Sécurité Android : de vilaines failles dans les principaux antivirus

Selon un rapport de l’institut Fraunhofer, les antivirus les plus utilisés sur Android contiendraient des failles de sécurité assez importantes. Elles seraient visiblement liées au processus de mise à jour des patchs de sécurité. 

Antivirus Android

Les applications antivirus peuvent paraître utile sur Android, effectivement des petits malins arrivent à contourner les sécurités du Google Play Store pour y proposer des applications avec des malwares. Cela a encore été le cas avec la horde viking. Avec les antivirus on se sent protéger, sauf que voilà un rapport vient de mettre en avant des failles de sécurité dans ces derniers.

Et on ne parle pas des applications les moins connues, mais de noms comme Kaspersky, McAfee, Malwarebyte, ou encore Avira. Le plus inquiétant c'est que les failles étaient toutes du même type, lors de la mise à jour des patchs, la connexion HTTP était mal sécurisée.

Les pirates se trouvant sur le même réseau pouvaient alors récupérer les données transmises et les modifier, grâce à cela ils étaient en capacité d'injecter un code malicieux dans le smartphone ou la tablette. L'institut Fraunhofer a procédé à plusieurs tests pour voir ce qu'il était capable de faire.

Au final les experts de la société ont réussi à désactiver les fonctions de sécurité des applications, un comble pour des antivirus, à récupérer des données personnelles comme le carnet d'adresses, mais surtout ils ont été capables de verrouiller l'appareil à distance.

Heureusement les chercheurs de l'institut sont là pour prévenir de ce genre de failles, et avant de publier leur rapport, ils ont prévenu toutes les sociétés concernées. Normalement ces dernières ont déployé des mises à jour permettant de combler cette faille, alors si vous utilisez un de ces antivirus sur Android, on vous conseille de faire au plus vite la mise à jour.

MAJ : kapersky nous a contacté en précisant « Kaspersky Lab a été informé de cette vulnérabilité par l’équipe de recherche Fraunhofer en Octobre 2015. Kaspersky Lab a déployé une mise à jour de Internet Security for Android qui corrigeait cette vulnérabilité. L’application a été automatiquement mise à jour via Google Play pour les utilisateurs qui ont fait le choix des mises à jour automatiques dans leurs préférences mobiles. Cependant, Kaspersky Lab encourage les utilisateurs à s’assurer qu’ils disposent bien de la dernière version de Kaspersky Internet Security for Android pour bénéficier des mesures de sécurité les plus avancées. »


Réagissez à cet article !

Demandez nos derniers articles !

Comment les Samsung Galaxy Watches vont accélérer la recherche médicale

Et si porter une Galaxy Watch servait à aider la recherche médicale ? Voilà le postulat de Samsung, qui annonce un partenariat dédié à l’avancée des études cliniques et du…

Wikipedia réaffirme sa position anti-IA… sauf pour certaines tâches très précises

Jimmy Wales, cofondateur de Wikipedia, a confirmé ce lundi 22 juin que l’encyclopédie n’utilisera pas l’IA pour rédiger ses articles. Ceci étant, l’organisation n’exclut pas la possibilité d’avoir recours à…

Cet objet largué par l’avion spatial chinois Shenlong échappe à toute identification

Loin des regards, l’avion spatial chinois Shenlong poursuit une mission tenue secrète. Une société privée vient de repérer un objet inconnu lâché à ses côtés en orbite. Personne, hors de…

Google Messages va enfin se doter de cette fonctionnalité basique qui fait gagner un temps fou

Google devrait encore se saisir d’une belle occasion de rattraper son retard sur la concurrence. D’après de récentes trouvailles d’Android Authority, l’application devrait bientôt proposer une fonctionnalité bien pratique, présente…

N’installez pas le pilote graphique AMD 26.6.2 sur Windows 10, il est bugué

AMD confirme qu’il y a un problème avec son dernier pilote graphique, numéroté 26.6.2, sur Windows 10. La marque conseille de ne pas l’installer pour le moment, ou de revenir…

Chrome peut désormais remplir automatiquement tout ce qui est stocké dans votre Wallet, même votre passeport

Google l’avait promis lors de sa dernière conférence I/O, voilà que le fossé entre Chrome et Wallet vient d’être réduit. Le navigateur web peut désormais remplir automatiquement certaines informations stockées…

Cette faille planquée 8 ans dans le système de sécurité de Samsung donnait les pleins pouvoirs sur votre Galaxy

Le bouclier maison de Samsung abritait une faille restée invisible pendant huit ans. Des chercheurs ont découvert qu’elle touchait des centaines de millions de smartphones Galaxy, du S9 au S25….

Les Galaxy Buds3 Pro sont à -60 % pour le Prime Day, mais il n’y en aura pas pour tout le monde

Amazon continue de casser les prix durant le Prime Day. C’est maintenant au tour des Samsung Galaxy Buds3 Pro de voir leur prix chuter à seulement 99 € au lieu…

Vous ne verrez ça qu’une seule fois dans votre vie : une « nouvelle » étoile s’apprête à illuminer le ciel

D’ordinaire invisible, un couple stellaire s’apprêterait à s’illuminer dans le ciel nocturne estival, au point de rivaliser avec l’étoile Polaire. On vous dévoile où et quand regarder pour tenter d’assister…

Redmi Pad 2 Pro : la tablette de Xiaomi passe à prix sacrifié pour les soldes, vite !

Normalement en vente à 449,99 €, la Redmi Pad 2 Pro est actuellement affichée à prix cassé pour le lancement des soldes. La Fnac et Darty proposent l’excellente tablette de…