En Chine, 18 000 applications Android volent les SMS des utilisateurs

Encore un SDK dédié à la publicité

En Chine, 18 000 applications Android volent les SMS des utilisateurs

Le 29 octobre 2015 à 07h32

Commentaires (30)

votre avatar

Vu qu’en Chine il n’est pas possible d’accéder au play store sans VPN, les chinois n’ont pas trop le choix, il n’y a que les stores alternatifs d’accessible.

votre avatar

Ouais j’ai juste lu ce passage trop vite :



Android 4.4 et les versions plus récentes nécessitent de déclarer une application comme gestionnaire par défaut des SMS pour qu’elle ait pleinement accès aux messages





Je ne connais pas la répartition de la fragmentation en Chine mais pour ceux ayant du pré-4.4 ils n’ont pas besoin de le mettre en application de gestion des SMS par défaut.

votre avatar

Quand on voit le nombre d’application qui exigent le droit d’accéder aux messages persos, ca m’étonnerait beaucoup qu’il n’y ait pas beaucoup plus d’envois non autorisés vers des serveurs louches.

votre avatar







latlanh a écrit :



Moi qui croyais que les gens avait compris qu’avec les store alternatif il y avait des risques…



Il est pourtant dit dans la niouze que le store officiel Apple avait lui aussi été touché, et plus gravement.


votre avatar

Je vois pas trop le rapport, je dis pas que les store officiel sont sans risques, je dis que les alternatifs en ont plus! ;) La part exemple, google est au courant, mais peut rien faire…

votre avatar







FDN a écrit :



Si les gens ne font pas attention c’est leur problème, c’est pas comme si on pouvait télécharger des applications ne venant pas du Store officiel par défaut.







C’est un peu égoïste comme façon de penser. En tant que personnes un peu mieux renseignés sur le sujet tu ne penses pas qu’il est aussi de notre responsabilité de faire connaître les bons gestes à ceux qui ne connaissent pas ça forcément bien?



Je trouve d’ailleurs que laisser tous ces objets technologiques (PC, smartphone, tablettes, etc.) à la portée de tout le monde sans pour autant les éduquer et leur apprendre à les utiliser correctement est ce qui est vraiment le plus problématique.



Pour utiliser une analogie un peu bancale, on ne te laisse pas au volant d’une voiture sans s’être assuré que tu connais un minimum le code de la route et comment conduire.


votre avatar

Google ne peut doublement rien faire en Chine, store officiel inaccessible mais aussi site officiel pour le SDK inaccessible. Pour Apple, les développeurs ont fait le choix délibéré d’utiliser un SDK ne venant pas du site officiel, en Chine les développeurs Android ne peuvent pas ‘légalement’ téléchargé le SDK sur le site officiel.

Donc 2 fois plus de chances d’avoir une app vérolée.

votre avatar

Eduquer sa famille c’est bien, ses amis, c’est cool, mais aller éduquer tous tes voisins & +, on va te prendre pour un fou <img data-src=" />

votre avatar

Il y avais en faite le même pb pour les dev Apple qui était limité par le dl du sdk sur les serveur officiel (vive la chine).

N’empêche que une fois détecter Apple à dégager les applis.

La google ne peut pas le faire ( comme Apple ne pourrais pas non plus si c’était un store alternatif).

Je vois pas comment avoir 2 fois plus de chances d’avoir une app vérolée sur le store officiel Apple… Le nombre d’app dans les 2 cas le montre bien…

votre avatar

Le 2 fois plus c’était pour Android puisque pas de store officiel dispo et pas de SDK officiel dispo. Je suis en Chine et pour mes apps(si possible) je mets a jour par le store officiel via VPN. Je n’ai pas confiance avec les stores alternatifs (même les stores Huawei et Xiaomi). Mais pour la grande majorité, les chinois n’ont pas de VPN.

votre avatar







latlanh a écrit :



Moi qui croyais que les gens avait compris qu’avec les store alternatif il y avait des risques…



Tu me dis de me méfier de Humble bundle? de Amazon?


votre avatar

Ahhhhh!!!! oki je comprenais pas! <img data-src=" />

votre avatar







MuadJC a écrit :



Tu me dis de me méfier de Humble bundle? de Amazon?







Ces stores-là je pense qu’il n’y a pas trop de risque, il y a des entreprises bien identifiées derrière.



Le gros problème c’est que les gens ajoutent des stores super trop cool, où les applis normalement payantes se retrouvent gratuitement ! C’est-y pas beau ça, c’est trop bien ce store alternatif !!



