Sécurité Android : de vilaines failles dans les principaux antivirus

Selon un rapport de l’institut Fraunhofer, les antivirus les plus utilisés sur Android contiendraient des failles de sécurité assez importantes. Elles seraient visiblement liées au processus de mise à jour des patchs de sécurité. 

Antivirus Android

Les applications antivirus peuvent paraître utile sur Android, effectivement des petits malins arrivent à contourner les sécurités du Google Play Store pour y proposer des applications avec des malwares. Cela a encore été le cas avec la horde viking. Avec les antivirus on se sent protéger, sauf que voilà un rapport vient de mettre en avant des failles de sécurité dans ces derniers.

Et on ne parle pas des applications les moins connues, mais de noms comme Kaspersky, McAfee, Malwarebyte, ou encore Avira. Le plus inquiétant c'est que les failles étaient toutes du même type, lors de la mise à jour des patchs, la connexion HTTP était mal sécurisée.

Les pirates se trouvant sur le même réseau pouvaient alors récupérer les données transmises et les modifier, grâce à cela ils étaient en capacité d'injecter un code malicieux dans le smartphone ou la tablette. L'institut Fraunhofer a procédé à plusieurs tests pour voir ce qu'il était capable de faire.

Au final les experts de la société ont réussi à désactiver les fonctions de sécurité des applications, un comble pour des antivirus, à récupérer des données personnelles comme le carnet d'adresses, mais surtout ils ont été capables de verrouiller l'appareil à distance.

Heureusement les chercheurs de l'institut sont là pour prévenir de ce genre de failles, et avant de publier leur rapport, ils ont prévenu toutes les sociétés concernées. Normalement ces dernières ont déployé des mises à jour permettant de combler cette faille, alors si vous utilisez un de ces antivirus sur Android, on vous conseille de faire au plus vite la mise à jour.

MAJ : kapersky nous a contacté en précisant « Kaspersky Lab a été informé de cette vulnérabilité par l’équipe de recherche Fraunhofer en Octobre 2015. Kaspersky Lab a déployé une mise à jour de Internet Security for Android qui corrigeait cette vulnérabilité. L’application a été automatiquement mise à jour via Google Play pour les utilisateurs qui ont fait le choix des mises à jour automatiques dans leurs préférences mobiles. Cependant, Kaspersky Lab encourage les utilisateurs à s’assurer qu’ils disposent bien de la dernière version de Kaspersky Internet Security for Android pour bénéficier des mesures de sécurité les plus avancées. »


Réagissez à cet article !

Demandez nos derniers articles !

Piratage de données bancaires : comment NordVPN peut vous protéger

Le piratage de données bancaires constitue l’une des menaces en ligne les plus répandues, et personne n’est vraiment à l’abri. Heureusement, certaines solutions peuvent vous protéger contre ces attaques. NordVPN…

Une énorme cyberattaque empêche le démarrage des voitures, des milliers de conducteurs concernés

L’entreprise américaine Intoxalock, qui propose des systèmes d’éthylotests pour véhicules, est la cible d’une cyberattaque importante. Certains véhicules, dont le démarrage dépend des résultats de l’appareil, sont donc dans l’impossibilité…

Nokia passe déjà du Wi-Fi 7 au Wi-Fi 9, oubliez le Wi-Fi 8

Nokia vit déjà dans le futur. L’entreprise a en effet dévoilé ses ambitions quant à la future version du Wi-Fi, le Wi-Fi 9, sans même prendre la peine d’évoquer le…

Tesla : l’arrivée en Europe de la conduite autonome (FSD) prend du retard, une nouvelle date fixée

Après de nombreux tests aux Pays-Bas, le Full Self-Driving de Tesla (FSD) va encore devoir patienter avant d’y être autorisé. Les autorités devraient ainsi donner leur feu vert dans quelques…

Un nouveau bouton pour Gemini, une faille critique menace Android, c’est le récap’ de la semaine

Gemini profite d’un nouveau raccourci, la sécurité d’Android s’effondre, Samsung abandonne déjà son Galaxy Z Trifold, c’est le récap’ de la semaine. Cette semaine, alors que Google ajoute un bouton…

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…