Google Play est-il sûr ?

Table des matières:

Google Play est-il sûr ?
Google Play est-il sûr ?
Anonim

Pour la plupart des gens, Google Play est leur première étape lorsqu'ils recherchent de nouvelles applications à télécharger sur leur Chromebook ou leur appareil Android, et pour cause. C'est la boutique d'applications officielle de Google, presque toutes les applications y sont disponibles, et vous pensez être complètement à l'abri du téléchargement de logiciels malveillants et de fausses applications.

Malheureusement, Google Play n'est pas sûr à 100 %. Comme nous l'apprendrons ci-dessous, il y a eu plusieurs cas où des logiciels malveillants ont fait leur chemin dans l'App Store et sur des millions d'appareils, sans que les utilisateurs ou Google ne le sachent jusqu'à ce qu'il soit trop tard.

Image
Image

Il y a quand même de bonnes nouvelles ! Google Play a mis en place des protections pour lutter contre les applications malveillantes, et bien que les logiciels malveillants évoluent rapidement, vous pouvez également prendre des mesures vous-même pour empêcher votre téléphone ou un autre appareil d'être infecté par les virus Google Play.

Google Play Malware

Par défaut, les appareils Android sont à l'abri des "téléchargements en voiture" ou des codes malveillants qui sont téléchargés sur votre appareil sans votre consentement. À moins que vous ne modifiiez manuellement les paramètres de sécurité, vous recevrez toujours une notification avant le téléchargement ou l'installation de tout nouveau logiciel, et vous ne pourrez télécharger que des applications "connues" depuis Google Play. En d'autres termes, la seule façon d'attraper un virus sur votre appareil Android est de le télécharger volontairement.

Malheureusement, les cybercriminels sont devenus très créatifs lorsqu'il s'agit de dissimuler des logiciels malveillants dans des applications apparemment inoffensives et de les télécharger sur Google Play. Une fois l'application disponible sur la boutique d'applications officielle, des millions d'utilisateurs n'auront aucun problème à supposer qu'elle est sûre et à la télécharger sans arrière-pensée.

Voici quelques exemples de logiciels malveillants sur Google Play:

  • En 2021, Zimperium zLabs a découvert le malware Grifthorse qui a infecté plus de 10 millions d'appareils via plus de 200 applications.
  • En 2019, les recherches d'ESET ont révélé des dizaines de logiciels publicitaires sur Google Play, dont beaucoup étaient présents depuis plus d'un an sans être détectés.
  • En 2018, Forbes a rapporté qu'un demi-million d'utilisateurs d'Android avaient téléchargé un virus sur Google Play déguisé en jeu de course.
  • En 2017, Check Point Software Technologies a découvert un virus Android qui facturait les factures téléphoniques des utilisateurs pour des SMS frauduleux cachés dans 50 applications. Les applications infectées ont été téléchargées collectivement jusqu'à 21,1 millions de fois avant que Google ne les supprime.
  • Aussi en 2017, il y avait une fausse application WhatsApp qui ressemblait si étroitement à la vraie qu'elle a été téléchargée un million de fois avant que quiconque ne s'en aperçoive. Il est apparu sur Google Play comme une mise à jour de WhatsApp, mais a en fait installé une application cachée qui gagnait de l'argent en affichant des publicités.

Aussi souvent que des virus apparaissent sur Google Play, il convient de noter qu'il existe de nombreuses applications sans virus. Il peut sembler que Google Play regorge de logiciels malveillants, mais la vérité est que seule une petite partie des applications que vous pouvez télécharger via ce dernier sont réellement nuisibles.

Par rapport à l'App Store d'Apple, les antécédents de Google Play en matière de logiciels malveillants sont loin d'être excellents, principalement parce que Google et Apple ont des approches très différentes des applications. En savoir plus sur les virus sur iPhone pour plus d'informations.

Que peuvent faire les applications infectées ?

Les applications malveillantes peuvent faire beaucoup de dégâts. Certains sont heureusement moins dangereux que d'autres, mais il est important de savoir à quel point les logiciels malveillants Google Play peuvent être graves.

Voici quelques exemples de ce qu'un virus sur votre téléphone, tablette ou autre appareil Android peut faire:

  • Afficher des publicités pop-up qui génèrent de l'argent pour le développeur.
  • Retrouvez vos adresses e-mail et votre numéro de téléphone.
  • Extraire les détails de votre liste de contacts.
  • Trouvez vos coordonnées GPS.
  • Voler des messages.
  • Copiez vos mots de passe et connectez-vous à distance à vos comptes.
  • Mine la crypto-monnaie sur ton appareil et renvoie les fonds au développeur.
  • Utilisez des astuces SMS pour vous faire payer des services que vous n'avez pas demandés.
  • Redirection des pages du navigateur vers de faux écrans de connexion et sites publicitaires.
  • Ouvrez votre appareil pour d'autres attaques à l'avenir.

Comment Google Play combat les logiciels malveillants

Nous savons que les logiciels malveillants passent par l'App Store et nous savons à quel point ils peuvent causer des dommages s'ils sont installés. La bonne nouvelle, c'est que Google ne nous abandonne pas.

