Comment savoir si mon Android est infecté par Heartbleed?

Android est également touché par la faille de sécurité Heartbleed: votre mobile peut être attaqué pour qu’on y vole des données. Voilà comment savoir si votre portable est en danger.

Heartbleed est une faille de sécurité qui affecte les réseaux de communication sécurisés indiqués par un cadenas dans votre navigateur. Android utilise le même cadenas, mais seule la version 4.1.1 est vulnérable devant ce type d’attaque.

Si votre mobile est vulnérable, il est possible, tout du moins en théorie, qu’une application malicieuse puisse accéder à vos données privées. Ne connaissant pas l’étendue réelle de la menace, il vaut mieux faire une vérification immédiatement.

Il existe une manière très simple de vérifier si votre Android est en danger : effectuer le Heartbleed Security Scanner. Je vous explique rapidement comment l’utiliser et que faire en cas de résultat positif.

1. Installez Heartbleed Security Scanner

Heartbleed Security Scanner est une application gratuite, créée par Lookout, programmeurs spécialisés en applications de sécurité pour Android. Son téléchargement est très rapide et vous pouvez le lancer en cliquant ici.

Heartbleed Security Scanner

2. Effectuez le test Heartbleed sur votre mobile ou tablette

Lancez maintenant Heartbleed Security Scanner. Le scan est instantané. Si votre Android est sécurisé, vous verrez une icône verte apparaître à la fin (le jaune n’est pas important) :

Heardbleed Detector OK

Si votre Android est vulnérable et en danger, vous verrez une icône rouge apparaître à la fin :

Heardbleed Detector Danger

Si votre téléphone ou tablette n’est pas vulnérable (icône verte), vous pouvez respirer. Dans le cas contraire (icône rouge), passez à la troisième étape.

3. Si le résultat du test est rouge, mettez à jour Android

Google a déjà prévenu les fabricants de mobiles et de tablettes pour qu’ils appliquent le patch qui élimine Heartbleed sur Android 4.1.1. Il n’y a plus qu’à attendre la mise à jour et à la télécharger.

Si la mise à jour ne vous est pas proposée, il vous reste une option : installez un Android alternatif et plus actuel. Cela reste compliqué et quelque peu risqué, mais avec CyanogenMod Installer, l’installation ne prend que dix minutes.

Un risque théorique, mais qu’il ne faut pas prendre à la légère

Nous ne pensons pas que cette faille de sécurité sera exploitée tout de suite, mais si vous possédez un appareil Android 4.1.1 (Jelly Bean), vous avez maintenant une raison de faire la mise à jour. Les options sont nombreuses et vont du changement de ROM au changement de mobile.

Et vous, votre Android est-il vulnérable à Heartbleed ? Téléchargez Heartbleed Scanner et découvrez-le.

Article original écrit par Fabrizio Ferri-Benedetti – Softonic.com. Adapté de l’espagnol.

Transformez votre Android en un téléphone à l’épreuve des espions et des cyber-attaques

Les cyber-espions cherchent par-dessus tout à mettre la main sur les données de votre portable. Défendez-vous : grâce aux applications adéquates, vous pouvez blinder votre Android pour qu’il résiste à toute attaque de cyber-espionnage.

La majorité des attaques de logiciels malveillants se concentrent sur les Android : selon G-Data, le nombre de logiciels malveillants pour Android a augmenté de 460 % en 2013 par rapport à 2012 ; la majorité de ces malware volent des données. De plus, selon des révélations de l’ex-espion Edward Snowden, les applications pour Android peuvent transmettre des données sans autorisation.

Par chance, Android peut être modifié pour être plus sûr tout en restant compatible avec la majorité des applications disponibles. Prenons l’exemple via PrivatOS, le système Android de Blackphone : il a été modifié pour assurer la confidentialité de vos données et propose des applications pour communiquer de manière secrète.

PrivatOS

PrivatOS fonctionne sur un Blackphone (source : Silent Circle)

Bien que PrivatOS ne soit disponible que sur le Blackphone, rien ne vous empêche de créer un environnement Android sécurisé sur votre propre téléphone grâce aux moyens à disposition, des applications et des versions d’Android gratuites. Pour protéger votre téléphone contre les oreilles indiscrètes, il suffit d’installer les applications adaptées et d’un peu de temps.

InBrowser

Installez un navigateur qui protège votre vie privée

Le simple fait de devoir utiliser Chrome, le navigateur de Google, gêne les plus précautionneux d’entre nous. Heureusement, vous pouvez installer des navigateurs qui respectent plus la confidentialité, qui ne conservent pas vos informations et ne les partagent pas.

