Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Le guide de survie Android

auteur de l'article Jerome Saiz , dans la rubrique Menaces

2. Tes applications tu garderas à jour

S’il vaut mieux laisser l’opérateur s’occuper des mises à jour du système d’exploitation, les applications installées sur l’appareil doivent, elles, être régulièrement mises à jour par l’utilisateur. « Ce n’est pas simple quand on a beaucoup d’applications installées, car ça revient souvent ! Mais c’est impératif. Notamment pour Flash, souvent troué ! », met en garde Arnaud Cassagne, Directeur Technique chez Nomios.

Leçon : vérifiez régulièrement si des mises à jour sont disponibles pour vos applications, et appliquez-les rapidement.

3. Les autorisations que tu accordes, tu comprendras

C’est ici un point essentiel : les applications Android ne peuvent pas faire n’importe quoi avec le téléphone : elles doivent demander l’autorisation d’utiliser certaines de ses fonctionnalités les plus sensibles. Lors de son installation chaque application demande donc à l’utilisateur, dans un langage clair, le droit d’accéder telle ou telle fonction : envoyer des SMS, accéder au contenu du téléphone (SMS, état du téléphone, carnet de contacts…), émettre des appels ou activer la géo-localisation. Et bien entendu une application légitime ne demandera que les autorisations strictement nécessaires à son fonctionnement.

Il faut donc faire preuve d’un peu de jugeote : un jeu vidéo a-t-il vraiment besoin d’envoyer des SMS ou de lire vos messages ? Pourquoi cet outil WiFi demande-t-il à accéder à vos photos ? Des demandes d’autorisations trop éloignées des services censés être rendus par l’application doivent mettre la puce à l’oreille : il s’agit peut-être d’un cheval de Troie.

Attention cependant, ce n’est pas toujours évident : « Il existe une méthode qui permet à une application de demander à ré-utiliser les autorisations d’une autre déjà installée. C’est notamment le cas avec des logiciels pré-installés par l’opérateur ou le fabricant. L’application doit alors toujours demander les droits à l’utilisateur, mais c’est beaucoup moins clair », met en garde Damien Cauquil.

Leçon : lors de l’installation d’une nouvelle application, prenez le temps de comparer ce qu’elle demande à faire avec ce qu’elle est censée faire.

Leçon bis : il ne fait pas de mal de se limiter aux applications de source bien connues, ou celles les mieux notées et les plus téléchargées.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

4 réponses à Le guide de survie Android

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.