Plusieurs chercheurs des universités de Hanovre et Marbourg, en Allemagne, ont publié les résultats d’une étude inquiétante sur la sécurité des applications Android.
Intitulée « Why Eve and Mallory Love Android : An Analysis of Android SSL (in)Security », l’étude révèle que 8% des applications proposées sur le Google Play présenteraient des failles SSL, les rendant vulnérables aux vols de données.
En se basant sur 13 500 applications gratuites du Google Play, ils ont relevés 1 047 applications, soit 8%, contenant « des codes SSL spécifiques acceptant l’ensemble des certificats et des serveurs via un seul certificat », ce qui fragilise la protection des protocoles SSL et TSL.
Les failles détectées permettraient aux pirates de récupérer les données transitant entre le smartphone et les serveurs associés aux applications. Ce procédé se fait en toute discrétion, l’utilisateur n’a pas conscience du phénomène jusqu’au jour où les pirates commencent à les exploiter.
Si les chercheurs ne citent pas les applications concernées, ils informent toutefois qu’une « très populaire plateforme de service de messagerie » comporte une vulnérabilité qui permet la récupération de numéros de téléphones enregistrés dans le carnet d’adresses, par exemple.
L’étude se termine par la conclusion suivante : environ 185 millions d’utilisateurs d’applications issues de Google Play ne sont pas à l’abri d’un vol de données.
Nordnet se réserve le droit de publier ou de ne pas publier le commentaire. Le champ du commentaire n’est pas destiné à recevoir une question liée à de l’aide ou de l’assistance. Si vous avez besoin d’aide, vous pouvez consulter la page d’assistance disponible sur le site de Nordnet.com à l’adresse : https://assistance.nordnet.com/ ou contacter le service clients (appel non surtaxé) au 3420.
Ces informations sont nécessaires au traitement de votre commentaire à moins qu’elles ne soient indiquées comme étant facultatives. Elles font l’objet d’un traitement informatisé, sous la responsabilité du PDG de Nordnet chargés de l’exécution de votre demande et de toute suite qui pourraient en résulter. Conformément aux dispositions légales et réglementaires applicables, vous disposez notamment d’un droit d’accès, de rectification, d’opposition, pour des motifs légitimes, au traitement de ces informations, à la transmission à des tiers des informations vous concernant, ou à la réception d’informations commerciales. Pour exercer vos droits, veuillez adresser un courrier à Nordnet Pôle Clients – 20 rue Denis Papin – CS 20458 – 59664 Villeneuve d’Ascq Cedex, ou un courriel à l’adresse : coordonnees@nordnet.com en justifiant de votre identité et en précisant le cas échéant les coordonnées, le média et le contrat concernés (seules les demandes portant sur les données personnelles recevront une réponse). Sans préjudice des obligations de conservation, ces informations ne sont conservées, en base active, sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées. En complément de ce qui précède, consultez notre politique de traitement des données à caractère personnel de Nordnet.