Android Oreo : le remplissage automatique permet aux pirates de subtiliser vos mots de passe !

Une des nouvelles fonctionnalités Android Oreo, le remplissage automatique, fait courir de grands risques aux utilisateurs qui s'en servent. Par le biais de cette option fort pratique, une application frauduleuse peut aisément s'emparer de vos identifiants, de vos mots de passe ainsi que de vos coordonnées bancaires. Comment se protéger ? Qu'est-ce que Google attend pour corriger le tir ?

android oreoCe n'est pas la première fois que la nouvelle version du système d'exploitation Android est accusée d'une défaillance. Il y a une semaine, nous apprenions que suite à un bug, certains utilisateurs connectés à un réseau Wi-Fi consommaient malgré tout des données mobiles. Face à ces quelques couacs, 2 tiers des utilisateurs ont pris la décision de ne pas télécharger Android Oreo… Aujourd'hui, mauvaise nouvelle pour Google : une nouvelle faille de sécurité vient d'être repérée !

Android Oreo : ne vous servez plus du remplissage automatique dans n'importe quelle application !

Selon Mark Murphy, un célèbre développeur mieux connu sous l'alias de CommonsWare, le remplissage automatique des champs dans une application – ou autofill- permettrait facilement à une application malhonnête de vous subtiliser vos mots de passe, vos identifiants et pourquoi pas, vos coordonnées de compte bancaire. Comment est-ce possible ? Comment vos données personnelles peuvent-elles être compromises aussi aisément ?

En réalité c'est très simple : lorsque vous vous servez du remplissage automatique dans une application quelconque, Android Oreo va remplir l'entièreté des champs avec les données que vous lui avez fournie au préalable. Chaque champs, même les plus petits, presque invisibles seront automatiquement remplis. Comme vous l'aurez compris, si vous vous servez de cette option pour remplir automatiquement votre mot de passe, vous remplirez aussi tous les champs de la page… Hors vous ignorez ce que vous demande ces champs invisibles !

Cette nouvelle option disponible dans Android Oreo, pourrait permettre à des applications mal intentionnées – qui pullulent sur le Play Store- de récupérer vos identifiants personnels ainsi que vos coordonnées bancaires. Afin d'éviter que cette faille ne perdure, Google devrait partitionner les données que vous lui confiez. Si c'était le cas, chaque champs serait donc séparé des autres. En attendant que Google ne change la donne, XDA Developpers conseille aux utilisateurs de se servir de cette nouvelle fonctionnalité avec parcimonie avec des applications dont vous pouvez avoir confiance !

oreo android autofill


Réagissez à cet article !

Demandez nos derniers articles !

Le Tesla Cybercab dévoile ses caractéristiques officielles et bat un record inattendu

Le Tesla Cybercab livre enfin ses caractéristiques techniques officielles. Le robotaxi à deux places cache une première historique pour le constructeur. Sa légèreté lui offre même un titre que peu…

AliExpress ne s’arrête plus : une nouvelle vague de promotions avec des prix en forte baisse

Les opérations promotionnelles s’enchaînent chez AliExpress. Jusqu’au 20 juin, la plateforme remet en avant plusieurs centaines de références avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones, tablettes,…

Les Galaxy S25 reçoivent cette fonction exclusive des Galaxy S26 grâce à une mise à jour

Les Galaxy S26 ne sont plus les seuls smartphones de Samsung à bénéficier des fonctionnalités de notifications par IA. La dernière mise à jour des Galaxy S25 leur accorde aussi…

Oppo Find X10 Pro : une alléchante fiche technique se profile

Les caractéristiques techniques de l’Oppo Find X10 Pro ont fuité, la marque nous prépare un smartphone résolument haut de gamme. L’Oppo Find X9 Pro nous avait séduits par son design,…

Meilleurs VPN pour le Mexique : quel service privilégier en 2026 ?

Trouver un bon VPN pour le Mexique peut être utile aussi bien pour voyager, travailler à distance que pour protéger davantage sa navigation sur Internet. Cependant, tous les services ne…

Le prix des smartphones va continuer d’exploser : la mémoire coûte plus cher que la puce et l’écran

Si vous espériez que la situation de crise de la mémoire se calme, Carl Pei a de mauvaises nouvelles à vous annoncer. Le patron de Nothing explique que les prochains…

La mise à jour Linux 7.1 est disponible : meilleures performances et nouveau pilote NTFS au programme

Linus Torvalds a publié la mise à jour vers Linux 7.1, nouvelle version du système d’exploitation libre. Elle apporte des gains de performances importants et une compatibilité améliorée avec le…

Le Royaume-Uni interdit à son tour les réseaux sociaux aux moins de 16 ans

Après l’Australie, c’est donc au Royaume-Uni de bloquer l’accès aux réseaux sociaux des moins de 16 ans. Lors de son allocution officielle, le Premier ministre britannique a souligné que les…

Xiaomi Redmi Pad 2 4G : ce code casse le prix de la tablette, mais ça ne va pas durer !

AliExpress dévoile de nouveaux codes valables quelques jours seulement. Vous avez manqué l’offre sur la Redmi Pad 2 ? La tablette de Xiaomi est de retour à petit prix puisqu’avec…

Lunettes connectées : peur d’être filmé à votre insu ? Cette appli est là pour vous prévenir

Les lunettes connectées commencent à se démocratiser dans les rues. Et avec elles, le risque d’être filmé à son insu augmente crescendo. Un développeur a justement mis au point une…