…Et c’est là qu’ils se retrouvent en fait avec des applis vérolées et compagnie.



Bref, faire TRÈS attention aux stores qu’on ajoute…


votre avatar

Tant que tu ne sais pas qui a packagé l’APK, oui <img data-src=" />



Et au passage, tu peux aussi te méfier des apps sur le Play store … et même sur tous les stores … il y a toujours des risques en fait … mais sur les alternatifs, encore plus oui …

votre avatar

La tare d’Androïd éclairée par Odidoub n’est pas la présence des stores alternatifs.

&nbsp;Mais le fait que n’importe quel droit peut être demandé par le développeur.

&nbsp;On a déjà vu une appli ‘lampe torche’ demander l’accès à la liste des contacts, aux message…

votre avatar

Disons que, depuis la 4.0 d’Androïd, il est nécessaire d’activer une option dans les paramètres de développeur de ton téléphone (masquée depuis la 4.4.4 d’ailleurs sans la manip idoine) pour pouvoir installer une app ne provenant pas du Play Store officiel. Déjà, ça limite la casse. La bidouille en questio pour faire réapparaitre le meni de développement n’est pas forcément évidente à trouver en plus.

votre avatar

Pareil pour des jeux. A chacun (en attendant Androïd 6.x) de regarder. Pareil pour les installations automatiques des mises à jour.

votre avatar

Mais même les personnes réfractaires à l’informatique comprennent que ce n’est pas normal et refusent.



Curiosité: Autour de moi, je vois de telles personnes parfaitement se débrouiller avec leur smartphone alors que le PC les mets mal à l’aise. Inclus navigation web et email mieux maitrisée depuis l’objet qui n’a pas la forme d’un PC alors on ne sait pas que c’est un ordinateur quand même…

votre avatar

Non, après, c’est toi qui est spammé à cause des gens qui se sont fait aspirer leur liste de contacts :/

votre avatar

En Chine les téléphones sont vendus sans playstore ca aide pas :)

votre avatar

C’est la conception même d’Android qui est en cause.

Heureusement la 6.0 semble essayer de rattraper le tir avec son système de permissions “à la volée”.

votre avatar

Je ne suis pas d’accord.



J’apprécie la liberté laissée par Android d’aller chercher des applications ailleurs, et j’accepte l’inśecurité qui en découle.



&nbsp;Ce qui est en cause, c’est la diffusion dans le public de la connaissance du lien application hors Google -&gt; WTF sécurité.

votre avatar

Moi qui croyais que les gens avait compris qu’avec les store alternatif il y avait des risques…

votre avatar







latlanh a écrit :



Moi qui croyais que les gens avait compris qu’avec les store alternatif il y avait des risques…







les gens n’ont toujours pas compris de ne pas ouvrir systématiquement les pièces jointes, ni de faire attention au phishing, et … alors leur dire de ne pas aller sur d’autres stores, c’est même pas la peine d’y penser


votre avatar

Si les gens ne font pas attention c’est leur problème, c’est pas comme si on pouvait télécharger des applications ne venant pas du Store officiel par défaut.

votre avatar

C’est quand même un peu ouf ce chiffre, 18.000, les gens parcourent vraiment une liste de 18.000 applications avant de changer leur appli de gestion des SMS par défaut ?

Je sais pas tu cherches à remplacer ton appli qui gère les SMS tu fais le tour des 2 ou 3 plus connues et tu fais ton choix mais alors prendre la 13.486ème, hors Play Store, qui en plus affiche de la pub, j’ai envie de te dire bien fait.

votre avatar

Ben je croyais que les gens qui ouvrir systématiquement les pièces jointes ne savaient pas installer de store alternatif! <img data-src=" />

votre avatar

Pour les 4.4 et plus récent, pour les anciennes version je suppose que ça peut être des appli tierce!^^

votre avatar

Ah oui exact <img data-src=" />

votre avatar

A moins que je ne me trompe, je ne pense pas que les applis en question soient des gestionnaires de SMS.

Elles ont juste le droit d’accéder aux SMS pour que le SDK utilisé puisse (probablement) cibler les pubs affichées dans les applis en question.

Je sais pas si je suis bien clair <img data-src=" /> …



EDIT : bon bah, grilled ! <img data-src=" />

En Chine, 18 000 applications Android volent les SMS des utilisateurs

  • Les SMS sont récupérés et expédiés vers un serveur

  • Rien n'empêche le scénario de se reproduire ailleurs

Fermer