Google a commencé à prendre au sérieux les logiciels malveillants dans sa boutique d'applications en 2012 avec le lancement d'une fonctionnalité de sécurité appelée Bouncer. Bouncer analyserait Android Market (l'ancien nom de Google Play) à la recherche de logiciels malveillants et éliminerait les applications suspectes avant qu'elles ne puissent atteindre les utilisateurs. Au cours de l'année de sa sortie, le nombre d'applications infectieuses sur le magasin mobile a chuté de 40 %, mais les experts en sécurité ont rapidement trouvé des failles dans le système et les cybercriminels ont appris à déguiser leurs applications malveillantes pour subvertir Bouncer.

Google a ensuite introduit un scanner de logiciels malveillants intégré pour les appareils Android appelé Google Play Protect. Bien qu'il analyse plus de 100 milliards d'applications chaque jour, il n'est pas toujours efficace. Dans les études comparatives de divers logiciels antivirus, Google Play Protect se classe systématiquement en dernier.

Enfin, un processus d'examen humain des applications a été mis en place en 2016, et des examens plus approfondis des applications ont commencé en 2019 pour les développeurs qui n'ont pas encore d'expérience avec Google. Mais même avec les tentatives constantes de Google pour contrecarrer les tentatives de logiciels malveillants effectuées via Google Play, il y aura toujours des programmeurs qui trouveront un moyen d'entrer.

Les acteurs malveillants trouvent constamment de nouvelles façons d'échapper aux mesures anti-malware de Google. Ils pourraient faire en sorte que le code malveillant reste crypté jusqu'à ce que l'application soit publiée, ou utiliser des noms similaires à ceux d'applications authentiques pour tromper le processus d'approbation.

C'est une bataille sans fin entre Google qui publie des améliorations de sécurité pour corriger les vulnérabilités existantes et des programmeurs malveillants qui apprennent à contourner ces changements. Les tentatives de Google fonctionnent, mais pas pour toujours.

Comment savoir si vous avez téléchargé un virus depuis Google Play

Il existe plusieurs façons d'identifier les logiciels malveillants sur votre appareil Android:

  • Tout est soudainement beaucoup plus lent.
  • Vous voyez des publicités que vous n'avez jamais vues auparavant, surtout dans des endroits étranges.
  • La batterie se décharge rapidement.
  • Vous rencontrez d'étranges redirections d'écran ou des superpositions auxquelles vous n'avez jamais eu à faire face auparavant.
  • Il y a un bouton de téléchargement dans Google Play pour une application que vous savez déjà avoir.
  • Des applications que vous ne reconnaissez pas sont installées sur votre appareil.
  • Vous avez récemment été victime d'un vol d'identité ou d'accusations étranges.
  • Une application demande de nombreuses autorisations inutiles.

Cependant, il n'est pas toujours immédiatement évident qu'une application que vous avez téléchargée est malveillante. En fait, les cybercriminels comptent sur l'ignorance pour voler vos données. Après tout, vous n'avez apporté aucune modification aux paramètres de sécurité et vous n'avez téléchargé que quelques applications. Vous n'avez donc aucune raison de penser que vous avez un virus ou une fausse application.

Par exemple, un téléphone lent peut simplement signifier que vous manquez d'espace de stockage, vous n'y penserez donc peut-être pas à deux fois. Une batterie en surchauffe peut vous apparaître comme une raison d'acheter un nouveau téléphone puisque le vôtre a quelques années, sans se douter qu'un virus en est la cause.

De même, certains de ces symptômes d'un virus ne confirment pas nécessairement une infection. Une application peut demander de nombreuses autorisations car elle en a vraiment besoin pour des raisons légitimes, des frais indésirables sur une carte de crédit peuvent être totalement indépendants d'un virus sur votre téléphone, et une batterie qui se décharge peut signifier que l'appareil est tout simplement trop chaud.

Comment rester à l'abri des logiciels malveillants sur Google Play

Bien que Google ait essayé de garder les logiciels malveillants hors de sa plate-forme, de nouveaux rapports d'applications Google Play infectées semblent apparaître chaque année. Mais cela ne doit pas nous dissuader d'utiliser l'App Store de Google; il ne faut pas oublier que nous, les utilisateurs, sommes la dernière étape avant l'installation de logiciels malveillants.

Vous pouvez réduire le risque de téléchargement de logiciels malveillants en suivant quelques bonnes pratiques simples pour rester en sécurité en ligne. En fin de compte, l'un des meilleurs moyens de ne pas télécharger de virus depuis Google Play est d'apprendre à les arrêter vous-même.

  • Téléchargez uniquement à partir de sources fiables telles que Google Play ou Amazon Appstore. Bien que Google Play ne soit pas à 100 % à l'abri des logiciels malveillants, il est plus sûr que de télécharger des applications non officielles.
  • Utilisez une bonne application antivirus Android.
  • Recherchez l'application avant de la télécharger. Lisez les avis; les utilisateurs évaluent souvent mal une application infectée et avertiront généralement les autres via les avis. Regardez également dans le développeur; qu'ont-ils fait d'autre, quel genre de critiques ont leurs autres applications, ont-ils un site Web avec plus d'informations ?
  • Portez une attention particulière aux autorisations demandées par l'application afin d'éviter des problèmes tels que les applications d'administrateur masquées.
  • Ne rootez pas votre appareil et ne modifiez pas les paramètres de sécurité par défaut.
  • Apprenez à vous débarrasser d'un virus sur Android si quelqu'un s'y glisse.

Conseillé: