Android Oreo : le remplissage automatique permet aux pirates de subtiliser vos mots de passe !

Une des nouvelles fonctionnalités Android Oreo, le remplissage automatique, fait courir de grands risques aux utilisateurs qui s'en servent. Par le biais de cette option fort pratique, une application frauduleuse peut aisément s'emparer de vos identifiants, de vos mots de passe ainsi que de vos coordonnées bancaires. Comment se protéger ? Qu'est-ce que Google attend pour corriger le tir ?

android oreoCe n'est pas la première fois que la nouvelle version du système d'exploitation Android est accusée d'une défaillance. Il y a une semaine, nous apprenions que suite à un bug, certains utilisateurs connectés à un réseau Wi-Fi consommaient malgré tout des données mobiles. Face à ces quelques couacs, 2 tiers des utilisateurs ont pris la décision de ne pas télécharger Android Oreo… Aujourd'hui, mauvaise nouvelle pour Google : une nouvelle faille de sécurité vient d'être repérée !

Android Oreo : ne vous servez plus du remplissage automatique dans n'importe quelle application !

Selon Mark Murphy, un célèbre développeur mieux connu sous l'alias de CommonsWare, le remplissage automatique des champs dans une application – ou autofill- permettrait facilement à une application malhonnête de vous subtiliser vos mots de passe, vos identifiants et pourquoi pas, vos coordonnées de compte bancaire. Comment est-ce possible ? Comment vos données personnelles peuvent-elles être compromises aussi aisément ?

En réalité c'est très simple : lorsque vous vous servez du remplissage automatique dans une application quelconque, Android Oreo va remplir l'entièreté des champs avec les données que vous lui avez fournie au préalable. Chaque champs, même les plus petits, presque invisibles seront automatiquement remplis. Comme vous l'aurez compris, si vous vous servez de cette option pour remplir automatiquement votre mot de passe, vous remplirez aussi tous les champs de la page… Hors vous ignorez ce que vous demande ces champs invisibles !

Cette nouvelle option disponible dans Android Oreo, pourrait permettre à des applications mal intentionnées – qui pullulent sur le Play Store- de récupérer vos identifiants personnels ainsi que vos coordonnées bancaires. Afin d'éviter que cette faille ne perdure, Google devrait partitionner les données que vous lui confiez. Si c'était le cas, chaque champs serait donc séparé des autres. En attendant que Google ne change la donne, XDA Developpers conseille aux utilisateurs de se servir de cette nouvelle fonctionnalité avec parcimonie avec des applications dont vous pouvez avoir confiance !

oreo android autofill


Réagissez à cet article !

Demandez nos derniers articles !

Spider-Man Brand New Day : la bande-annonce officielle est enfin là et ça promet du lourd !

Il était temps ! Spider-Man Brand New Day, le 4e opus de l’ère Tom Holland, a enfin le droit à sa première bande-annonce officielle. Et autant dire que ça annonce…

Bon plan : le Redmi Note 15 Pro 5G est presque à moitié prix, une offre à ne pas manquer

Le Redmi Note 15 Pro 5G est à un très bon prix grâce à une double promo disponible sur AliExpress. L’excellent milieu de gamme passe à 256 € au lieu…

Avec son forfait mobile de 60 Go à 5,99 €/mois, NRJ Mobile signe l’une des meilleures offres du moment

NRJ Mobile lance une série spéciale généreuse pour ceux qui recherchent un forfait mobile avec un gros volume de data à prix mini. En ce moment, profitez d’un forfait Woot…

L’iPhone 17e est à moins de 100€ chez Bouygues Telecom : une offre exceptionnelle à ne pas rater !

Le dernier iPhone d’Apple débarque chez Bouygues Telecom à un prix qu’on n’attendait pas : 99 euros seulement, avec en prime un bonus reprise de 50 euros. Découvrez les détails…

Bon plan Honor Pad X8a : à seulement 76 €, c’est la tablette idéale pour les petits budgets

Déjà proposée à un prix abordable, la Honor Pad x8a fait l’objet d’une belle réduction et passe sous la barre des 80 €. Grâce à cette offre à durée limitée,…

Cette cyberattaque est encore pire que ce l’on craignait, attention si vous êtes récemment allé au musée

Une cyberattaque datant de début mars est plus grave que prévue. De nombreuses billetteries pour des musées, parcs ou monuments Français sont touchées et beaucoup de données personnelles ont été…

ChatGPT et Gemini sont vulnérables à une nouvelle forme de manipulation

Les réponses de ChatGPT et Gemini ne sont pas toujours fiables. Une faille permettrait de les influencer plus facilement que prévu. Les experts alertent sur des dérives déjà bien réelles….

IA

L’iPhone 16e peut corriger son plus gros défaut pour environ 20 euros

Vous hésitez à passer de l’iPhone 16e à l’iPhone 17e juste pour profiter d’une amélioration majeure qui lui est exclusive ? Attendez, il est théoriquement possible de le faire sans…

Google Pixel : la mise à jour de mars casse (encore !) l’affichage permanent

Il est indispensable d’installer les mises à jour les plus récentes dès qu’elles sont disponibles afin de préserver la sécurité de son appareil. Mais l’on peut comprendre que ce soit…

“Étape 6” : grosse panne en cours chez Free, les box Internet ne veulent plus se connecter

Une panne frappe les services Internet de Free ce matin, empêchant les utilisateurs de se connecter au réseau. Les box sont toutes bloquées à “l’étape 6”, privant d’un accès au…