InBrowser, par exemple, navigue toujours en mode privé, sans rien conserver, alors que Orweb va plus loin, puisqu’il se connecte via le réseau anonyme Tor, qui protège l’identification des utilisateurs.

Orweb

Le navigateur Orweb assure un anonymat optimal pour les utilisateurs

Des navigateurs célèbres comme Opera et Firefox permettent également d’obtenir un niveau de confidentialité et protection acceptable. Mais si vous ne souhaitez pas renoncer à Chrome, voici Dolphin Zero, une variante qui protège votre confidentialité.

Textsec

Installez une installation de messagerie facile et sécurisée

WhatsApp n’est pas une application très sécurisée, et depuis que Facebook l’a achetée on peut douter de l’avenir assuré pour ses données. Bien qu’il n’y ait pour le moment de raison de paniquer, pourquoi ne pas prévenir ?

Le substitut idéal est Telegram, une application dont la sécurité a résisté aux épreuves des plus grands experts mondiaux en matière de sécurité informatique. L’application connaît une croissance phénoménale et propose une apparence semblable à celle de WhatsApp.

telegram

Mais il existe d’autres alternatives. Parmi les plus prometteuses se trouvent également TextSecure, qui propose désormais un cryptage du tchat outre des SMS protégés dans le style de Blackphone, et Threema, et son design agréable et sympathique.

DroidwallInstallez un pare-feu pour empêcher la fuite de données

Selon l’ex-agent Edward Snowden, la NSA espionne les applications les plus courantes comme Angry Birds ou Google Maps. Que ce soit vrai ou non, il est certain que les applications envoient parfois des informations, quand elles ne devraient pas.

Vous pouvez régler ce problème en utilisant un pare-feu, c’est-à-dire une application qui agit comme barrière pour les communications sortantes et qui permet de définir quelles applications peuvent envoyer des données et quels programmes doivent être bloqués.

Mobiwol

Mobiwol : NoRoot Firewall est un pare-feu qui vous permet de contrôler quelles applications envoient et reçoivent des données par WiFi ou réseaux 3G. Il est très facile à utiliser et permet de déconnecter les applications quand elles ne fonctionnent pas au premier plan.

Installez un antivol indépendant

Tout Android connecté à Google peut être localisé en cas de perte par le biais du gestionnaire d’appareils. Et ces données sont conservées par Google…

Pourquoi ne pas installer un antivol indépendant ? Les plus populaires sont Cerberus et Prey. Ils permettent de localiser le téléphone, effacer les données à distance ou d’afficher des messages sur l’écran.

Cerberus

Localisation d’un téléphone perdu depuis l’interface de Cerberus

Il peut également être judicieux de désactiver les options de localisation de Google, le gestionnaire d’appareils et Google Now. Ces trois systèmes envoient les données relatives à votre localisation à Google. Comment faire ? Depuis les « réglages de Google » :

Arrêt de Google Now

Silent

Installez un gestionnaire de contacts et d’appels sécurisé

Sur Android, les applications peuvent avoir accès à votre carnet d’adresses et appels si vous leur donnez la permission. Pour régler ce problème, la meilleure solution est d’installer des alternatives sécurisées pour le marqueur et les contacts.

Pour les appels, vous disposez de Redphone, une des rares applications qui protègent les appels grâce à un système de cryptage solide. La seconde alternative est Silent Phone, utilisée sur le fameux Blackphone.

Redphone

Ses créateurs – Silent Circle – proposent également Silent Contacts, une application qui protège le registre d’appels et le carnet de contacts grâce à un mot de passe crypté pour qu’aucune autre application ne puisse accéder à vos données.

fdroidInstallez un store d’applications alternatif

Certaines des applications les plus intéressantes pour Android ne sont pas sur Google Play, mais sur des boutiques alternatives ou sur les sites Internet de leurs créateurs, sous forme de fichiers APK que vous devez installer manuellement.

Vous n’avez pas besoin de passer par d’obscurs marchés noirs : il existe des alternatives sûres et de qualité à Google Play que vous pouvez installer dès maintenant, comme Amazon AppstoreF-DroidApptoide ou Softonic.

fdroid

Dans ces stores, vous ne trouverez pas que des bonnes affaires, mais également des applications qui peuvent renforcer la confidentialité de votre téléphone Android. Adblock Plus, par exemple, est un bloqueur de publicités que Google a retiré de Play.

