{"id":59397,"date":"2013-08-06T11:00:03","date_gmt":"2013-08-06T09:00:03","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=59397"},"modified":"2025-06-12T12:38:40","modified_gmt":"2025-06-12T11:38:40","slug":"2013-08-06-android-faille-securite-met-en-danger-compte-google","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/2013-08-06-android-faille-securite-met-en-danger-compte-google\/","title":{"rendered":"Android: une faille de s\u00e9curit\u00e9 met en danger votre compte Google"},"content":{"rendered":"<p>Lors de la Defcon 2013, une conf\u00e9rence sur la s\u00e9curit\u00e9 qui se d\u00e9roule ces jours-ci, a \u00e9t\u00e9 rendue publique<strong> une faille de s\u00e9curit\u00e9 dans Android<\/strong> qui utilise une erreur dans le protocole d&#8217;authentification de Google.<\/p>\n<p>Craig Young, un chercheur et expert en s\u00e9curit\u00e9, a soulign\u00e9 que la faille pourrait, si elle \u00e9tait exploit\u00e9e, donner l&#8217;acc\u00e8s aux intrus \u00e0 tous les services Google associ\u00e9s au compte de l&#8217;utilisateur.<\/p>\n<p>La faille provient d&#8217;une fonctionnalit\u00e9 d&#8217;Android appel\u00e9e &#8220;<strong>weblogin<\/strong>&#8220;, qui permet aux utilisateurs de s&#8217;inscrire \u00e0 un service Google en utilisant le compte de son t\u00e9l\u00e9phone. Pratique, mais le probl\u00e8me, explique Young, c&#8217;est que cette facilit\u00e9 d&#8217;acc\u00e8s est tr\u00e8s pratique aussi pour les cybercriminels. Il suffit d&#8217;obtenir un acc\u00e8s aux donn\u00e9es de weblogin afin d&#8217;acc\u00e9der \u00e0 tous les services Google utilis\u00e9s par le t\u00e9l\u00e9phone Android, puis \u00e9galement obtenir un acc\u00e8s physique au t\u00e9l\u00e9phone.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-59405\" title=\"Virus-Mobile\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2013\/08\/Virus-Mobile.jpg\" alt=\"\" width=\"400\" height=\"222\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/08\/Virus-Mobile.jpg 400w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/08\/Virus-Mobile-256x142.jpg 256w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/p>\n<p>Pour prouver sa d\u00e9couverte, Young a cr\u00e9\u00e9 une application qui peut voler vos informations de Weblogin. L&#8217;application, un outil &#8220;simple&#8221; pour suivre le rendement de ses actions sur le march\u00e9 boursier, demande la permission lors de son installation pour trouver les comptes associ\u00e9s au t\u00e9l\u00e9phone (ce qui est tout \u00e0 fait normal et ne constitue pas, en soi, tout type de danger). Mais une fois t\u00e9l\u00e9charg\u00e9e, l&#8217;application demande l&#8217;acc\u00e8s \u00e0 votre compte Google Finance et ainsi avoir acc\u00e8s \u00e0 tous les autres services Google que vous utilisez, tels que <strong>Gmail <\/strong>et <a href=\"http:\/\/google-drive.softonic.fr\/\"><strong>Google Drive<\/strong><\/a>.<\/p>\n<p>L&#8217;application est m\u00eame disponible sur le<a href=\"http:\/\/google-play-apk.softonic.fr\/android\"><strong> Google Play<\/strong><\/a>, bien que dans la description, il a clairement indiqu\u00e9 qu&#8217;il s&#8217;agissait d&#8217;un <strong>malware <\/strong>et qu&#8217;elle ne devait pas \u00eatre install\u00e9e par un utilisateur. Le syst\u00e8me d&#8217;identification des logiciels malveillants Google n&#8217;a pas non plus \u00e9t\u00e9 en mesure de reconna\u00eetre qu&#8217;il s&#8217;agissait d&#8217;une application dangereuse. M\u00eame les antivirus les plus communs pour les t\u00e9l\u00e9phones mobiles, tels que <a href=\"http:\/\/avast-mobile-security.softonic.fr\/android\"><strong>Avast<\/strong><\/a>! ou <a href=\"http:\/\/norton-mobile-security.softonic.fr\/android\"><strong>Norton<\/strong><\/a>, n&#8217;ont rien d\u00e9tect\u00e9.<\/p>\n<p>Google a \u00e9t\u00e9 inform\u00e9 du probl\u00e8me de s\u00e9curit\u00e9 et travaille actuellement <strong>dessus<\/strong>. Young a rappel\u00e9 aux utilisateurs que pour l&#8217;instant le seul moyen de se prot\u00e9ger est <strong>de porter une attention particuli\u00e8re lors de l&#8217;installation d&#8217;une application,<\/strong> et de r\u00e9pondre &#8220;non&#8221; \u00e0 toute demande qui contient le mot &#8220;weblogin&#8221;, ou ID.<\/p>\n<p>Via (<a title=\"Android one-click Google authentication method puts users, businesses at risk\" href=\"http:\/\/www.pcworld.com\/article\/2045903\/android-oneclick-google-authentication-method-puts-users-businesses-at-risk.html\">PCWorld<\/a>)<\/p>\n<h3><strong>Lire aussi:<\/strong><\/h3>\n<p><a href=\"http:\/\/actualites.softonic.fr\/2013-07-01-facebook-android-collecte-numeros-telephone\"><strong>S\u00e9curit\u00e9: Facebook sur Android collecte vos num\u00e9ros sans votre permission<\/strong><\/a><\/p>\n<p><a href=\"http:\/\/actualites.softonic.fr\/2013-06-10-android-nouveau-virus-redoutable-kaspersky\"><strong>Android: un nouveau virus redoutable d\u00e9couvert par Kaspersky<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lors de la Defcon 2013, une conf\u00e9rence sur la s\u00e9curit\u00e9 qui se d\u00e9roule ces jours-ci, a \u00e9t\u00e9 rendue publique une faille de s\u00e9curit\u00e9 dans Android qui utilise une erreur dans le protocole d&#8217;authentification de Google. Craig Young, un chercheur et expert en s\u00e9curit\u00e9, a soulign\u00e9 que la faille pourrait, si elle \u00e9tait exploit\u00e9e, donner l&#8217;acc\u00e8s &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/2013-08-06-android-faille-securite-met-en-danger-compte-google\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Android: une faille de s\u00e9curit\u00e9 met en danger votre compte Google&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8020,"featured_media":55098,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[8464,2728,309,64,5891,61,2730,5890],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-59397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-android-virus","tag-antivirus-android","tag-avast","tag-malware","tag-malware-android","tag-virus","tag-virus-android","tag-virus-avast"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/59397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8020"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=59397"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/59397\/revisions"}],"predecessor-version":[{"id":166226,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/59397\/revisions\/166226"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/55098"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=59397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=59397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=59397"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=59397"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=59397"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=59397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}