Faites attention avec la fonction lampe torche de votre smartphone.

November 16, 2014 15:40

Des millions d'utilisateurs pourraient voir leurs informations personnelles, leurs coordonnées bancaires, etc., collectées secrètement par une application lampe torche sur leur smartphone pour être revendues au marché noir.

C’est l’avertissement lancé par la société de cybersécurité SnoopWall, consultante en cybersécurité auprès du gouvernement américain. SnoopWall estime que les applications lampe torche sur smartphones ne sont pas gratuites et inoffensives, contrairement à ce que beaucoup pensent. Elles pourraient être utilisées par des cybercriminels pour tirer profit, à l’insu des utilisateurs, de leur sensibilité.

Ứng dụng Brightest Flashlight Free
Application gratuite de lampe torche la plus lumineuse

Vol de comptes bancaires

L'application gratuite « The Brightest Flashlight » a franchi le cap des 50 millions de téléchargements, témoignant de sa grande popularité. Cependant, outre les exigences liées à la lampe torche LED ultra-lumineuse, cette application demande également l'autorisation d'accéder à des fichiers présents sur l'appareil, tels que des images, des vidéos, des sons et des données stockées sur la mémoire externe ; or, cela semble peu pertinent pour une simple lampe torche.

« Les utilisateurs de smartphones et de tablettes sont confrontés à des applications installées sur leurs appareils qui remplissent plus de fonctions que les services qu'elles fournissent », a déclaré Gary Miliefsky, directeur de SnoopWall.

Selon Miliefsky, les applications de lampe torche qui traquent les utilisateurs sont toutes des noms assez connus aujourd'hui, comme : Super-Bright LED Flashlight, Brightest Flashlight Free et Tiny Flashlight + LED.

Ces applications possèdent des paramètres peu pertinents pour leur fonctionnement, tels que : personnaliser ou supprimer le contenu du stockage USB, obtenir la position exacte de l’utilisateur, les raccourcis clavier, afficher toutes les connexions réseau, consulter les messages…

Et les utilisateurs l'ignorent souvent facilement en raison de la pensée subjective « ce ne sont que des lampes de poche ».

Miliefsky estime que les applications susmentionnées peuvent être développées ou modifiées par des cybercriminels pour collecter des données utilisateur et les vendre à des sociétés d'études de marché et de publicité afin de déterminer les habitudes d'achat.

Ils peuvent même voler des informations bancaires s'ils y ont accès. C'est un produit très recherché sur le marché noir aujourd'hui.

Pour obtenir davantage d'informations, nous avons effectué une recherche sur les applications mentionnées ci-dessus sur le Play Store, la boutique d'applications en ligne du système d'exploitation Android. Il s'avère que l'application Lampe torche LED ultra-lumineuse (désormais accompagnée de la mention HD) compte plus d'un million de téléchargements.

Pour installer cette application, vous devez autoriser celle-ci à accéder aux activités de l'appareil, aux applications en cours d'exécution, à l'historique et aux favoris du navigateur Web, à utiliser la caméra et le microphone, et à consulter les informations relatives aux connexions Wi-Fi et Bluetooth, ainsi que le numéro de téléphone du propriétaire et les numéros de téléphone connectés.

Utiliser la lampe torche par défaut

La plupart des smartphones des marques populaires sur le marché vietnamien sont aujourd'hui équipés d'une lampe torche intégrée. Cependant, les fabricants s'engagent tous à ce que leurs lampes torches fonctionnent correctement et ne dépassent pas les limites autorisées, contrairement aux applications annoncées par SnoopWall.

M. Mark Chu, chef de produit pour les téléphones et tablettes Asus, a affirmé : « L’application Flash de l’interface ZenUI préinstallée sur les produits Asus fonctionnant sous Android est une application sûre, sans aucune fonction de collecte d’informations auprès des utilisateurs. »

« L’application lampe torche est préinstallée en tant que fonctionnalité standard sur tous les smartphones Android Lenovo développés par Lenovo », a déclaré un représentant de Lenovo.

Cette application ne collecte ni ne suit aucune information utilisateur. Lenovo applique une politique stricte de non-collecte d'informations personnelles sans le consentement de l'utilisateur.

« Les applications tierces ne seront installées sur nos smartphones que si elles sont testées et répondent à nos critères. »

Un représentant de LG a également affirmé : « LG développe elle-même la fonctionnalité flash, n'utilise aucune application tierce et, bien entendu, ne collecte ni ne suit les utilisateurs »...

Soyez prudent avant de télécharger l'application

Pour les utilisateurs actuels d'Android, installer des applications tierces depuis le Play Store est une pratique courante. Cependant, chaque application comporte souvent des conditions d'utilisation que les utilisateurs ignorent fréquemment. Les experts en sécurité s'inquiètent de ce risque de vol de données personnelles.

« Une application malveillante se faisant passer pour une application populaire n’a rien de nouveau. Nous avons déjà vu d’autres logiciels malveillants procéder de la même manière, comme une “porte dérobée” dissimulée sous l’apparence d’une application lampe torche », nous a expliqué Victor Chebyshev, expert en sécurité chez Kaspersky Lab. Autrement dit, les cybercriminels diffusent souvent des logiciels malveillants mobiles en utilisant des techniques d’ingénierie sociale.

Pour éviter d'être infecté par des applications mobiles malveillantes, nous recommandons aux utilisateurs d'utiliser uniquement des boutiques d'applications réputées et de se protéger avec une solution anti-malware efficace.

Un représentant de Sony a déclaré que les utilisateurs devraient vérifier attentivement la notification d'autorisation d'accès de l'application (par exemple, accès aux contacts téléphoniques, aux e-mails, aux réseaux sociaux, à la mémoire interne...) avant de décider d'installer l'application sur l'appareil.

En cas de doute, les utilisateurs doivent se renseigner soigneusement sur l'application avant de l'installer. Par exemple, une application lampe torche qui demande l'accès aux contacts est suspecte.

M. Huynh Thanh Phi (directeur marketing de Qmobile Phone Company) :Il convient d'étudier attentivement l'origine

Non seulement pour les applications de lampe torche, mais pour toutes les applications tierces, avant de les installer, les utilisateurs doivent soigneusement se renseigner sur leur origine et sur les entreprises réputées qui détiennent les droits d'auteur.

De plus, par mesure de précaution, les utilisateurs devraient consulter les sites d'information technologique nationaux concernant les applications avant de les installer.

Selon cafebiz.vn

Journal Nghe An en vedette

Dernier

x
Faites attention avec la fonction lampe torche de votre smartphone.
ALIMENTÉ PARUNCMS- UN PRODUIT DENEKO