{"id":91860,"date":"2014-06-21T10:28:02","date_gmt":"2014-06-21T09:28:02","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=91860"},"modified":"2025-06-12T11:53:53","modified_gmt":"2025-06-12T10:53:53","slug":"malware-frappe-android-laissez-entrer","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/malware-frappe-android-laissez-entrer\/","title":{"rendered":"Un malware frappe \u00e0 la porte de votre Android, vous le laissez entrer?"},"content":{"rendered":"<p>Chaque fois que l&#8217;on installe une application, il faut <strong>valider des permissions<\/strong> pour cette derni\u00e8re. Que signifient-elles en r\u00e9alit\u00e9? Supposent-elles un danger pour votre s\u00e9curit\u00e9 ou votre vie priv\u00e9e?<\/p>\n<p>Pour utiliser la cam\u00e9ra, la connexion \u00e0 internet et autres fonctionnalit\u00e9s de votre smartphone, les applications demandent des <a title=\"Aller sur le site du support de Google\" href=\"https:\/\/support.google.com\/googleplay\/answer\/6014972?p=app_permissions\" target=\"_blank\" rel=\"noopener noreferrer\">permissions<\/a> au syst\u00e8me Android. Les applis s&#8217;installent uniquement si vous les accordez, et on peut seulement les accepter ou les refuser en bloc: c&#8217;est tout ou rien. Le probl\u00e8me, c&#8217;est <strong>quand une appli combine de nombreuses autorisations<\/strong>: les v\u00e9rifier en d\u00e9tail est un exercice fastidieux, et on finit souvent par accepter tout sans y pr\u00eater attention.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-89620\" title=\"Permissions - Google Play\" src=\"\" alt=\"Permissions - Google Play\" width=\"568\" height=\"484\" \/><\/p>\n<p>Accorder les permissions \u00e0 la l\u00e9g\u00e8re peut avoir des <strong>cons\u00e9quences d\u00e9sagr\u00e9ables<\/strong>, comme l&#8217;envoi de SMS ou la subtilisation de donn\u00e9es personnelles, comme c&#8217;est arriv\u00e9 avec <a title=\"WhatsApp: un jeu Android vole les conversations\" href=\"http:\/\/actualites.softonic.fr\/2013-12-11-whatsapp-un-jeu-android-vole-les-conversations\" target=\"_self\" rel=\"noopener noreferrer\">ce virus<\/a>. V\u00e9rifier les autorisations est une t\u00e2che qui prend moins d&#8217;une minute et peut vous \u00e9viter bien des d\u00e9sagr\u00e9ments \u00e0 l&#8217;avenir (comme d&#8217;avoir \u00e0 <a title=\"http:\/\/articles.softonic.fr\/utiliser-gestionnaire-mots-de-passe-bon-reflexe\" href=\"http:\/\/articles.softonic.fr\/utiliser-gestionnaire-mots-de-passe-bon-reflexe\" target=\"_self\" rel=\"noopener noreferrer\">modifier tous ses mots de passe<\/a>).<\/p>\n<p>Mieux vaut donc passer en revue les permissions les plus souvent sollicit\u00e9es par les applis. Voici la liste, accompagn\u00e9e du d\u00e9tail des<strong> risques li\u00e9s \u00e0 ses autorisations<\/strong>, et quelques conseils pour s&#8217;en pr\u00e9munir.<\/p>\n<h3>Achats int\u00e9gr\u00e9s: attention aux extorsions et aux arnaques<\/h3>\n<p>Derri\u00e8re l&#8217;intitul\u00e9 pourtant clair des &#8220;achats int\u00e9gr\u00e9s&#8221;, Android autorise les applis \u00e0 effectuer des <a title=\"Aller sur le site du support de Google\" href=\"https:\/\/support.google.com\/googleplay\/answer\/1061913\" target=\"_blank\" rel=\"noopener noreferrer\">transactions sans passer par Google Play<\/a>. Un jeu comme <a href=\"http:\/\/candy-crush-saga.softonic.fr\/android\">Candy Crush Saga<\/a>, par exemple, permet d&#8217;acheter des objets qui aident \u00e0 passer des niveaux, mais il existent d&#8217;autres applis qui utilisent ce proc\u00e9d\u00e9 pour <strong>extorquer de l&#8217;argent<\/strong> sous couvert de\u00a0 fonctionnalit\u00e9s parfois factices.