un mot de passe volé pour pénétrer dans tous vos comptes en ligne. Malheureusement, 52% des utilisateurs continuent d’utiliser le même mot de passe pour sécuriser tous leurs comptes, révèle une étude de Dashlane. Est-ce aussi votre cas ? On attend votre témoignage dans les commentaires.

Source : Comparitech


Réagissez à cet article !

Demandez nos derniers articles !

Ce constructeur automobile chinois vend désormais un robot humanoïde en ligne à 38 000 euros

Les robots humanoïdes ne sont plus de la science-fiction. Un constructeur automobile chinois vient de mettre le sien en vente sur internet, comme n’importe quel autre produit. Les robots humanoïdes…

IA

Ces cratères lunaires vieux de 3 milliards d’années cachent un secret que les scientifiques viennent de percer

On sait depuis longtemps que la Lune cache de la glace dans ses cratères les plus sombres. Ce qu’on ignorait, c’est pourquoi certains en contiennent bien plus que d’autres. Une…

YouTube va arrêter de diffuser de la publicité quand vous regardez une vidéo dans ce scénario précis

Pour favoriser la dynamique d’une vidéo, YouTube va suspendre automatiquement la diffusion des publicités dans certains cas. Le sujet de la publicité est devenu source de tension pour les utilisateurs…

Test de la batterie Bluetti Elite 400 : capacité et maniabilité au juste prix

Bluetti poursuit le développement de son catalogue avec sa nouvelle batterie nomade Elite 400. Un développement à vitesse grand V et notre petit doigt nous dit qu’il n’est pas près…

iScooter i9 : cette trottinette électrique chute à moins de 83 euros, c’est une affaire !

C’est l’un des moyens de transport les plus populaires puisqu’il permet de se déplacer en ville rapidement sans utiliser d’essence et sans transpirer. La réponse : la trottinette électrique !…

PS5 : comment connecter vos écouteurs Bluetooth même s’ils ne sont pas compatibles

C’est un des grands mystères de la PS5 : une console dernier cri, qui coûte tout de même un certain prix et  qui est bel et bien compatible avec le…

Nous avons essayé la UR9S de Hisense, cette TV RGB LED est un régal pour les yeux

À l’occasion du lancement officiel de la gamme TV 2026 de Hisense en France, nous avons eu l’opportunité d’essayer la UR9S, le porte-étendard de la marque pour ce début d’année….

Ce constructeur chinois règle enfin le plus grand problème des longs trajets en voiture

Les constructeurs chinois n’ont plus peur de rien. Seres vient de déposer un brevet pour une idée que personne n’osait imaginer dans une voiture. L’habitacle ne sera plus jamais tout…

Poco F8 Pro : ce smartphone puissant avec la puce Snapdragon 8 Elite chute à moins de 375 €, vite !

Vous avez un budget de moins de 400 euros pour acheter un nouveau smartphone, mais vous voulez un modèle aussi puissant que les flagships récents ? Ne cherchez pas plus…

Écran 165 Hz, ventilateur intégré, GPU dédié, ce nouveau smartphone gaming de Xiaomi fait dans la démesure

Le Redmi K90 Max est le prochain smartphone estampillé gaming de Xiaomi. La fiche technique de ce mobile est assez inhabituelle, entre système à double puce avec GPU dédié, refroidissement…