Android pourrait bloquer l’installation d’APK sous certaines conditions

Google teste une nouvelle manière de gérer les APK jugées dangereuses. Leur installation serait purement et simplement bloquée en fonction de certains critères. Explications.

Installation Android
Crédits : 123RF

Il existe de nombreux malwares sur Android. Dans l'immense majorité des cas, les smartphones sont infectés après le téléchargement puis l'installation d'un fichier APK en dehors du Play Store. Pour rappel, les APK sont un type de fichier semblable aux exécutables (.exe) sur Windows. Ils permettent de se procurer des applis autrement qu'en passant par la plateforme de Google. Problème : ces programmes ne sont pas analysés par les outils de la firme et sont donc beaucoup plus susceptibles de contenir un malware.

Android tente d'endiguer le phénomène depuis des années. En 2022, Android 13 rendait l'installation d'APK plus difficile et l'an dernier, l'antivirus Google Play Protect devenait capable de scanner les applications en temps réel pour prévenir les infections. Le risque est réel. Selon Google, les victimes ont perdu l'équivalent de 1000 milliards de dollars en 2023. Afin d'aller plus loin dans le combat contre ce fléau, Google lance une expérience pilote pour bloquer l'installation des APK sous conditions.

Sur Android, l'installation d'applications en dehors du Play Store pourrait être bloquée selon certains critères

En cours à Singapour, l'idée est d'empêcher l'installation des APK qui demandent ces autorisations spécifiques :

  • RECEIVE_SMS : un pirate peut s'en servir pour récupérer un mot de passe ou un code de confirmation envoyé par SMS.
  • READ_SMS : un pirate peut grâce à elle lire le contenu de vos SMS et récupérer les informations qu'ils contiennent.
  • BIND_Notifications : l'autorisation sert à lire ou supprimer des notifications pour empêcher la victime de les voir. Par exemple des avertissements de sécurité.
  • Accessibility : elle donne accès à de nombreuses fonctions dont le hacker peut abuser pour voler des informations, enregistrer les frappes sur les touches ou encore lancer des commandes à distance.

Lire aussi – Android : ces fausses applications bancaires volent 44 000 dollars aux victimes

“Sur la base de notre analyse des principales familles de logiciels malveillants frauduleux qui exploitent ces autorisations d'exécution sensibles, nous avons constaté que plus de 95 % des installations provenaient de sources [en dehors du Play Store]. […] Lorsqu'un utilisateur à Singapour tente d'installer une application à partir d'une source externe et que l'une de ces quatre autorisations est demandée, Play Protect bloquera automatiquement l'installation en affichant une explication à l'utilisateur”, explique Google. Pour l'instant, il n'est pas prévu de déployer cette fonctionnalité dans d'autres pays, mais la firme ne l'exclut pas si les tests sont concluants et que le besoin existe.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Teams : vos enregistrements ont disparu ? Voici comment les retrouver

Si vous constatez que certains enregistrements de vos visioconférences Teams ont disparu, sachez que vous pouvez les retrouver facilement. En réalité, ils n’ont pas été supprimés, mais encore faut-il savoir…

Courage, la crise de la RAM sera terminée d’ici un an selon cet ancien cadre de Samsung

Difficile de voir le bout du tunnel après des mois de hausse exorbitante des prix de la mémoire. Pourtant, Kye-hyun Kyung, ancien dirigeant de la section hardware de Samsung, se…

Gmail : un bug majeur touche les appareils Android, voici des solutions temporaires en attendant le correctif

Un bug généralisé et particulièrement handicapant touche actuellement Gmail sur les tablettes ou smartphones pliants Android : leur écran scintille, quand il ne devient pas complètement blanc, du texte disparaît… Google…

Cet excellent jeu Zelda est maintenant jouable nativement sur Android

Nouveau portage natif d’un jeu Zelda sur nos appareils Android. Après son arrivée sur PC, il est désormais jouable sur smartphone ou console portable tournant sous le système d’exploitation de…

Ces outils d’IA qui cherchent des bugs dans Linux créent un problème que personne n’avait prévu

Des chercheurs utilisent l’IA pour traquer des failles dans Linux et noient l’équipe sous les mêmes rapports en double. Le chaos était inévitable. Linus Torvalds, fondateur du système, a décidé…

IA

iOS 27 : deux nouvelles fonctionnalités IA seraient prévues, Apple veut vraiment rattraper son retard

Apple compte bien rejoindre le train de l’IA. En plus de la nouvelle de Siri, la firme compte propose d’autres fonctionnalités boostées à l’intelligence artificielles dans iOS 27. Une fois…

C’est confirmé, les jeux PS5 ne sortiront plus sur PC, il va falloir investir pour jouer à Ghost of Yotei

Le journaliste Jason Schreier confirme dans une publication Bluesky ce que l’on savait déjà avec une quasi-certitude. Lors d’une réunion interne, le patron des PlayStation Studios a annoncé à ses…

Lanterns : les Yellow Lanterns dans la future série DC d’HBO Max ?

Une nouvelle bande-annonce de la série Lanterns d’HBO Max en dévoile un peu plus. Parmi l’enchaînement des images, une retient l’attention puisqu’elle pourrait indiquer la présence d’une autre équipe de…

Un rapport alarmant révèle ce que les lancements de satellites font vraiment à notre atmosphère

Chaque lancement de satellite injecte des polluants dans la haute atmosphère. Une nouvelle étude révèle que l’ampleur du phénomène dépasse toutes les projections. Les scientifiques parlent désormais d’un vaste essai…

Google Pixel 9 : un smartphone met littéralement le feu à la poche de son propriétaire

Il y a de quoi enflammer la chronique. Le propriétaire d’un Pixel 9 raconte que son smartphone a pris feu dans sa poche. Pour l’heure, Google reste muet face à…