<\/p>\n<p>Le malware <a title=\"Aller sur le site de Symantec Security\" href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2013-060301-4418-99\" target=\"_blank\" rel=\"noopener noreferrer\">Fakedefender<\/a>, par exemple, \u00e9tait un <strong>faux antivirus<\/strong> qui affichait des alertes de s\u00e9curit\u00e9 et proposait de nettoyer le t\u00e9l\u00e9phone, moyennant une transaction via l&#8217;application. Il existe \u00e9galement des jeux en apparence complets, qui proposent des <a title=\"Kaspersky: Prevent In-App Purchases on iOS and Android Devices\" href=\"blog.kaspersky.com\/how_to_stop-_in-app_purchases\/\" target=\"_blank\" rel=\"noopener noreferrer\">achats int\u00e9gr\u00e9s depuis l&#8217;appli<\/a>: lorsqu&#8217;un enfant y joue, il arrive parfois qu&#8217;il r\u00e9alise un achat sans m\u00eame s&#8217;en rendre compte.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" title=\"android-defender\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2014\/06\/android-defender.jpg\" alt=\"\" width=\"568\" height=\"307\" \/><\/p>\n<p style=\"text-align: center\"><em> Android Defender, le faux antivirus qui abusait des achats int\u00e9gr\u00e9s <\/em><\/p>\n<p>Pour \u00e9viter les probl\u00e8mes li\u00e9s aux achats int\u00e9gr\u00e9s, il est possible d&#8217;activer la <a title=\"Aller sur le site du support de Google\" href=\"https:\/\/support.google.com\/googleplay\/answer\/1626831\" target=\"_blank\" rel=\"noopener noreferrer\">protection par mot de passe de Google Play<\/a>. Cela \u00e9vite au passage la plupart des achats compulsifs. Et surtout, il faut veiller \u00e0 ne pas se laisser berner par les fausses promesses des applis.<\/p>\n<h3>Donn\u00e9es mobiles et Wifi: la grande \u00e9vasion des donn\u00e9es perso?<\/h3>\n<p>Les autorisations de donn\u00e9es mobiles et d&#8217;acc\u00e8s au Wifi sont relativement inoffensives, car elles sont n\u00e9cessaires \u00e0 la connectivit\u00e9 des applications. N&#8217;importe quelle appli qui se connecte \u00e0 internet doit les solliciter. Or, ces permissions peuvent se r\u00e9v\u00e9ler dangereuses lorsque, combin\u00e9es avec d&#8217;autres, elles donnent le feu vert \u00e0 l&#8217;appli pour <strong>communiquer des donn\u00e9es personnelles<\/strong>.<\/p>\n<p>Il faut \u00eatre vigilant avec la combinaison <em>Acc\u00e9der aux contacts<\/em> et <em>Donn\u00e9es mobiles<\/em>, notamment. Pourquoi une appli de gestion de contacts, sans services en ligne, aurait besoin d&#8217;une connexion internet? Cela peut \u00eatre li\u00e9 \u00e0 la <strong>publicit\u00e9<\/strong> affich\u00e9e par l&#8217;appli, mais mieux vaut s&#8217;en assurer. En cas de doute, il est possible de <a title=\"Contr\u00f4lez la connexion de vos applications Android avec ce pare-feu, sans root\" href=\"http:\/\/articles.softonic.fr\/2014-02-15-controlez-la-connexion-de-vos-applications-android-avec-ce-pare-feu-sans-root\" target=\"_self\" rel=\"noopener noreferrer\">bloquer cette connexion au moyen d&#8217;un pare-feu<\/a> (qui peut aussi servir \u00e0 d\u00e9sactiver la publicit\u00e9 dans certains jeux).