1 votes

Quelles sont les conséquences possibles de ne pas installer les mises à jour

J'ai un téléphone Android vieux de plusieurs années sur lequel je n'ai jamais mis à jour le système d'exploitation, ni ne me suis connecté à Google Play. Je n'ai pas eu de compte Google depuis des années.

J'ai supprimé la quasi-totalité des applications préinstallées sur le téléphone et je n'ai jamais installé d'autres applications (à l'exception de Firefox directement depuis Mozilla, avec quelques plugins/addons de confidentialité). De plus, je ne me suis jamais connecté à aucun site web (pas d'email, pas de banque, pas d'achat, etc.). En outre, mon répertoire téléphonique ne contient pas de contacts sensibles, tels que mes institutions financières.

Je ne me connecte jamais au wifi ailleurs que chez moi. Mon activité en ligne sur mon téléphone se limite à la consultation de la météo et à la lecture des journaux grand public (et ce, uniquement à la maison). Je n'ai pas de données sur mon abonnement téléphonique).

A quel mal suis-je ouvert ?

2voto

pr0nin Points 353

Même si vous n'utilisez pas votre téléphone pour de nombreuses choses, vous pouvez être victime d'une attaque.

Le premier problème de sécurité concerne les applications qui ne sont plus mises à jour parce que votre version d'Android est trop ancienne et n'est plus prise en charge. Parfois, les mises à jour des applications n'ajoutent pas seulement de nouvelles fonctionnalités, mais corrigent également les vulnérabilités. Ne pas obtenir la mise à jour peut rendre votre appareil encore plus vulnérable aux attaques.

Il est particulièrement important de disposer d'une application de navigation Web et d'un composant WebView à jour, car des logiciels malveillants ont été découverts sur de grands sites Web connus, ou plus précisément dans les publicités affichées sur ces pages. De nos jours, les publicités sont vendues par le biais d'enchères en temps réel. Le propriétaire de la page Web n'a donc qu'une influence limitée sur les publicités affichées. Les sociétés de publicité essaient d'empêcher ces campagnes de "malvertising" (publicité pour les logiciels malveillants), mais sur un marché aussi dynamique, il est impossible de filtrer à 100 % et une seule bannière contenant un logiciel malveillant peut suffire.

Un deuxième problème peut provenir du service multimédia Android qui traite automatiquement tous les fichiers que vous téléchargez. Dans le passé, ce service a présenté des dizaines de vulnérabilités permettant un accès Root. Aujourd'hui encore, Google a réussi à ajouter d'autres vulnérabilités à ce service. Par conséquent, de mon point de vue, ce service est l'un des risques majeurs sur votre appareil - mais vous ne pouvez pas le désactiver ou le supprimer et même si vous le pouviez, certaines applications cesseraient de fonctionner, comme la connexion PC USB ou l'application album photo.

Une fois qu'un attaquant a réussi à prendre le contrôle de votre appareil Android, il peut analyser votre réseau domestique à la recherche d'autres appareils vulnérables tels que les téléviseurs intelligents (qui contiennent souvent des microphones), les webcams, etc. Selon ce que vous avez installé, les effets d'une attaque peuvent avoir un impact important sur votre vie.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X