Play Store : ces 13 applis téléchargées 250 millions de fois ont une grave faille de sécurité

Une liste de 13 applications Android disponibles sur le Google Play Store souffrent d'une grave faille de sécurité. Malgré le patch déployé par Google en avril, certaines applis sont toujours vulnérables. En exploitant la brèche, des hackers peuvent s'emparer des données de votre smartphone sans difficulté. 

Google Play Store

En avril dernier, Google a découvert une faille de sécurité au sein du Google Play Core Library, le système qui permet d'interagir avec les services Google Play directement à partir d'une application. Rapidement, les ingénieurs de la firme de Mountain View ont corrigé la brèche.

De nombreuses applications du Play Store s'appuient sur le Google Play Core Library. C'est notamment le cas de Google Chrome, Facebook, Instagram, WhatsApp, SnapChat, Booking et Microsoft Edge. Google a demandé aux développeurs des applications concernées d'ajouter le patch à leur code. Concrètement, chaque développeur doit récupérer la dernière version de la bibliothèque et l'insérer dans l'application. La plupart des développeurs ont rapidement obtempéré.

Sur le même sujet : Google supprime trois apps Android populaires qui collectent trop de données sur les enfants

Ces 13 applications Android mettent votre smartphone en danger

D'après une enquête réalisée par Checkpoint, toutes les applications du Play Store n'ont pas encore été mises à jour avec le patch. En septembre dernier, 8% des applications qui utilisent le Play Core Library s'appuyaient encore sur une version défaillante, mettant en grand danger leurs utilisateurs. Parmi les applications touchées, on trouve plusieurs noms populaires, comme Grindr, OkCupid ou Teams. Certaines des applications ont été téléchargées par 100 millions d'internautes. Au total, elles cumulent 250 millions de téléchargements. Voici la liste mises en ligne par Checkpoint :

  1. Aloha
  2. Walla! Sports
  3. XRecorder
  4. Moovit
  5. Hamal
  6. IndiaMART
  7. Edge
  8. Grindr
  9. Yango Pro (Taximeter)
  10. OkCupid
  11. PowerDirector
  12. Teams
  13. Bumble

CheckPoint a contacté les développeurs des applications concernées pour leur demander de mettre à jour le Google Play Core Library avec le patch d'avril 2020. Des applications comme Booking et Viber ont rapidement corrigé le tir. D'après les chercheurs de CheckPoint, la faille de sécurité permet facilement à un pirate de récupérer les données d'un smartphone grâce un malware espion. Une fois installé, le virus est en effet capable de siphonner les données l'insu des victimes, ainsi que de s'emparer des cookies du navigateur web, tout simplement en exploitant la faille.

Source : CheckPoint


Réagissez à cet article !

Demandez nos derniers articles !

Cette MG à zéro étoile aux crash-tests vient de prendre feu garée dans un parking

Une MG5 a pris feu dans la nuit, garée et inoccupée, sans faire de victime. Pour un modèle qui traîne déjà l’un des pires bilans sécurité du marché, l’incident est…

Google I/O 2026 : voici comment suivre en direct toutes les annonces de la conférence

Demain, mardi 19 mai 2026, se tiendra la conférence Google I/O, l’événement annuel de la firme de Mountain View consacré à ses dernières nouveautés. Pour ne rien manquer des annonces,…

Cette faille de Windows 11 ne devrait plus exister depuis 2020, pourtant elle est bien là

Un chercheur vient de publier une méthode pour infiltrer n’importe quel PC Windows 11, même entièrement mis à jour. La faille utilisée aurait dû disparaître il y a cinq ans….

Voici le design du nouveau casque premium Sony 1000X The ColleXion

Un nouveau modèle de casque audio sans fil arrive sur le segment du haut de gamme : le Sony 1000X The ColleXion. À quelques heures de son annonce officielle, nous…

Il est censé protéger votre smartphone, mais cet accessoire ruine sa batterie : voici l’astuce toute bête pour y remédier

Savez-vous qu’il existe un accessoire qui peut nuire à la santé de votre smartphone alors même que sa vocation est de le protéger ? En empêchant la bonne dissipation de…

Bon plan Xiaomi Pad 7 : la tablette passe à petit prix, mais c’est une offre à durée limitée !

Les tablettes haut de gamme avec des caractéristiques avancées sont généralement hors de prix. Mais la Xiaomi Pad 7 fait figure d’exception. Normalement en vente à 481 € dans sa version…

Le Tesla Model Y protège ses passagers grâce à cette fonction de sécurité méconnue

Tesla vient de rappeler l’existence d’une protection passive intégrée au Model Y. Discrète, elle pourrait pourtant éviter bien des accidents de la vie de tous les jours. Les sièges électriques…

Windows 11 : la personnalisation complète de la barre des tâches et du menu Démarrer est là, quelles sont les nouvelles possibilités ?

Windows 11 permet enfin de personnaliser la barre des tâches et le menu Démarrer à notre goût. Voici les nouvelles options annoncées par Microsoft. Microsoft se décide enfin à donner…

Redmi Note 15 Pro Plus 5G : nouveau prix bas record pour le smartphone ultra endurant de Xiaomi, vite !

Si on vous dit : Snapdragon 7s Gen 4, batterie 6500 mAh, caméra 200 MP, écran AMOLED 6,83” 1,5K, vous pensez sûrement à un smartphone haut de gamme qui approche…

Huawei Watch FIT 5 Series : cette montre connectée analyse vos frappes au tennis et vous fait bouger au bureau

Tennis, padel, mini-entraînements au poignet : la Watch FIT 5 Series embarque des modes sport pensés pour la ville, dans deux modèles aux finitions travaillées et à l’autonomie bien supérieure…