En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour recueillir vos informations de connexion, collecter des statistiques en vue d'optimiser les fonctionnalités du site et adapter son contenu à vos centres d'intérêt.
En savoir plus et paramétrer les cookies Accepter
Comparateur de logiciels de gestion
Avec notre comparateur en ligne, trouvez en quelques clics la solution à votre besoin
agenda
Agenda
Solutions IT
  • 03/07/2017
    Cloud Week 2017

    La Cloud Week 2017 se déroule du 3 au 7 juillet 2017 dans différents lieux…

    en détail En détail...
  • 26/06/2017
    OW2con’17

    OW2 anime une communauté open source mondiale dédiée à l'essor de logiciels libres et un…

    en détail En détail...
Appels d'offres en cours
  • Mise en place d'un site e-commerce pour une société spécialisée dans l'électricité
    <2000 €
    > En savoir plus
  • Installation d'un réseau WiFi dans une copropriété dans le Var
    < 1 500 €
    > En savoir plus
  • Création d'un site de réservation pour un Hôtel
    < 7 000 €
    > En savoir plus
ITrust_SOC_leaderboard

Sécurité : de trop nombreuses applis mobiles iOS et Android présentent des risques

GlobalK_Nutanix_pavé

Les apparences peuvent être trompeuses : sous couvert de simples jeux de cartes, de bêtes lampes torches ou de livres sacrés, comme la Bible ou le Coran, certaines applications pour iOS ou Android soustraient des données, pistent les utilisateurs, envoient des messages aux contacts, ou encore passent des appels non autorisés.

Après avoir analysé 38 000 applications au total, les chercheurs de Proofpoint ont conclu qu’il ne fallait pas toujours se fier aux apparences. En effet, une proportion alarmante d’entre elles dérobent des données, pistent les utilisateurs, accèdent aux informations de contacts et passent même des appels à l’insu des utilisateurs.

Sur les 23 000 applications de jeux gratuites analysées, près de 14 % présentaient un comportement à risque, tel que l’échange d’un volume inquiétant de communications avec un serveur externe. Au total, plus de 1 800 serveurs à travers 41 pays reçoivent des données utilisateurs.

La catégorie des Bibles connaît le taux de codes malveillants le plus élevé : 3,7 %, soit 26 applications sur 5 600. Proofpoint définit un code malveillant comme un code tentant de pénétrer dans le système d’exploitation mobile, afin d’accéder, sans y être autorisé, à divers services et données. Les chercheurs ont découvert que l’une des applications de la Bible les plus populaires transmet des données à 16 serveurs, répartis dans trois pays. Cette application est en mesure de lire les SMS, le carnet d’adresses et les informations relatives à l’appareil, d’intercepter les échanges entre des applications lorsque l’appareil est rooté, voire de passer des appels sans votre intervention.

Un examen similaire a été mené sur des applications du Coran : il révèle que l’une des dix applications les plus téléchargées présente des risques avérés. Celle-ci, lancée au démarrage du système, communique avec 31 serveurs différents, consulte les SMS, envoie des messages au nom de l’utilisateur et peut accéder aux données GPS.

Même des utilitaires, tels que des applications « lampe torche », peuvent contenir du code malveillant et transmettre vos données à leurs propriétaires. Au total, plus de 678 serveurs répartis dans 28 pays reçoivent activement des données des 5 600 applications passées au crible.

« L’existence, et la surprenante prévalence, de logiciels à risque au sein d’applications en apparence légitimes rappelle qu’adopter une stratégie de sécurité mobile n’est pas négligeable. Les organisations se doivent de définir des politiques et de déployer des solutions qui leur permettront de détecter et de prendre en main les applications malveillantes, avant que celles-ci ne mettent à mal leur sécurité », prévient l’éditeur de sécurité

Auteur : Juliette Paoli

Notez cet article

Laisser un commentaire

CyberSécurité dans le secteur Santé

Près de 90 % des organisations de santé ont été victimes d'un piratage au cours des 2 dernières années. Comment protéger les données sensibles des patients ?

Lire le livre blanc

Sondage

Attaques cyber: les DSI prennent-elles trop de temps pour mettre en place les mises à jour Windows ?

Voir les résultats

Loading ... Loading ...
Nos derniers dossiers
Témoignages
Juridique
  • Redressement fiscal : Google ne paiera pas le milliard d'euros réclamé

    (AFP) - Le rapporteur public du Tribunal administratif de Paris a conclu ce mercredi 14…

    > En savoir plus...
Paroles d'experts
Paroles
d'experts
  • Exclusif Abattre le ransomware WannaCry – Qu’est ce qui a changé ?

    Le ransomware qui se cache derrière les attaques mondiales qui secouent la planète actuellement est connu…

    > En savoir plus...
Etudes/Enquêtes
  • D'ici à 2025, 163 zettaoctets (Zo) de données seront créés, dont 60 % par les entreprises

    IDC prévoit que la création de données va s’amplifier pour atteindre un total de 163…

    > En savoir plus...
newsletter
Inscription Newsletter

Restez informé. L’abonnement à la newsletter est gratuit.

> Abonnement
GlobalK_Nutanix_skycraper
Agenda
livres blancs
Les Livres
Blancs
  • Les 7 erreurs majeures qui font "dérailler" votre projet CMS (et comment les éviter)

    > Voir le livre
  • Usages et technologies : concrétisez la transformation digitale de votre métier

    > Voir le livre
GlobalK_Nutanix_skycraper