Près d’un milliard de smartphones Android vulnérables, Google ne veut rien faire !

Voilà une information qui pourrait bien en surprendre plus d’un. Alors que Google a suscité la colère de Microsoft suite à la mise en ligne d’une faille dans Windows, la firme de Mountain View ne semble pas exemplaire en la matière.

Selon Tod Beardsley, chercheur en sécurité chez Rapid7, la firme de Mountain View a décidé d’arrêter de développer des patchs pour corriger les bugs liés à la vulnérabilité d’Android WebView pour toutes les versions de l’OS précédent Android KitKat.

google un milliard smartphones vulnérables hackers

La vulnérabilité est d’autant plus importante qu’elle peut toucher tous les services de Google. Android WebView permet en fait aux applications d’afficher des pages webs sans avoir à basculer vers une autre application.

Plus largement il permet des interactions entre les apps et les services de Google. Ce problème a été corrigé avec Android KitKat mais là où ça coince c’est que tous les utilisateurs ne sont pas passés sur cette version de l’OS.

Comme l’ont montré les derniers chiffres de la répartition des versions d’Android, 60% des utilisateurs utilisent une version antérieure à Android KitKat soit 939 millions de personnes. Presque un milliard d’utilisateurs pourraient donc être concernés. Les hackers vont se frotter les mains.

Tod Beardsley a donc signalé à Google ce problème important. Mais la firme de Mountain View a campé sur ses positions. Si bugs il y a c’est aux développeurs de faire en sorte de les corriger sur leurs applications. Google estime avoir déjà fait le travail en proposant Android KitKat puis Android 5.0 Lollipop.

Si vous avez une version d’Android plus ancienne qu’ Android KitKat vous pourriez bien être concernés par cette vulnérabilité. Si vous voulez l’éviter il faudra mettre la main au portefeuille. Après tout, n’est-ce pas le but recherché par Google ?

Via

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Android 10 Q : Google arrête le déploiement de la bêta 5

Le déploiement de la bêta 5 d’Android 10 Q a été stoppé par Google quelques heures après le lancement des mises à jour OTA. Cette cinquième mouture était attendue depuis quelques jours. Elle est censée introduire plusieurs nouveautés. Il va…

Android : le malware Anubis revient pour piller votre compte bancaire

Le malware Android Anubis est une nouvelle fois de retour. D’après les chercheurs de TrendMicro, ce redoutable trojan cherche à voler l’argent de 188 applications bancaires. Á la manière de BianLian, le logiciel malveillant est capable de prendre des captures…

Andy Rubin le créateur d’Android est au coeur d’un scandale sexuel

Andy Rubin est au coeur d’un scandale sexuel : après de premières révélations en 2014, l’histoire refait surface au détour d’une procédure de divorce. Le créateur d’Android aurait été l’instigateur d’une sorte de réseau proxénète – il exigeait de plusieurs…

Android et iOS doivent être régulés d’urgence, estime l’Arcep

Android et iOS sont des monstres qu’il faut réguler d’urgence, assure Sébastien Soriano, le président de l’Arcep. D’après le gendarme des télécoms, le duopole représenté par Google et Apple risque à terme de tuer toute possibilité d’innovation. Devant l’absence d’alternative,…

Google Play Store : plus de 2000 applications Android cachent un malware

Le Google Play Store est envahi d’applications Android infestées de malwares, révèle une nouvelle étude. D’après les chercheurs, plus de 2000 applications factices disponibles sur la boutique cachent en effet un dangereux logiciel malveillant.  Pendant deux ans, les chercheurs de…

Android 10 Q : la liste des smartphones compatibles

Android 10 Q sortira dans le courant de l’été 2019. De nombreux smartphones pourront installer la dixième version de l’OS mobile de Google. On fait le point sur les appareils confirmés par les constructeurs.  A ce stade, Android 10 Q pas encore de…