Pour gérer vos consentements :

Play Store : Google veut renforcer la sécurité

Pour renforcer la sécurité du Play Store, Google choisit la voie des partenariats.

Sous la bannière App Defense Alliance, le groupe américain s’associe à ESET, Lookout et Zimperium.

Ces trois partenaires vont connecter leurs moteurs d’analyse respectifs à Google Play Protect. Et ainsi améliorer, en théorie, la détection d’applications Android malveillantes.

En l’état, des malware passent encore à travers les mailles du filet. Notamment en chiffrant une partie de leur code, en planifiant l’activation de certaines composantes ou encore en récupérant des éléments après installation.

MobonoGram est l’un d’entre eux. Symantec en a signalé l’existence à la mi-juillet, sous la forme d’un client non officiel pour la messagerie Telegram. L’application semble avoir alimenté des campagnes de fraude au clic.

Quelques jours auparavant, le grand public avait été averti de la menace Updates for Samsung. Cette application, installée plus de 10 millions de fois, invitait les utilisateurs à souscrire un abonnement annuel pour obtenir des mises à jour système sur leur smartphone.

Certaines applications malveillantes subsistent plusieurs années sur le Play Store. Le gouvernement italien, entre autres, semble en avoir tiré parti, à des fins de surveillance.

Google affirme, dans son dernier rapport sur la sécurité d’Android, avoir recensé des applications malveillantes sur 0,45 % des terminaux exécutant Google Play Protect. Le taux passe à 0,08 % sur les appareils pour lesquels le Play Store est la seule source de téléchargement.

Introduit en 2017, Google Play Protect agit à deux niveaux :

  • à même les terminaux (avec des capacités d’analyse hors ligne)
  • en amont, sur diverses sources : applications signalées par les utilisateurs, soumises par des chercheurs en sécurité, installées depuis d’autres stores, etc.

Recent Posts

Chrome OS : un canal dédié aux mises à jour pour les entreprises

Le cycle de vie de Chrome OS va évoluer fin novembre. Google annonce des mises…

6 jours ago

Windows 11 : ce qui change pour la migration depuis Windows 10

Comment gérer le passage de Windows 10 vers Windows 11 ? Le modèle « Windows…

2 semaines ago

Comment Mesh-Teams va incarner le métavers chez Microsoft

Microsoft veut connecter Teams et sa plate-forme Mesh, axée sur la collaboration en AR/VR. Son…

4 semaines ago

SaaS : les précautions à prendre avant de signer un contrat

Quel sont les points essentiels à qualifier dans la cadre de la signature d'un contrat…

1 mois ago

Assurances cyber : comment changer les règles ?

De la certification des fournisseurs à l'interdiction du paiement des rançons, un rapport de l'Assemblée…

1 mois ago

Stockage et collaboratif : Box dévoile ses nouveautés jusqu’à 2022

Le spécialiste du stockage collaboratif dans le Cloud dévoile sa roadmap de mises à jour…

2 mois ago