Publicité
Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Android 13 : Déjà un malware sur la nouvelle mise à jour
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Smartphone > Android 13 : Déjà un malware sur la nouvelle mise à jour

Android 13 : Déjà un malware sur la nouvelle mise à jour

Pierre Djanikian
Pierre Djanikian
Published: 15/04/2023
Last updated: 15/04/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Google a publié Android 13 en août, et les pirates ont déjà l’intention de contourner les dernières mesures de sécurité. Une équipe de chercheurs a découvert un logiciel malveillant/malware en cours d’élaboration qui utilise une nouvelle technique pour contourner les nouvelles restrictions de Google concernant les applications qui peuvent accéder aux services d’accessibilité. L’utilisation abusive des services d’accessibilité permet aux logiciels malveillants d’espionner plus facilement les mots de passe et les données privées, et constitue donc l’une des passerelles les plus utilisées par les mauvais acteurs sur Android.

Publicité

Pour comprendre ce qui se passe, nous devons examiner les nouvelles mesures de sécurité d’Android 13 avant de nous y plonger. Android 13 n’autorise plus les applications chargées en parallèle à demander l’accès aux services d’accessibilité, à moins que vous ne fassiez tout votre possible pour accorder cette permission à l’aide d’une solution de contournement. Il s’agit d’une protection contre les logiciels malveillants qu’une personne inexpérimentée pourrait avoir téléchargés par inadvertance en dehors du Play Store, comme un scanner de codes QR. Une application de ce type demanderait alors généralement aux utilisateurs de l’autoriser à utiliser les services d’accessibilité, mais cette option n’est plus disponible pour les applications provenant de magasins d’applications externes.

Publicité

D'autres articles intéressants

Les robots tondeuses Segway Navimow font attention aux animaux et à la biodiversité
Les CPU Intel 14e génération disposeront du ray tracing
L’UE va investir 43 milliards d’euros dans les puces électroniques
Netflix : De la publicité pour payer moins cher son abonnement ?
Bluetti dévoile la Elite 200, une station de charge à la durée de vie XXL

Étant donné que les services d’accessibilité constituent une option pour les applications qui souhaitent rendre les téléphones plus accessibles aux personnes qui en ont besoin, Google ne souhaite pas interdire purement et simplement l’accès aux services d’accessibilité pour toutes les applications. Les applications téléchargées depuis le Play Store sont exemptées de ce blocage, et il en va de même pour toute application téléchargée via un magasin d’applications tiers autre que le Play Store (F-Droid ou Amazon App Store). Pour ce faire, les applications installées via l’API d’installation de paquets par session sont exemptées du verrouillage des services d’accessibilité. Le raisonnement de Google est que les magasins d’applications contrôlent généralement les applications qu’ils proposent, de sorte qu’une ligne de défense est déjà en place. Cette exemption est exactement ce dont les pirates tirent profit dans le dernier exploit.

Publicité

Malware authors are starting to bypass Android 13's new security restrictions around accessibility services. ThreatFabric's post doesn't go into detail on how the security feature works, but you can learn more from my article that originally detailed it: https://t.co/VCSg2QV0SO https://t.co/piQBJRo2uo

— Mishaal Rahman (@MishaalRahman) August 17, 2022

Les développeurs de malware du groupe Hadoken travaillent sur un nouvel exploit qui s’appuie sur un ancien logiciel malveillant utilisant les services d’accessibilité pour accéder aux données personnelles. Étant donné qu’il est plus difficile d’autoriser l’accès aux applications téléchargées en parallèle sur Android 13, le nouveau malware se présente en deux parties. La première application que l’utilisateur installe est le « dropper » qui agit comme une boutique d’applications, utilisant la même API d’installation de paquets basée sur la session pour installer le véritable logiciel malveillant sans les restrictions d’activation des services d’accessibilité.

Bien que les logiciels malveillants puissent toujours demander aux utilisateurs d’activer les services d’accessibilité pour les applications, la solution de contournement pour les activer est importante. Il est plus facile de tromper les utilisateurs en les incitant à activer les services d’accessibilité d’un seul coup, ce que réalise cette nouvelle attaque double.

Le logiciel malveillant en est encore aux premiers stades de développement et il est encore incroyablement bogué à ce stade. C’est pourquoi Google a décidé d’appeler ce nouveau malware « BugDrop », car il n’est pas encore à la hauteur du reste du code du groupe de pirates. Auparavant, le groupe Hadoken avait lancé un autre projet de dropper appelé Gymdrop, qui sert également à distribuer d’autres logiciels malveillants. Le groupe a également créé un malware bancaire appelé Xenomorph. Dans tous ces cas, les services d’accessibilité sont le maillon faible, alors quoi que vous fassiez, n’accordez pas à une application la permission d’utiliser les services d’accessibilité si elle n’est pas une application qui nécessite véritablement la gestion d’accessibilité.

Publicité
Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Publicité

Publicité
Publicité

Vous aimerez aussi ...

Oppo Reno 8 série : Les caractéristiques ont été divulguées

17/05/2022

Honor dans le top 3 des marques de smartphones en Chine devant Xiaomi

01/09/2021
honor magicbook 14 art ia 1

Honor présente son MagicBook 14 Art Snapdragon, un PC boosté à l’IA

07/09/2024
google chat

Smart compose facilite la communication dans Google Chat

06/06/2023

A ne pas louper !

promotion alimentation asus tuf 1200w
Asus fait tomber le prix de cette alimentation 1200W à moins de 200€
Bons plans
roborock saros 10 promo
À peine sorti, cet aspirateur robot est déjà en promo exceptionnelle
Bons plans
tele philips 4K 55 pouces promo amazon
Une TV 4K 55 pouces à moins de 350€, c’est possible avec cette offre folle
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?