Android : toutes les apps de Google touchées par une faille critique, mettez-les à jour

Une faille critique a été découverte dans les applications Android de Google. Celle-ci permet d’injecter du code malicieux dans un smartphone et accéder à l’ensemble des informations personnelles, dont la localisation, les contacts, etc. La faille a été corrigée par Google. Faut-il encore que les utilisateurs mettent à jour leurs applications.

google android application faille securite
Crédit : Unsplash

Google est à l’évidence l’entreprise la plus influente aujourd’hui en téléphonie mobile. Son système d’exploitation, Android, anime plus de 8 smartphones sur 10 dans le monde. Plus d’un milliard de personnes utilisent l’OS chaque jour et téléchargent des applications. Outre la Chine, les applications de Google (Search, Assistant, Gmail, Maps, Drive, etc.) sont préinstallées sur tous les smartphones et toutes les tablettes. Si un problème relatif à la sécurité touche ces applications, il est facile d’imaginer l’impact que cela peut avoir.

Lire aussi – iPhone : des millions d’applications de l’App Store touchées par une importante faille de sécurité

Et c’est justement ce qu’il s’est passé en début d’année. Sergey Toshin, un chercheur russe, spécialiste en sécurité informatique et travaillant pour une start-up appelée Oversecured, a découvert une faille dans les applications Google sur Android. Pas juste une ou deux applications. Toutes les applications de la firme. Ce qui veut dire que, potentiellement, tous les utilisateurs d’Android sont concernés.

Cette faille permet d'accéder à toutes les informations sensibles

Concrètement, que se passe-t-il ? Le système Android est fait de telle sorte que les applications s’appuient sur les ressources système partagées (dont les librairies) pour fonctionner. Ainsi, elles pèsent moins lourd. Mais, cela veut dire qu’elles échangent des informations avec d’autres parties du système et accèdent à Internet. Il est possible d’intercepter ces échanges et d’infiltrer du code malicieux.

Ce code peut alors contaminer toutes les autres applications Google et s’emparer de données personnelles : contact, message, journal d’appel, localisation. Il peut aussi accéder aux ressources du smartphone (capteur selfie, capteur GPS, microphone) et passer des appels. Le pire, c’est qu’il reste dans le smartphone, même quand l’application infectée est supprimée.

La faille est comblée depuis mai 2021 : installez les mises à jour

Pour éviter tout désagrément, il est plus que conseiller de se rendre sur le Play Store et d’installer les dernières versions des applications Google. En effet, la faille a été découverte en février 2021. Le chercheur a évidemment mis au courant la firme de Mountain View qui l’a récompensé pour cette découverte. Elle a ensuite été comblée en mai 2021. Si vous avez paramétré la mise à jour automatique, vous êtes d’ores et déjà protégés. Sinon, vous savez ce qu’il vous reste à faire.

Les malwares représentent une menace constante sur les smartphones. Il y a un mois, nous vous informions que 23 applications du Play Store étaient affectées par une faille de sécurité qui mettait, elle aussi, en danger les informations personnelles des utilisateurs..

Source : Forbes


Réagissez à cet article !

Demandez nos derniers articles !

Piratage de données bancaires : comment NordVPN peut vous protéger

Le piratage de données bancaires constitue l’une des menaces en ligne les plus répandues, et personne n’est vraiment à l’abri. Heureusement, certaines solutions peuvent vous protéger contre ces attaques. NordVPN…

Une énorme cyberattaque empêche le démarrage des voitures, des milliers de conducteurs concernés

L’entreprise américaine Intoxalock, qui propose des systèmes d’éthylotests pour véhicules, est la cible d’une cyberattaque importante. Certains véhicules, dont le démarrage dépend des résultats de l’appareil, sont donc dans l’impossibilité…

Nokia passe déjà du Wi-Fi 7 au Wi-Fi 9, oubliez le Wi-Fi 8

Nokia vit déjà dans le futur. L’entreprise a en effet dévoilé ses ambitions quant à la future version du Wi-Fi, le Wi-Fi 9, sans même prendre la peine d’évoquer le…

Tesla : l’arrivée en Europe de la conduite autonome (FSD) prend du retard, une nouvelle date fixée

Après de nombreux tests aux Pays-Bas, le Full Self-Driving de Tesla (FSD) va encore devoir patienter avant d’y être autorisé. Les autorités devraient ainsi donner leur feu vert dans quelques…

Un nouveau bouton pour Gemini, une faille critique menace Android, c’est le récap’ de la semaine

Gemini profite d’un nouveau raccourci, la sécurité d’Android s’effondre, Samsung abandonne déjà son Galaxy Z Trifold, c’est le récap’ de la semaine. Cette semaine, alors que Google ajoute un bouton…

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…