Play Store : plus de 20 000 applications très populaires vous volent vos données

 

Sur le Play Store, plus de 20 000 applications figurant parmi les 100 000 plus populaires utilisent une nouvelle méthode pour dérober les données personnelles des utilisateurs. Ces applications s’associent pour contourner le système de permissions mis en place par Google.

play store vol donnees

Vos informations personnelles, enregistrées sur votre smartphone, sont précieuses pour certaines entreprises. Les habitudes d’utilisation, les données de géolocalisation, ou l’historique des sites web visités peuvent valoir de l’or.

En découvrant que certains développeurs d’applications Android disponibles sur le Play Store, comme Flashlight, s'emparent des données de géolocalisation pour les revendre à des tiers, Google a tenté de prendre des mesures. La firme a notamment introduit les permissions granulaires. Toutefois, tous les développeurs ne font pas le choix d’utiliser ce système de permissions.

Les chercheurs indépendants sont en mesure de repérer quand une application individuelle prend vos données pour les envoyer vers un serveur. Cette initiative a été entreprise à de nombreuses reprises pour repérer les applications malicieuses. Toutefois, il semblerait que certaines applications néfastes deviennent plus difficiles à repérer.

Play Store : un système d’association d’applications pour contourner les permissions

Plutôt que d’envoyer les données vers un serveur, de nombreuses applications s’associent par paire pour extraire des données de votre smartphone et les partager entre elles. Ce mode opératoire vient d’être découvert par des chercheurs de Virginia Tech.

Par exemple, imaginons que vous installiez une application à laquelle vous interdisez d’accéder à vos données de géolocalisation. Puis, vous installez une autre application, avec laquelle vous vous sentez suffisamment en confiance pour lui autoriser l’accès à ces mêmes données. Il est possible que cette seconde application partage les données de géolocalisation avec la première.

Selon l’étude publiée par les chercheurs, plus de 20 000 paires d’applications du Play Store s’échangent des données sensibles. Pour faire cette funeste découverte, les chercheurs ont utilisé un système baptisé DIALDroid, qui leur a permis de découvrir qu’un total de 23 500 paires d’applications de ce type sont disséminées parmi les 100 206 applications Android les plus téléchargées. Ces paires fonctionnent par un modèle d’émetteur et de récepteur, et seuls 33 émetteurs ont été découverts. Les autres applications se contentent de recevoir les données pour ensuite les utiliser à leur guise…



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
android google failles
Android : Google corrige 33 failles de sécurité en novembre 2020

Google vient de lancer le déploiement du patch de sécurité Android du mois de novembre 2020. Avec ce nouveau correctif, la firme de Mountain View corrige un total de 33 failles de sécurité identifiées dans le code de son OS…

tiktok avast adware jeune fille
Android, iOS : Avast découvre 7 nouveaux malwares grâce à une fillette

Sept applications malveillantes ont été repérées sur le Google Play Store et sur l’App Store. Téléchargées plus de 2,4 millions de fois, elles  bombardent l’utilisateur de publicités et le facturent avec des achats in-app inutiles. Fait incroyable, les chercheurs d’Avast…

android failles google corrige septembre
Android : Google corrige 52 failles de sécurité en septembre 2020

Android souffre d’un total de 52 failles de sécurité, annonce Google dans son traditionnel bulletin mensuel. Bien décidé à protéger les utilisateurs contre les malwares et les pirates, le géant américain a lancé le déploiement d’un patch correctif sur tous…