<\/p>\n<h3>Historique des applis et du dispositif: l&#8217;historique et les favoris sont ici<\/h3>\n<p>Ces permissions permettent \u00e0 une application de consulter les <strong>donn\u00e9es du t\u00e9l\u00e9phone<\/strong>, comme les sites que vous avez consult\u00e9s, les favoris ou les applis en cours d&#8217;ex\u00e9cution. Un navigateur internet, un gestionnaire de t\u00e2ches ou une application de r\u00e9seau social peuvent avoir besoin d&#8217;acc\u00e9der \u00e0 votre liste d&#8217;applications ou \u00e0 vos marque-pages pour les consulter ou les modifier, mais ce n&#8217;est pas le cas d&#8217;un jeu, par exemple.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-89623\" title=\"Chrome History Permissions\" src=\"\" alt=\"\" width=\"568\" height=\"277\" \/><\/p>\n<p style=\"text-align: center\"><em>Si le navigateur web Google Chrome demande l&#8217;acc\u00e8s \u00e0 vos favoris et \u00e0 votre historique, c&#8217;est normal<br \/>\n<\/em><\/p>\n<p>Les risques pour la <strong>vie priv\u00e9e<\/strong> sont \u00e9vidents: ces donn\u00e9es personnelles sont tr\u00e8s pris\u00e9es par la <a title=\"Scandale NSA \/ Prism : c'est quoi et comment prot\u00e9ger votre vie priv\u00e9e?\" href=\"http:\/\/articles.softonic.fr\/2013-09-30-scandale-nsa-prism-explications-comment-proteger-vie-privee\" target=\"_self\" rel=\"noopener noreferrer\">NSA<\/a> ou par n&#8217;importe qui, qui souhaiterait espionner vos habitudes de navigation. De m\u00eame, si une appli ne g\u00e8re pas la m\u00e9moire de votre t\u00e9l\u00e9phone, il n&#8217;y a aucune raison pour qu&#8217;elle acc\u00e8de \u00e0 la liste des applications en cours d&#8217;ex\u00e9cution. Il faut toujours<strong> se demander s&#8217;il y a une raison l\u00e9gitime pour qu&#8217;une appli sollicite telle ou telle permission<\/strong>.<\/p>\n<h3>Identit\u00e9 et comptes: vos comptes \u00e0 disposition de n&#8217;importe quelle appli<\/h3>\n<p>Les permissions d&#8217;identit\u00e9 permettent \u00e0 une appli d&#8217;acc\u00e9der \u00e0 vos <strong>donn\u00e9es personnelles<\/strong>, comme les connexions aux comptes que vous avez sauvegard\u00e9es dans votre t\u00e9l\u00e9phone. \u00c7a a du sens pour une application comme Facebook ou Twitter, mais beaucoup moins quand votre identit\u00e9 n&#8217;a rien \u00e0 voir avec l&#8217;objet principal de l&#8217;application. Entre autres, un virus qui abuserait de cette permission pourrait aller jusqu&#8217;\u00e0 <strong>effacer vos donn\u00e9es de connexion<\/strong>.<\/p>\n<h3>Contacts, calendrier: attention \u00e0 ne pas partager votre r\u00e9pertoire avec n&#8217;importe qui<\/h3>\n<p>Le principal danger de ces permissions r\u00e9side dans la consultation de votre liste de contacts et des \u00e9v\u00e8nements du calendrier. Une appli malintentionn\u00e9e pourrait <strong>supprimer des num\u00e9ros de t\u00e9l\u00e9phone et des emails<\/strong>, ou effacer des \u00e9v\u00e8nements du calendrier sans votre autorisation (voire inviter des gens sans votre autorisation).<\/p>\n<p>Le virus <a title=\"Znet: New contacts stealing Android malware spotted in the wild\" href=\"http:\/\/www.zdnet.com\/new-contacts-stealing-android-malware-spotted-in-the-wild-7000001296\/\" target=\"_blank\" rel=\"noopener noreferrer\">FireLeaker<\/a>, par exemple, d\u00e9robait des num\u00e9ros de t\u00e9l\u00e9phone et des adresses mail, puis les envoyait \u00e0 un serveur contr\u00f4l\u00e9 par des cybercriminels. Ces donn\u00e9es \u00e9taient ensuite revendues \u00e0 des entreprises qui envoient du spam sous forme d&#8217;emails ou de SMS.