29 votes

Peut-il y avoir des applications malveillantes sur Google Play ?

Dois-je m'inquiéter de la présence d'applications malveillantes sur Google Play ou puis-je faire confiance à tout ce que j'installe, pour autant que ce soit à partir de Google Play ?

Et si je dois m'inquiéter, quels sont les signaux d'alarme que je dois rechercher - le nombre de téléchargements, les évaluations, l'ancienneté de l'application, les autorisations requises ?

D'un point de vue pratique, diriez-vous qu'il est aussi sûr que l'App Store d'Apple ?

34voto

Milner Points 533

On ne compare pas des pommes avec des pêches. Mais c'est toujours une bonne idée de faire attention à ce que l'on installe. C'est vrai, Google Play est à considérer comme l'une des sources les plus sûres pour les applications Android. Pourtant, certains logiciels malveillants s'y glissent de temps à autre. Vous devez donc faire preuve de bon sens avant d'appuyer sur le bouton "Installer".

Les éléments à prendre en compte sont notamment les suivants (liste non exhaustive) :

  • Quelles sont les autorisations requises ?
    Bien qu'il ne soit pas toujours facile d'en décider, certaines choses peuvent être considérées comme des indicateurs - par exemple, une simple application de calcul n'a certainement pas besoin d'accéder à vos contacts, calendriers, paramètres système, etc.
  • Comment est-il évalué ?
    Je ne parle pas des "chiffres nus", mais vérifiez les commentaires. Ils pourraient vous donner des indications utiles pour savoir si vous pouvez l'installer en toute sécurité. De même, une application installée plusieurs milliers de fois et ne présentant aucune trace de malveillance dans les commentaires devrait être considérablement plus sûre qu'une application qui n'a pratiquement pas été installée et qui ne présente aucun commentaire.
  • S'agit-il d'une application très populaire, mais qui ne compte que quelques installations ?
    Dans la plupart des cas, il s'agit d'un indicateur clair de logiciels malveillants, qui se cachent derrière un nom populaire. Mieux vaut ne pas y toucher.

A part ça : Si vous n'êtes toujours pas sûr, choisissez un bon forum et demandez. Une autre bonne idée est de vérifier d'autres applications du même développeur (il suffit de suivre le lien sur son nom), et d'utiliser les critères ci-dessus sur eux.

12voto

bmdixon Points 8699

Il est possible qu'il y ait des applications malveillantes sur Google Play. Cependant, il existe un certain nombre de mesures que vous pouvez prendre pour vous protéger :

  1. Vérifiez les autorisations qu'une application demande lors de son installation. Si elles semblent excessives par rapport à ce que fait l'application, vous pouvez envoyer un e-mail au développeur et lui demander pourquoi il a besoin des autorisations qu'il demande. La plupart des développeurs devraient être heureux de le faire, même si cela peut prendre un certain temps avant d'obtenir une réponse.
  2. Regardez le nombre de téléchargements et de critiques. S'il n'y a pas beaucoup de téléchargements, soyez plus prudent. Cela ne signifie pas pour autant que l'application est malveillante, mais simplement que vous devez vérifier davantage par vous-même. S'il y a beaucoup d'évaluations à 1-2 étoiles, je ne m'en approcherais pas non plus.
  3. S'il s'agit d'une application populaire (telle que Need For Speed, Riptide GP, etc.) qui est normalement payante, mais que vous trouvez une version gratuite, soyez-en sûr. très prudent. Une tactique courante des auteurs de logiciels malveillants consiste à se faire passer pour des applications populaires, mais en réalité ils installent des logiciels malveillants sur votre appareil.

Il faut essentiellement faire preuve de bon sens. En cas de doute, n'installez pas l'application. Google dispose d'un système appelé Bouncer qui analyse toutes les applications téléchargées sur le Play Store, ce qui a permis de réduire le nombre d'applications malveillantes, mais ce n'est pas garanti à 100 %.

6voto

Roan Points 199

Toute personne ayant une quelconque expérience de la programmation et du travail sur les applications Android et iOS peut vous dire qu'il existe très certainement des applications malveillantes sur le Play Store. Voici ce qu'il en est :

Afin de publier votre application dans l'App Store d'Apple, vous devez la soumettre à Apple pour examen. Oh, et vous devez également leur verser 99 dollars par an et franchir d'autres obstacles. Dans tous les cas, Apple examine le code de votre application ligne par ligne (c'est du moins ce qu'ils prétendent) et vérifie qu'il n'y a pas de code malveillant. Comme beaucoup de développeurs peuvent vous le dire, il n'est pas difficile de voir son application rejetée et il n'est pas rare de devoir la soumettre à nouveau. Le résultat final est que l'App Store d'Apple est à peu près aussi sûr qu'il peut l'être. Il n'est pas parfait, mais en matière de sécurité, il n'y a pas beaucoup plus sûr.

Maintenant, si je développe une application pour Android, je peux simplement la télécharger sur le Play Store. Je devrai créer un compte de développeur, mais c'est tout ce que j'ai à faire. Si mon application contient des virus ou des logiciels malveillants connus, Google finira par les détecter et les supprimer de la boutique d'applications.

Ce qu'il faut garder à l'esprit à propos d'Android, c'est qu'il est plus proche de Windows en ce sens que vous pouvez facilement vous tromper et télécharger une ou plusieurs applications qui peuvent voler vos informations personnelles, ralentir votre système en raison d'une mauvaise conception ou de publicités, et bien d'autres choses encore. Mon meilleur conseil est de faire très attention aux autorisations d'une application et, en cas de doute, de ne pas l'installer. Par ailleurs, même si vous n'avez pas l'habitude de lire les avis sur les appareils iOS, je vous recommande de jeter au moins un coup d'œil aux avis sur les applications Android moins connues que vous envisagez d'installer. Vous pouvez découvrir assez rapidement si l'application a causé des problèmes à d'autres utilisateurs sur leurs appareils.

C'est pourquoi je ne recommande pas de télécharger sans discernement toutes les applications qui semblent intéressantes sur Android. Vous devez vraiment être assez avisé pour faire attention et vous protéger. En plus de la programmation, j'ai également travaillé pendant quelques années dans l'industrie de la téléphonie mobile et je peux vous dire que je détestais voir les utilisateurs plus âgés obtenir des Androïdes parce qu'ils finissaient par avoir tellement de merde sur leur téléphone et se demandaient ensuite pourquoi il ne fonctionnait pas comme ils le voulaient. Si c'est votre cas, alors vous devriez peut-être opter pour Apple. Si cela ne vous dérange pas de faire attention à ce que vous faites, Android vous conviendra très bien ! J'espère que cela vous aidera.

5voto

dotVezz Points 3625

Il est tout à fait possible qu'une application malveillante devienne disponible par ce biais. Cependant, le même peut être dit pour tout autre système de distribution de logiciels. L'App Store n'est pas à l'abri aux développeurs sournois non plus.

Ne supposez jamais qu'un distributeur de logiciels offre des logiciels sûrs à 100 %. . Que vous utilisiez Windows, OSX, iOS, Android, Linux, Unix, FreeBSD ou tout autre système d'exploitation, La seule personne qui devrait être responsable de votre sécurité, c'est vous, vous-même. .

Lors de l'installation d'un logiciel, assurez-vous que vous faites confiance à la vendeur et le l'application elle-même indépendamment de la confiance que vous accordez à la fournisseur . Si vous faites confiance à Rovio, Angry Birds sera tout aussi sûr sur iOS que sur Android ou toute autre plateforme sur laquelle il est disponible.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X