Newsletter Developpez.com

Inscrivez-vous gratuitement au Club pour recevoir
la newsletter hebdomadaire des développeurs et IT pro

Android : les infections des logiciels espions à la hausse
Plus d'1 % de terminaux touchés, selon un rapport qui pointe son mécanisme de signature

Le , par Cedric Chevalier, Expert éminent sénior
Alcatel-Lucent via sa division de recherche sur les malwares KindSigth vient de publier son rapport de sécurité pour le deuxième trimestre 2013, rapport dans lequel sont exposées les différentes menaces qui ont fait parler d’elles.

En entrée, il fait le classement des 20 menaces de sécurité les plus élevées. Dans cette liste pleine de noms de malwares auxquels les utilisateurs ne voudraient surement jamais se frotter, on rencontre Zeus/Zbot (cheval de Troie ciblant les institutions financières), ZeroAccess2, Alureon.DX, Sality.AT, Lolyda.B, Hupignon.DZ et bien d’autres.

Côté mobile, bien que soient présent des malwares bancaires ou encore des spywares, la majeure partie des menaces est constituée de chevaux de Troie qui subtilisent les informations personnelles des utilisateurs, ou encore envoient des SMS à des numéros particuliers.

Sans surprise, Android reste la plateforme de choix des développeurs de malware devant iOS et BlackBerry, et les autres.


Le modèle de sécurité d’Android est présenté comme coupable. Le rapport poursuit en pointant du doigt le mécanisme de vérification des signatures des applications Android. En effet, il stipule que ce dernier vérifie seulement qu’une application ait été signée, sans pour autant chercher à savoir si la signature est légitime ou pas. Conséquence, le système accepte des signatures frauduleuses. De plus, les signatures ne sont vérifiées que lors de l’installation de l’application et pas pendant son exécution.

D’après ce rapport, le cabinet de sécurité BlueBox a démontré qu’une modification du fichier APK d’une application pourrait se faire sans que le système ne fasse retentir une alarme.

KindSigth va donner une conférence au « Black Hat 2013 » qui se tiendra à Las Vegas sur les moyens à employer pour transformer un smartphone en téléphone espion capable d’enregistrer des conversations, télécharger les informations personnelles d’un utilisateur, prendre des photos, etc.

Conférence Black Hat

Source : rapport PDF

Et vous ?

Qu'en pensez-vous de ce rapport ? Et de la prolifération des malwares Android ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de Zanon5555 Zanon5555 - Membre à l'essai https://www.developpez.com
le 26/07/2013 à 11:20
A partir du moment où un OS est adopté par 50% de la population, les pirates sont là...

Reste à savoir quel OS smartphone est plus facilement piratable...

Pour les utilisateurs Lambda, pour obtenir une protection Optimale :

Votre smartphone ne doit pas être rooté (sauf si vous maîtrisez le sujet dans ce cas cette News ne vous inquiète pas), installez un bon antivirus comme Kasperky (payant) ou Avast (Gratuit), refusez l'installation via d'autres plateformes que Google Play Store.

Pensez au mode de navigation privé de votre navigateur Web (Firefox par exemple) et pensez à faire le ménage dans vos fichiers avec un outils du genre CleanMaster par exemple.
Offres d'emploi IT
Développeur JAVA SE (H/F)
Place des Talents - Luxembourg - Fintech
Ingénieur test & validation (h/f)
Atos - Provence Alpes Côte d'Azur - Aix-en-Provence (13100)
Développeur angularjs (h/f)
Inova Software - Rhône Alpes - Villeurbanne (69100)

Voir plus d'offres Voir la carte des offres IT
Contacter le responsable de la rubrique Accueil