<\/p>\n<h3>Localisation: ce jeu doit-il vraiment savoir o\u00f9 vous vous trouvez en ce moment ?<\/h3>\n<p>Ce groupe de permissions donne acc\u00e8s aux <strong>capteurs de localisation<\/strong>, comme le GPS. Utile pour les cartes, les guides de voyage et les applis qui ajoutent des donn\u00e9es g\u00e9ographiques \u00e0 vos photos ou \u00e0 vos publications. Mais si cette autorisation n&#8217;a rien \u00e0 voir avec l&#8217;objet de l&#8217;appli, il faut y regarder \u00e0 deux fois.<\/p>\n<p>En plus d&#8217;\u00eatre gourmande en batterie, la r\u00e9cup\u00e9ration des donn\u00e9es de localisation peut \u00eatre une entrave \u00e0 la vie priv\u00e9e. Le malware <a title=\"Threatpost: New Android Malware Controlled by SMS, Records Calls, GPS Location\" href=\"http:\/\/threatpost.com\/new-android-malware-controlled-sms-records-calls-gps-location-040512\/76410\" target=\"_blank\" rel=\"noopener noreferrer\">TigerBot<\/a>, d\u00e9couvert en 2012, envoyait la position GPS du t\u00e9l\u00e9phone, en m\u00eame temps que d&#8217;autres donn\u00e9es, comme des conversations ou des images enregistr\u00e9es par le t\u00e9l\u00e9phone.<\/p>\n<h3>SMS: attention \u00e0 l&#8217;envoi de messages surtax\u00e9s<\/h3>\n<p>Si vous voyez cette permission, demandez-vous <strong>pourquoi<\/strong> cette appli a besoin de recevoir, de lire ou d&#8217;envoyer des SMS. Parfois, la r\u00e9ception d&#8217;un texto est n\u00e9cessaire pour s&#8217;inscrire \u00e0 un service, mais en d&#8217;autres occasions, l&#8217;envoi de SMS surtax\u00e9s est une arnaque tr\u00e8s lucrative.<\/p>\n<p>En 2014, Panda Labs a d\u00e9couvert qu&#8217;une application de r\u00e9gime, t\u00e9l\u00e9charg\u00e9e 300.000 fois, <a title=\"New malware attack through Google Play\" href=\"http:\/\/www.pandasecurity.com\/mediacenter\/malware\/new-malware-attack-through-google-play\/\" target=\"_blank\" rel=\"noopener noreferrer\">inscrivait les utilisateurs<\/a> \u00e0 un programme de SMS surtax\u00e9s, r\u00e9alisant une escroquerie aussi simple qu&#8217;efficace.<\/p>\n<h3>T\u00e9l\u00e9phone: quand une appli peut passer des appels \u00e0 votre place<\/h3>\n<p>Ces permissions sont con\u00e7ues pour des applis qui doivent composer des appels ou les g\u00e9rer. Des services de messagerie comme LINE ou Whatsapp, des bloqueurs d&#8217;appels ou des r\u00e9pondeurs automatiques ont besoin de ce genre d&#8217;autorisation.<\/p>\n<p>Mais pour des applis qui n&#8217;ont rien \u00e0 voir avec la fonction t\u00e9l\u00e9phone, ces permissions peuvent supposer des appels surtax\u00e9s \u00e0 votre insu. Le malware <a title=\"LookOut: Pocket Dialing For Profit\" href=\"https:\/\/blog.lookout.com\/blog\/2013\/12\/09\/mouabad-p-pocket-dialing-for-profit\/\" target=\"_blank\" rel=\"noopener noreferrer\">MouaBad<\/a>, d\u00e9couvert en 2013 par Lookout, permettait aux cyberpirates d&#8217;effectuer des appels tr\u00e8s couteux sans que le propri\u00e9taire du t\u00e9l\u00e9phone ne s&#8217;en rende compte.<\/p>\n<p style=\"text-align: center\"><a rel=\"attachment wp-att-93086\" href=\"http:\/\/onsoftware.softonic.fr\/malware-frappe-android-laissez-entrer\/dialing-5556\/\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-93086\" title=\"MouaBad.P, le malware qui appelait des num\u00e9ros surtax\u00e9s \u00e0 votre insu\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2014\/06\/dialing-5556-568x302.jpg\" alt=\"MouaBad.P, le malware qui appelait des num\u00e9ros surtax\u00e9s \u00e0 votre insu\" width=\"568\" height=\"302\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2014\/06\/dialing-5556.