Android : le recours aux applications-espion malsaines a progressé en 2020

Un chercheur en sécurité de ESET vient de partager un graphique qui montre une inquiétante résurgence des stalkerware, ces applications Android conçues pour espionner des proches, comme votre petit copain ou petite amie. La hausse est de 48% d'une année sur l'autre. Hélas les vendeurs semblent peu enclins à colmater les failles de sécurité qui permettent à ces applications d'exister. 

Smartphones application espion
Crédits : Unsplash

En matière de menaces sur la sécurité de l'écosystème Android, les malware ne sont qu'une partie du problème. Il existe en effet de nombreuses applications qui ne sont ni de vrais malware, ni des applications qui devraient avoir leur place sur le Google Play Store. Les stalkerware exploitent en effet des failles de sécurité pour se planquer dans un smartphone et de là, espionner les SMS, appels, photos et autres données.

Dans certains cas, on peut toutes proportions gardées comprendre le recours à ce genre d'applications, par exemple avec des enfants, pour surveiller de près leurs interactions. Mais à en croire la présentation faite par certains développeurs, on comprend clairement que ces applications sont plus volontiers utilisées illégalement pour espionner des adultes. Cela peut aller de la suspicion d'adultère, à l'emprise et la manipulation.

ESET s'inquiète de la résurgence des stalkerware en 2020

Et il n'y a pas vraiment de gardes-fous. Un chercheur de ESET Lukas Stefanko vient de publier des données télémétriques qui montrent l'ampleur du phénomène. Et surtout une forte progression du recours à ces applications quelques mois avant 2020 qui s'est maintenue jusqu'en 2021.

Selon Lukas Stefanko la plupart des développeurs de ces applications se soucient peu des risques pour la sécurité des utilisateurs :“A minima, les stalkerware encouragent clairement des comportements questionnables d'un point de vue éthique, ce qui conduit la plupart des antivirus. à les signaler comme indésirables ou dangereux”, commente le chercheur.

Et de poursuivre : “Néanmoins, étant donnée la manière dont ces applications accèdent, rassemblent, stockent et transmettent plus d'informations que n'importe quelle autre application installées par leur victime, nous voulions savoir à quel point ces applications protégeaient ces données”.

Comme vous pouvez vous en douter, la sécurité de ces applications est une catastrophe. Sur 58 stalkerware analysés, 158 problèmes de sécurité ont été découverts- avec parfois aucun chiffrement, la persistance de données sur des serveurs alors qu'elles auraient dû être supprimées – sans parler des bugs liés à l'injection de code… la liste est loin de s'arrêter là.

Ces problèmes de sécurité ont tous été transmis aux auteurs de ces stalkerware. Or, note ESET, 44 d'entre eux n'ont même pas daigné donner de réponse au rapport de ESET.

télémétrie stalkerware 2020
Crédits : ESET

Réagissez à cet article !

Demandez nos derniers articles !

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…