Pour gérer vos consentements :

Play Store : Google veut renforcer la sécurité

Pour renforcer la sécurité du Play Store, Google choisit la voie des partenariats.

Sous la bannière App Defense Alliance, le groupe américain s’associe à ESET, Lookout et Zimperium.

Ces trois partenaires vont connecter leurs moteurs d’analyse respectifs à Google Play Protect. Et ainsi améliorer, en théorie, la détection d’applications Android malveillantes.

En l’état, des malware passent encore à travers les mailles du filet. Notamment en chiffrant une partie de leur code, en planifiant l’activation de certaines composantes ou encore en récupérant des éléments après installation.

MobonoGram est l’un d’entre eux. Symantec en a signalé l’existence à la mi-juillet, sous la forme d’un client non officiel pour la messagerie Telegram. L’application semble avoir alimenté des campagnes de fraude au clic.

Quelques jours auparavant, le grand public avait été averti de la menace Updates for Samsung. Cette application, installée plus de 10 millions de fois, invitait les utilisateurs à souscrire un abonnement annuel pour obtenir des mises à jour système sur leur smartphone.

Certaines applications malveillantes subsistent plusieurs années sur le Play Store. Le gouvernement italien, entre autres, semble en avoir tiré parti, à des fins de surveillance.

Google affirme, dans son dernier rapport sur la sécurité d’Android, avoir recensé des applications malveillantes sur 0,45 % des terminaux exécutant Google Play Protect. Le taux passe à 0,08 % sur les appareils pour lesquels le Play Store est la seule source de téléchargement.

Introduit en 2017, Google Play Protect agit à deux niveaux :

  • à même les terminaux (avec des capacités d’analyse hors ligne)
  • en amont, sur diverses sources : applications signalées par les utilisateurs, soumises par des chercheurs en sécurité, installées depuis d’autres stores, etc.

Recent Posts

Protection des données ( DLP) : Microsoft éteint WIP pour allumer Purview

Microsoft change son approche en matière de prévention des pertes de données (DLP). La solution…

3 semaines ago

Office 365 sur Windows 7 : le compte à rebours est lancé pour les MaJ de sécurité

La fin des mises à jour de sécurité pour les applications Office 365 sur Windows…

3 semaines ago

Assurance cyber : zoom sur les 9 chiffres clé du marché français

Comment va le marché français de l'assurance cyber ? Primes, capacités, franchises, indemnisations... Voici 9…

2 mois ago

Assurance Cyber : ce qu’il faut savoir pour signer un contrat

Marc-Henri Boydron - fondateur du courtier Cyber Cover- et Jean-François Louapre - expert du Cesin…

4 mois ago

Silicon Day Workplace : l’entreprise à l’heure du travail hybride

Silicon Day Workplace est un évènement dédié aux enjeux de la Digital Workplace. Dans un…

4 mois ago

Digital Markets Act : les nouvelles règles du jeu numérique

Le Parlement et le Conseil européens sont parvenus à concilier leurs positions pour adopter le…

4 mois ago