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2014\/06\/dialing-5556-268x142.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/a><\/p>\n<p style=\"text-align: center\">\n<p style=\"text-align: center\"><em>MouaBad.P, le malware qui appelait des num\u00e9ros surtax\u00e9s \u00e0 votre insu<br \/>\n<\/em><\/p>\n<h3>Photos, donn\u00e9es et archives: et si quelqu&#8217;un pouvait les consulter?<\/h3>\n<p>Si une appli a besoin de <strong>stocker des archives<\/strong>, elle va demander l&#8217;autorisation de modifier ou \u00e9liminer du contenu de la m\u00e9moire de votre smartphone. Il est difficile de savoir dans quels cas cette permission sera utilis\u00e9e de forme abusive, par exemple pour voler ou effacer des donn\u00e9es.<\/p>\n<p>Certains virus sont capables de prendre le contr\u00f4le du t\u00e9l\u00e9phone et d&#8217;<strong>envoyer des photos<\/strong> ou autres fichiers sur internet. L&#8217;appli <a title=\"GeekTime: New malware app called Pixer is spreading from the Play Store\" href=\"http:\/\/www.geektime.com\/2013\/11\/26\/beware-new-malware-app-called-pixer-is-spreading-from-the-play-store\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pixer<\/a>, qui est encore disponible sur Google Play, abuse de ce type de permission et r\u00e9cup\u00e8re les images des utilisateurs sur ses propres serveurs.<\/p>\n<h3>Appareil photo, micro: des permissions dignes de films d&#8217;espionnage<\/h3>\n<p>Quand on laisse une appli acc\u00e9der \u00e0 l&#8217;appareil photo ou au micro, elle peut enregistrer des images ou des sons depuis votre t\u00e9l\u00e9phone mobile. C&#8217;est tout \u00e0 fait l\u00e9gitime pour des applications comme Instagram, Skype ou Facebook. Dans d&#8217;autres cas, il faut \u00eatre vigilant.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-89706\" title=\"placeraider\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2014\/06\/iCloud-Drive.png\" alt=\"placeraider\" width=\"568\" height=\"239\" \/><\/p>\n<p style=\"text-align: center\"><em> PlaceRaider, une appli capable de prendre des photos au hasard et de reconstituer des pi\u00e8ces enti\u00e8res<br \/>\n<\/em><\/p>\n<p>L&#8217;appli <a title=\"Technology review: PlaceRaider: The Military Smartphone Malware Designed to Steal Your Life\" href=\"http:\/\/www.technologyreview.com\/view\/429394\/placeraider-the-military-smartphone-malware-designed-to-steal-your-life\/\" target=\"_blank\" rel=\"noopener noreferrer\">PlaceRaider<\/a> est un exemple d&#8217;abus de ce type de permissions, accord\u00e9es trop facilement: cr\u00e9\u00e9e par une \u00e9quipe de chercheurs am\u00e9ricains, elle est capable de <strong>prendre des photos \u00e0 votre insu<\/strong> et de reconstituer des pi\u00e8ces enti\u00e8res. L&#8217;espionnage jusque chez vous.<\/p>\n<h3>Num\u00e9ro de s\u00e9rie et donn\u00e9es d&#8217;appels: la carte d&#8217;identit\u00e9 de votre t\u00e9l\u00e9phone<\/h3>\n<p>Derri\u00e8re ces intitul\u00e9s, Android autorise les applications \u00e0 conna\u00eetre en d\u00e9tails votre t\u00e9l\u00e9phone. Ceci implique d&#8217;acc\u00e9der \u00e0 des donn\u00e9es comme le num\u00e9ro <strong>IMEI<\/strong>, qui est un peu la carte d&#8217;identit\u00e9 du t\u00e9l\u00e9phone. Il est assez <a title=\"Stack over Flow: How can I get phone serial number (IMEI)\" href=\"https:\/\/stackoverflow.com\/questions\/14660938\/how-can-i-get-phone-serial-number-imei\" target=\"_blank\" rel=\"noopener noreferrer\">facile \u00e0 r\u00e9cup\u00e9rer<\/a> pour le propri\u00e9taire du t\u00e9l\u00e9phone.