Ajoutez des applications de sécurité supplémentaire

Les applications que nous avons mentionnées jusqu’à maintenant couvrent vos besoins de sécurité primaires, mais il existe des programmes que vous pouvez ajouter à votre Android pour le blinder encore plus. Dans certains, il s’agit de substitut à des applications plus connues :

Ces applications ajoutent une protection supplémentaire au système d’exploitation. Si vous le pouvez, et si la sécurité est un élément qui vous tient à cœur, recherchez des alternatives sécurisées à des applications que vous pouvez utiliser tous les jours.

Pour une sécurité optimale, changez de ROM

Aussi sécurisées que soient les applications, si votre système possède une faille, vous ne pourrez pas faire grand-chose pour vous protéger. Mais vous pouvez toujours installer une version d’Android encore plus sécurisée. L’option la plus populaire est CyanogenMod.

CM Installer

Installer CyanogenMod depuis Windows est très facile grâce à CM Installer

CyanogenMod propose des améliorations en matière de sécurité :

  • Gestion détaillée des autorisations accordées aux applications
  • OpenVPN intégré pour des connexions cryptées
  • CyanogenMod Account comme gestionnaire d’appareils
  • SMS cryptés par défaut avec TextSecure

Installer CyanogenMod est très facile si vous utilisez le programme d’installation officiel. En moins de dix minutes, vous pourrez remplacer le système d’exploitation de votre téléphone. N’oubliez pas de faire une sauvegarde de sécurité avant la modification.

Et vous ? Allez-vous protéger votre téléphone ?

Article original écrit par Fabrizio Ferri-Benedetti – Softonic.com. Adapté de l’espagnol.

A lire

CyanogenMod Installer maintenant disponible pour Mac OS X

CyanogenMod Installer pour Mac OS X est maintenant disponible en version bêta, rendant facile à installer le système d’exploitation alternatif à Android sur votre appareil.

La disponibilité de CyanogenMod Installer fait suite à la publication de la version Windows en novembre dernier. Pour installer CyanogenMod sur un appareil Android, tout ce que vous avez à faire est d’ouvrir l’appli, de connecter votre appareil et de cliquer sur Démarrer.

La liste des périphériques pris en charge est énorme même si le programme d’installation pour Mac en comprend moins que son homologue Windows. Vous pouvez vérifier si votre appareil est pris en charge sur le wiki de CyanogenMod.

Si vous voulez essayer CyanogenMod, il est important de sauvegarder vos données étant donné que son installation supprimera le contenu de votre téléphone. CyanogenMod donne à votre appareil des caractéristiques différentes, telles que d’autres thèmes natifs, le support audio FLAC et la gestion des autorisations de l’application.

CyanogenMod constitue l’alternative Android la plus populaire et revendique plus de 10 millions d’utilisateurs.

Lire aussi:

CyanogenMod Installer éjecté du Google Play Store

Systèmes d’exploitation pour mobiles : qui en 2014 pour contrer Android ?

En 2013, Android a confirmé sa position de maître absolu de l’univers mobile au niveau mondial. Apple a frappé un coup fort avec le nouvel iOS 7, surtout aux États-Unis, mais a principalement lutté pour survivre sur le marché.

Son plus grand ennemi, Windows Phone, est en effet apparu. Le système d’exploitation de Microsoft s’est positionné comme la troisième force avec un peu plus de 4 % des parts de marché. Bien qu’aucune grande nouveauté n’ait été proposée en 2013 (trois petites mises à jour du système), il a très bien marché en Europe, avec presque 10 % des parts de marché.

Les applications et Nokia à la rescousse de Windows Phone

Le grand allié de Windows Phone cette année a été sans aucun doute l’arrivée des applications réclamées par les utilisateurs : Instagram, Vine, Waze, Papyrus et beaucoup d’autres qui ont fait de Windows Phone un écosystème qui peut concurrencer les plus grands. Tout le mérite revient principalement à Nokia, racheté en grande partie par Microsoft. Samsung, HTC et Huawei ont proposé moins de modèles équipés de Windows Phone.

Les applications et Nokia à la rescousse de Windows Phone

La fin de BlackBerry ?

BlackBerry Messenger pour sauver la marque?

