Play Store : Google veut renforcer la sécurité

Pour renforcer la sécurité du Play Store, Google choisit la voie des partenariats.

Sous la bannière App Defense Alliance, le groupe américain s’associe à ESET, Lookout et Zimperium.

Ces trois partenaires vont connecter leurs moteurs d’analyse respectifs à Google Play Protect. Et ainsi améliorer, en théorie, la détection d’applications Android malveillantes.

En l’état, des malware passent encore à travers les mailles du filet. Notamment en chiffrant une partie de leur code, en planifiant l’activation de certaines composantes ou encore en récupérant des éléments après installation.

MobonoGram est l’un d’entre eux. Symantec en a signalé l’existence à la mi-juillet, sous la forme d’un client non officiel pour la messagerie Telegram. L’application semble avoir alimenté des campagnes de fraude au clic.

Quelques jours auparavant, le grand public avait été averti de la menace Updates for Samsung. Cette application, installée plus de 10 millions de fois, invitait les utilisateurs à souscrire un abonnement annuel pour obtenir des mises à jour système sur leur smartphone.

Certaines applications malveillantes subsistent plusieurs années sur le Play Store. Le gouvernement italien, entre autres, semble en avoir tiré parti, à des fins de surveillance.

Google affirme, dans son dernier rapport sur la sécurité d’Android, avoir recensé des applications malveillantes sur 0,45 % des terminaux exécutant Google Play Protect. Le taux passe à 0,08 % sur les appareils pour lesquels le Play Store est la seule source de téléchargement.

Introduit en 2017, Google Play Protect agit à deux niveaux :

  • à même les terminaux (avec des capacités d’analyse hors ligne)
  • en amont, sur diverses sources : applications signalées par les utilisateurs, soumises par des chercheurs en sécurité, installées depuis d’autres stores, etc.

Recent Posts

One Outlook : le plan de Microsoft pour unifier sa messagerie

Quelle forme prendra la stratégie One Outlook de Microsoft ? Un élément de réponse émerge…

1 semaine ago

Méthodes agiles : quels métiers sont les mieux rémunérés ?

Développeur, product owner ou scrum master... Quelles sont les rémunérations proposées aux professionnels des méthodes…

1 semaine ago

Certifications : gros changements chez Microsoft

Microsoft fait évoluer ses processus de certification. Le renouvellement pourra bientôt se faire en ligne,…

3 semaines ago

Cloud : qui s’impose dans les bases de données

Le segment des bases de données as a service - aussi appelées SGBD cloud managés…

1 mois ago

Flash Player : comment Adobe prépare l’extension du support

Fin 2020, c'en sera terminé du support de Flash Player... par Adobe. HARMAN reprendra le…

1 mois ago

Excel : vers une création plus simple des fonctions personnalisées

Microsoft ouvre aux bêtatesteurs d'Excel la possibilité de créer des fonctions personnalisées en utilisant le…

1 mois ago