<\/p>\n<p style=\"text-align: center\"><a rel=\"attachment wp-att-93089\" href=\"http:\/\/onsoftware.softonic.fr\/malware-frappe-android-laissez-entrer\/imeitest1\/\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-93089\" title=\"Un exemple des donn\u00e9es qui sont accessibles \u00e0 travers les permissions d'identit\u00e9 du t\u00e9l\u00e9phone\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2014\/06\/imeitest1-568x241.jpg\" alt=\"Un exemple des donn\u00e9es qui sont accessibles \u00e0 travers les permissions d'identit\u00e9 du t\u00e9l\u00e9phone\" width=\"568\" height=\"241\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2014\/06\/imeitest1.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2014\/06\/imeitest1-268x113.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/a><\/p>\n<p style=\"text-align: center\">\n<p style=\"text-align: center\"><em>Un exemple des donn\u00e9es qui sont accessibles \u00e0 travers les permissions d&#8217;identit\u00e9 du t\u00e9l\u00e9phone<br \/>\n<\/em><\/p>\n<p>A partir d&#8217;un IMEI valide, une personne malintentionn\u00e9e pourrait cloner votre t\u00e9l\u00e9phone et r\u00e9aliser des appels; la facture serait pour vous. Il est \u00e9galement possible de bloquer un smartphone en le d\u00e9clarant comme vol\u00e9 \u00e0 la police. Le virus <a title=\"Lookout: The bearer of Badnews\" href=\"https:\/\/blog.lookout.com\/blog\/2013\/04\/19\/the-bearer-of-badnews-malware-google-play\/\" target=\"_blank\" rel=\"noopener noreferrer\">BadNews<\/a> est un exemple de malware de ce type.<\/p>\n<h3>&#8220;Autres&#8221;: un fourre-tout potentiellement dangereux<\/h3>\n<p>En plus des permissions classiques d&#8217;Android, une appli peut solliciter d&#8217;autres <strong>autorisations uniques<\/strong>. Il est tr\u00e8s important de les repasser en d\u00e9tails, quand cet intitul\u00e9 appara\u00eet. Certaines sont tr\u00e8s sensibles, comme la lecture de vos messages sur les r\u00e9seaux sociaux, l&#8217;acc\u00e8s total au r\u00e9seau ou le contr\u00f4le de certaines fonctionnalit\u00e9s du smartphone. Il n&#8217;y a pas de limite: la cat\u00e9gorie &#8220;Autres&#8221; peut dissimuler une permission qui va mettre en p\u00e9ril la s\u00e9curit\u00e9 de vos donn\u00e9es priv\u00e9es.<\/p>\n<h3>La r\u00e8gle d&#8217;or: \u00eatre vigilant et utiliser des analyseurs de permissions<\/h3>\n<p>En cas de doute, on peut toujours <strong>poser une question aux auteurs de l&#8217;application<\/strong>. Il est possible de leur \u00e9crire un message depuis Google Play, ou bien un commentaire, en attendant une r\u00e9ponse. Les commentaires des autres utilisateurs (et la note de l&#8217;appli) sont autant de pistes pour savoir si une application est s\u00e9curis\u00e9e et fiable. Devant une appli douteuse, il ne faut rien installer sans s&#8217;\u00eatre inform\u00e9 un minimum auparavant.