De l’autre côté du miroir se trouve BlackBerry 10, qui devait devenir le troisième système sur le marché et qui a lamentablement échoué. La rénovation totale de BlackBerry ainsi que les fichiers d’Alicia Keys, n’ont pas réussi à freiner l’hémorragie : BlackBerry 10 n’intéresse ni les utilisateurs ni les développeurs. L’entreprise canadienne se réconforte avec le succès de BlackBerry Messenger, qui est disponible sur toutes les plateformes. Le lancement de BBM sur iPhone et Android et les solutions pour les entreprises sont maintenant les derniers espoirs de l’entreprise. BlackBerry 10.2 peut faire fonctionner les applications Android, mais arrive peut-être trop tard.

Firefox OS, le mobile pour tous

Mozilla et son Firefox OS ont commencé une autre guerre. Avec le soutien de Telefónica, Firefox OS se positionne comme le système d’exploitation de milieu de gamme et chercher à gagner des parts de marché dans les pays émergents. Son grand combat est d’arriver à ce que des développeurs importants proposent leurs applications sur son système, mais ce n’est pas une tâche facile. Bien que Mozilla ait la promesse de l’arrivée de WhatsApp, l’application semble prendre la tangente.

Firefox OS

Quoi de neuf pour Nokia ? Sailfish arrive, Symbian s’en va

Et tandis que certains arrivent, d’autres s’en vont. Symbian a donné dit au revoir, Nokia ayant décidé de concentrer tous ses efforts sur le développement combiné avec Windows Phone. La société finlandaise a confirmé l’abandon de Symbian et nous laisse un goût amer dans la bouche. Un système qui semblait être là pour rester disparaît définitivement.

Systèmes d’exploitation pour mobiles adieu Symbian

Nokia laisse un autre cadavre, Meego, qui donne naissance à Sailfish OS. Un système d’exploitation alternatif dont le futur sera décidé en 2014. Pour le moment, une décision intelligente a été prise cette année puisque le système peut faire fonctionner les applications Android, ce qui donne naissance à un écosystème d’applications solide, qui bénéficie du soutien d’Android et promet de le dépasser.

CyanogenMod contre le géant

CyanogenMod pourrait également dépasser Android, mais il semble que Google ne lui ait pas rendu service. Alors que Cyanogen annonçait une alliance avec Oppo pour offrir CyanogenMod installé par défaut sur le Oppo N1, Google a retiré CyanogenMod Installer du Google Play. L’entreprise de Mountain View accepte que l’on utilise son système pour proposer des alternatives mais pas pour piétiner sur ses plates-bandes.

Le mystère Ubuntu

Pour terminer, Ubuntu Phone termine l’année comme il l’a commencé : incognito. Canonical a lancé une campagne pour développer un téléphone, mais la publicité n’est pas gratuite. Pendant ce temps, le système n’a subi aucune mise à jour cette année, mais quelques légers changements et il ressemble toujours beaucoup à ce qui avait été présenté au Mobile World Congress de 2013.

Android dominateur, jusqu’à quand ?

Android domine outrageusement le marché quitte à abuser d’une position dominante dans certain pays. Les constructeurs y trouvent un intérêt, les utilisateurs aussi qui peuvent changer de smartphone sans perdre toutes les applications et données. Mais quid de l’innovation dans le domaine  des systèmes d’exploitation pour mobiles si tout dépend de Google ?

Article original écrit par pour http://noticias.softonic.com/

CyanogenMod: un mode incognito pour les applications Android pour bientôt

Le mode Incognito est devenu un standard pour la plupart des navigateurs web, utilisé par certains qui ne veulent pas conserver leur historique. CyanogenMod prévoit ainsi de l’ajouter pour les applications Android.

Steve Kondik, un membre de l’équipe de CyanogenMod a annoncé en effet l’ajout d’un mode “Exécuter en mode Incognito” pour les applications Android.

Pour rappel, CyanogenMod est un firmware open source pour les appareils Android que vous pouvez installer pour donner à votre téléphone ou votre tablette quelques nouvelles fonctionnalités. Très populaire, CyanogenMod compte plus de cinq millions d’installations.

Une prochaine version de CyanogenMod (encore indéterminée) permettrait alors d’exécuter des applications en mode Incognito. Cela signifie que les applications ne pourraient pas accéder aux données de votre terminal, à votre liste de contacts ou à votre localisation GPS. Une bonne façon d’établir vos propres règles.

Attention, il ne s’agit pas du système d’autorisations habituelles d’Android. L’option consiste ici à un simple “Oui ou Non” pour cacher toutes vos données à une application. Si vous l’activez, l’application qui cherchera vos données trouvera alors une liste de contacts vide, un calendrier sans notes, un historique de navigation et de recherche vide et aucun message. En outre, les GPS apparaîtront comme désactivés.

Via (Google + de Steve Kondik)