16 votes

Handcent Next SMS vient d'être signalé par Play Protect - qu'est-ce qui se passe?

J'utilise l'application Handcent Next SMS depuis de nombreuses années. Il y a quelques instants, Play Protect du Playstore vient de désactiver l'application sur mon téléphone en indiquant ce qui suit :

Cette application est fausse. Elle tente de prendre le contrôle de votre appareil ou de voler vos données.

La page web de l'application est désormais vide :

entrer la description de l'image ici

À ma connaissance, des dizaines de milliers de personnes utilisent cette application depuis de nombreuses années.

Est-ce que quelque chose vient de changer?

Est-ce que quelqu'un a plus d'informations sur ce changement/situation soudain(e)??

3 votes

Ce n'est pas la première fois et ce n'est pas non plus inhabituel

2 votes

Remarque aux visiteurs: Bienvenue sur un site de questions-réponses Android Enthusiasts Stack Exchange. Contrairement aux forums de discussion traditionnels, les "réponses" ne doivent être utilisées que pour répondre à la question/ expliquer la situation. Bien que nous comprenions votre confusion, veuillez vous abstenir de poster une réponse lorsque vous avez le même problème et que vous souhaitez simplement vous renseigner davantage. Notez que ce problème est purement entre Handcent et Google. En tant que communauté d'utilisateurs Android n'ayant aucun lien avec eux, nous n'avons pas accès à la question et ne pouvons qu'attendre des informations officielles supplémentaires. Merci de votre compréhension.

0 votes

@AndrewT. Compréhensible. Où devrais-je chercher de telles informations ?

14voto

Andrew T. Points 12017

L'application Handcent Next SMS a été signalée par Play Protect et retirée du Play Store le 26 mars en raison de l'intégration d'une bibliothèque malveillante tierce et est revenue le 30 mars avec une version mise à jour et propre.


Chronologie

Le 26 mars, selon user223149 alors qu'il essayait de répondre à cette question,

J'ai reçu cette réponse du support :

Notre application Handcent Next SMS a été mal identifiée comme un logiciel malveillant par Google, nous sommes en discussion avec Google pour remettre notre application sur le Play Store. [...]

Environ 1 heure plus tard, cette information a été confirmée sur le site officiel de Handcent, le compte Twitter et la page Facebook,

Notre application Handcent Next SMS a été mal identifiée comme un logiciel malveillant par Google, nous sommes en discussion avec Google pour remettre notre application sur le Play Store. [...]

L'utilisateur 'WildBSinTX' sur Reddit a envoyé un e-mail au support Handcent et a reçu une réponse,

J'ai reçu une réponse ce matin avec une explication et une pièce jointe avec la version 9.9.9.

*Patch de sécurité pour corriger une menace potentielle
*Autres correctifs pour s'assurer qu'elle est dans un bon état sécurisé

Je l'ai installée et jusqu'à présent, tout va bien.

[...]

Pendant ce temps, le 28 mars, Handcent a publié une mise à jour sur les mêmes canaux.

Site officiel

Nous avons résolu le problème, avec Google. L'application reviendra bientôt sur le Play Store. [...]

Twitter

Nous avons résolu le problème, avec Google. Cela prend généralement un jour ou deux. [...]. C'est maintenant plus sûr et prêt à être utilisé.

Facebook

Nous avons résolu le problème, avec Google. L'application reviendra bientôt sur le Play Store. Cela prend généralement un jour ou deux. [...]. C'est maintenant plus sûr et prêt à être utilisé.

Le 30 mars, l'application est revenue sur le Play Store avec la version 9.9.9.1.

Le site officiel mentionne également,

Nous sommes heureux d'annoncer que Handcent Next SMS est de retour sur Google Play . [...]

Handcent a également fait un suivi sur leurs réseaux sociaux le 31 mars.

Twitter

Next SMS est de retour sur le Play Store, vous pouvez aller sur le Play Store et l'installer. [...]

Facebook

Next SMS est de retour sur le Play Store, vous pouvez aller sur le Play Store et l'installer. [...]

Ceux qui ont envoyé un e-mail pourraient également recevoir une réponse de suivi mentionnant la version de l'application sur le Play Store,

Next SMS est de retour sur le Play Store, vous pouvez aller sur le Play Store et l'installer 9.9.9.1. [...]


Cause

J'ai décidé d'envoyer un e-mail au support Handcent et j'ai reçu le fichier APK v9.9.9, puis j'ai également téléchargé l'APK pour v9.9.9.1 après sa publication sur le Play Store. Après avoir décompilé et comparé le contenu avec v9.9.8.6 et v9.9.8.5, une chose notable est la suppression de coelib.c.couluslibrary depuis v9.9.9 (y compris v9.9.9.1 du Play Store).

AppCensus a publié un article de blog écrit par Joel Reardon le 6 avril, intitulé The Curious Case of Coulus Coelib. Il expliquait en détail le fonctionnement de cette bibliothèque. Citant une partie pertinente sur cet incident spécifique,

Divulgation

Le tableau suivant présente les applications avec lesquelles nous avons confirmé la communication avec mobile.measurelib.com. Nous avons signalé ce problème à Google le 20 octobre 2021 avec cette liste d'applications. Ils l'ont enquêté et retiré ces applications et d'autres contenant le SDK du Play Store. [...]

Nom de l'application

Politique de confidentialité

Installations

téléphone

e-mail

IMEI

GPS

SSID du routeur

MAC du routeur

[...]

[...]

[...]

[...]

[...]

[...]

[...]

[...]

[...]

Handcent Next SMS-Text w/ MMS

lien

1 million+

non

oui

oui

non

oui

oui

[...]

[...]

[...]

[...]

[...]

[...]

[...]

[...]

[...]

(Mise en évidence ajoutée)

Un article d'Android Police publié le 7 avril, intitulé Google crackdown kicks a bunch of data-stealing malware off the Play Store a également déclaré,

Cependant, il y a un espoir pour ceux qui ont perdu des revenus en raison de l'interdiction de Google. La société pourrait permettre à certaines applications de revenir — à condition qu'elles suppriment le code des Systems de Mesure. Les premières sont en fait déjà de retour.

3voto

Michael Points 60

Comme je n'ai pas désinstallé l'application après l'avertissement de risque élevé, j'ai pu aller dans Play Protect et activer l'application. Ensuite, je suis allé dans les paramètres de l'application et j'ai modifié les autorisations pour permettre l'utilisation d'applications qui ne sont pas sur le Play Store. J'ai également changé le paramètre pour que Play Protect ne scanne pas Handcent. Une fois redémarré, tout était de retour.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X