<\/p>\n<p>Et les applis d\u00e9j\u00e0 install\u00e9es? Il existe des utilitaires qui se consacrent \u00e0 <strong>v\u00e9rifier les permissions<\/strong> de tous les logiciels install\u00e9s dans votre t\u00e9l\u00e9phone ou votre tablette. Un bon exemple est <a title=\"T\u00e9l\u00e9charger l'application du Google Play Store\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.fsecure.app.permissions.privacy\" target=\"_blank\" rel=\"noopener noreferrer\">F-Secure App Permissions<\/a>, qui scanne toutes les autorisations utilis\u00e9es par vos applis et r\u00e9v\u00e8le les cas les plus suspicieux pour que vous puissiez d\u00e9cider de les conserver ou non, en connaissance de cause.<\/p>\n<p style=\"text-align: center\"><a rel=\"attachment wp-att-93090\" href=\"http:\/\/onsoftware.softonic.fr\/malware-frappe-android-laissez-entrer\/fsecure1\/\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-93090\" title=\"F-Secure App Permissions donne une note \u00e0 chaque appli selon les permissions sollicit\u00e9es\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2014\/06\/fsecure1-568x571.jpg\" alt=\"F-Secure App Permissions donne une note \u00e0 chaque appli selon les permissions sollicit\u00e9es\" width=\"568\" height=\"571\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2014\/06\/fsecure1.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2014\/06\/fsecure1-268x269.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/a><\/p>\n<p style=\"text-align: center\"><em><a title=\"T\u00e9l\u00e9charger l'application du Google Play Store\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.fsecure.app.permissions.privacy\" target=\"_blank\" rel=\"noopener noreferrer\">F-Secure App Permissions<\/a> donne une note \u00e0 chaque appli selon les permissions sollicit\u00e9es<br \/>\n<\/em><\/p>\n<p style=\"text-align: left\">A travers cet expos\u00e9, il peut sembler que toutes les permissions vous veulent du mal. C&#8217;est loin d&#8217;\u00eatre le cas: <strong>elles sont indispensables<\/strong> au bon fonctionnement de la plupart des applis. La mani\u00e8re de laquelle Android g\u00e8re ces permissions, cependant, est loin d&#8217;\u00eatre rassurante, puisqu&#8217;elle laisse la porte ouverte \u00e0 des erreurs d&#8217;inattention qui peuvent co\u00fbter cher. Et il est tr\u00e8s facile de laisser passer une permission abusive&#8230;<\/p>\n<p style=\"text-align: left\"><em>Sources des images: <a title=\"Google Play Store\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.fsecure.app.permissions.privacy\" target=\"_blank\" rel=\"noopener noreferrer\">Google Play<\/a>, <a title=\"Tudocelular\" href=\"http:\/\/www.tudocelular.com\/acessorios\/noticias\/n31744\/descoberto-malware-android-ligacoes-sem-perceber.html\" target=\"_blank\" rel=\"noopener noreferrer\">Tudocelular<\/a>, <a title=\"MIT Technology Review\" href=\"http:\/\/www.technologyreview.com\/view\/429394\/placeraider-the-military-smartphone-malware-designed-to-steal-your-life\/\" target=\"_blank\" rel=\"noopener noreferrer\">MIT<\/a>, <a title=\"CodePainters\" href=\"http:\/\/blog.codepainters.com\/2010\/11\/20\/android-emulator-patch-for-configurable-imei-imsi-and-sim-card-serial-number\/\" target=\"_blank\" rel=\"noopener noreferrer\">CodePainters<\/a>, <a title=\"TDG: The Droid Guy\" href=\"http:\/\/thedroidguy.com\/2013\/06\/beware-of-android-defender-the-fake-antivirus-that-ransoms-your-smartphone-65087\" target=\"_blank\" rel=\"noopener noreferrer\">TheDroidGuy<\/a><\/em><\/p>\n<p><strong>A lire:<br \/>\n<\/strong><\/p>\n<ul>\n<li><a href=\"http:\/\/actualites.softonic.fr\/android-google-supprime-applis-malwares-bitcoins\" target=\"_self\" rel=\"noopener noreferrer\">Android: Google supprime des applis