7 votes

Mon téléphone Android peut-il être piraté sans installer de permissions ?

Après avoir lu cet article ( Rapport Kaspersky sur les smartphones ) cela m'a fait réfléchir.

Il est évident que si j'installe une application douteuse via le Play Store ou directement à partir d'un site web, cela peut être dangereux, mais si j'installe une application populaire du Play Store qui a été téléchargée 10 millions de fois par exemple, il est fort probable qu'elle soit exempte de virus.

La plupart des piratages d'Android dont j'ai entendu parler consistent à donner l'autorisation d'installer des applications douteuses, mais mon téléphone Android peut-il être piraté sans que j'installe une application ?

13voto

Steve Obbayi Points 1499

Il existe toujours la possibilité d'une vulnérabilité dans une application qui pourrait entraîner le piratage de votre ordinateur/téléphone. Les navigateurs sont connus pour avoir des bogues qui permettent à l'ordinateur d'être infecté par un virus simplement en consultant une page. En fait, l'une des méthodes de jailbreak d'un des premiers appareils iOS d'Apple consistait simplement à naviguer vers une page qui délivrait une charge utile via un bogue dans le fichier pdf ( source ).

Android atténue ce problème en faisant en sorte que les applications s'exécutent dans leur propre environnement. bac à sable . Ainsi, une application compromise ne peut (théoriquement) que compromettre son bac à sable, qui comprend toutes les autorisations qui lui ont été accordées à l'origine. Si elle est compromise, elle ne peut pas envoyer de SMS à moins d'avoir cette autorisation à l'origine, ni modifier les données d'autres programmes. Mais même le sandboxing est no infaillible .

Si votre téléphone est branché à un ordinateur, il peut être "piraté". Cela est prouvé par la plupart des méthodes d'enracinement qui utilisent un bug pour obtenir Root. Les programmeurs pourraient tout aussi bien créer un virus pour les ordinateurs qui détecte les téléphones Android et installe une application malveillante en silence, ou même les enraciner et prendre complètement le contrôle du téléphone.

Cette discussion contient d'excellents détails sur les autorisations des applications. Il ne s'agit pas nécessairement de piratage, mais cela montre comment une application avec très peu de permissions, apparemment inoffensives, peut en fait suivre et faire beaucoup de choses à votre insu.

Au final, votre appareil Android est un ordinateur, avec tous les défauts inhérents qui l'accompagnent. Donc, comme pour un ordinateur de bureau, si vous faites attention à l'endroit où vous naviguez et à ce que vous installez, tout ira bien.

1voto

NoBugs Points 555

Le navigateur présente un risque de sécurité important, surtout pour les anciennes versions d'Android. Par exemple :

http://threatpost.com/en_us/blogs/researcher-publishes-Android-browser-exploit-110810

http://news.techworld.com/security/3250255/Android-browser-vulnerability-exposes-user-data/

http://www.livehacking.com/category/vulnerability/Android-vulnerability/

Pour les appareils plus anciens (sur 2.2 ou plus), il peut être préférable d'utiliser les navigateurs mobiles Firefox ou Opera, que vous pouvez mettre à jour régulièrement, contrairement au navigateur intégré.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X