malwares qui g\u00e9n\u00e9raient des bitcoins<\/a><\/li>\n<li><a href=\"http:\/\/articles.softonic.fr\/2014-03-06-transformez-votre-android-en-un-telephone-a-l%E2%80%99epreuve-des-espions-et-des-cyber\" target=\"_self\" rel=\"noopener noreferrer\">Transformez votre Android en un t\u00e9l\u00e9phone \u00e0 l\u2019\u00e9preuve des espions et des cyber-attaques<\/a><\/li>\n<li><a href=\"http:\/\/articles.softonic.fr\/savoir-android-infecte-heartbleed\" target=\"_self\" rel=\"noopener noreferrer\">Comment savoir si mon Android est infect\u00e9 par Heartbleed?<\/a><\/li>\n<li><a href=\"http:\/\/articles.softonic.fr\/android-telecharger-sans-risque-hors-google-play\" target=\"_self\" rel=\"noopener noreferrer\">Android: t\u00e9l\u00e9charger sans risques en dehors de Google Play<\/a><\/li>\n<\/ul>\n<p><em><a title=\"El malware de Android pide permiso para entrar, \u00bfacaso se lo vas a dar?\" href=\"http:\/\/articulos.softonic.com\/permisos-android-explicados-seguridad\" target=\"_self\" rel=\"noopener noreferrer\">Article original<\/a> de <a title=\"Fabrizio Ferri-Benedetti\" href=\"http:\/\/articles.softonic.fr\/b\/fabrizio-ferri-benedetti\" target=\"_blank\" rel=\"noopener noreferrer\">Fabrizio Ferri-Benedetti<\/a> &#8211; Softonic.com. Traduit et adapt\u00e9 de l&#8217;espagnol.<\/em><\/p>\n<p><strong> <\/strong><\/p>\n<p><strong><a href=\"https:\/\/twitter.com\/remoquete\"><\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chaque fois que l&#8217;on installe une application, il faut valider des permissions pour cette derni\u00e8re. Que signifient-elles en r\u00e9alit\u00e9? Supposent-elles un danger pour votre s\u00e9curit\u00e9 ou votre vie priv\u00e9e? Pour utiliser la cam\u00e9ra, la connexion \u00e0 internet et autres fonctionnalit\u00e9s de votre smartphone, les applications demandent des permissions au syst\u00e8me Android. Les applis s&#8217;installent uniquement &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/malware-frappe-android-laissez-entrer\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Un malware frappe \u00e0 la porte de votre Android, vous le laissez entrer?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8027,"featured_media":91958,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[6222,12142,12120,5891,12144,8297,12143,2730],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-91860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-arnaques","tag-autorisations","tag-autorisations-applications-android","tag-malware-android","tag-malware-applis","tag-permissions","tag-permissions-telechargement","tag-virus-android"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/91860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8027"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=91860"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/91860\/revisions"}],"predecessor-version":[{"id":163895,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/91860\/revisions\/163895"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/91958"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=91860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=91860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=91860"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=91860"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=91860"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=91860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}