Accueil

5 astuces pour détecter et éviter les applications dangereuses sur Android

Added 2018-08-03


Le Google Play Store n'est pas le seul moyen de télécharger des applications Android. Les marchés tiers vous donnent accès à des applications qui ne sont pas disponibles sur le Play Store, ainsi qu'à des applications payantes gratuitement. En chargeant ces applications, vous risquez de perdre vos données personnelles.

Parfois, les applications sur le Play Store ne sont pas sûres non plus. Ils peuvent demander de nombreuses autorisations pour accéder à des données dont ils n’ont pas strictement besoin et diffuser des annonces pour vous suivre. Tandis que Google s'efforce de garder les applications nuisibles en dehors du magasin, vous devez également prendre des précautions.

Nous allons vous montrer comment éviter les applications potentiellement dangereuses sur Android.

1. Évitez d'installer des applications à partir de sources inconnues

Pour vérifier l’état de Play Protect sur votre appareil, ouvrez le Play Store  et appuyez sur Menu>  Play Protect . Ensuite, vérifiez le statut de Applications récemment analysées  et basculer le Améliorer la détection d'applications nuisibles  possibilité d'envoyer des applications inconnues à Google pour une révision ultérieure, si vous le souhaitez.

Charge latérale uniquement en cas de besoin

Bonnes raisons pour le chargement latéral:

  • Vous voudrez peut-être une application dans votre langue ou pour remplir une tâche spécifique pour votre région.
  • Vous voulez une application gratuite et open source sans annonces et trackers.

Mauvaises raisons pour le chargement latéral:

  • Télécharger des applications de streaming moddées pour regarder des films et des émissions de télévision gratuits illégalement.

Risques que vous pourriez rencontrer lors du chargement latéral

La majorité des logiciels malveillants proviennent de l'extérieur du Play Store. Étant donné que le code source d’une application contient le logiciel malveillant, vous ne saurez pas au préalable son comportement malveillant. Les applications infectées sont généralement distribuées sous la forme d'applications piratées, d'applications reconfigurées légitimes ou même via des attaques de téléchargement au volant dans un navigateur.

Une application reconditionnée est la plupart du temps originale, mais modifiée avec de nouvelles fonctionnalités. Les développeurs ajoutent généralement de nouvelles bibliothèques d'annonces pour voler ou rediriger les revenus publicitaires. Dans certains cas, vous pouvez voir une application reconditionnée avec une charge malveillante.

Cette charge utile peut basculer le commutateur GPS en arrière-plan pour espionner votre position, envoyer des SMS à des numéros premium sans votre consentement, etc. Lorsqu'un utilisateur appuie par erreur sur une bannière publicitaire intégrée à une application, il peut le rediriger vers un site Web malveillant avec un faux téléchargeur de vidéos ou une application d'analyse de batterie. Ces parodies utilisent des icônes et des interfaces familières pour gagner la confiance et voler des informations personnelles.

Que demander avant le chargement latéral

Demande toi:

  • Cette application provient-elle d'une source de confiance ou d'un site Web légitime?
  • Est-ce le site officiel du développeur?
  • Vient-il d'un développeur ou éditeur réputé?
  • Est-ce que d'autres personnes ont utilisé cette application?

La vérification de cette information est facile. Rechercher Reddit, parcourir Forums XDA et interrogez la communauté sur l'application ou le site Web. En recherchant cela, vous vous assurerez que l'application est sécuritaire à utiliser.

2. Évitez les magasins d'applications tiers

Les magasins d'applications tierces les plus sûrs

Il existe deux marchés sur lesquels vous pouvez télécharger des applications gratuitement sans vous soucier des problèmes de sécurité.

F-Droid  est un magasin d'applications gratuites et open source pour Android. C’est un projet logiciel géré par la communauté développé par un large éventail de contributeurs. le page de documentation  Répertoriez toutes les FAQ et le support pour la publication de votre application sur la boutique F-Droid.

Il y a une page entière de modèle et architecture de sécurité  pour valider l'intégrité du magasin et vous protéger des applications malveillantes. En outre, les applications sur F-Droid ne peuvent utiliser aucun service de lecture, analyse ou bibliothèque de publicité exclusif. Ils ont un spécifique ensemble de politiques  et processus strict d'examen des demandes  aussi.

APKMirror  n'est pas un magasin d'applications, mais un projet logiciel géré par la communauté qui ne gère que des applications de haute qualité. Il vous permet d'installer des applications qui ne sont pas disponibles sur le Play Store en raison de restrictions géographiques, fournit les anciennes versions des applications les plus utilisées avec leur journal des modifications et permet des mises à jour instantanées d'applications qui se déploient lentement. Il a également une politique stricte et un modèle de sécurité pour inclure les applications.

3. Vérifier les autorisations des applications avec AppBrain

Au bas de la page d’information de chaque application, vous verrez une section intitulée Détails de la permission . Mais ce n'est qu'un résumé de base. Une explication aussi simple ne montre pas comment une application utilise réellement cette permission.

C’est là que l’application AppBrain Ad Detector  peut aider. Cette application détecte tous les désagréments, tels que les notifications push, les spams d'écran d'accueil et les applications présentant des problèmes de confidentialité. Il vous indique également les détails de la régie publicitaire et des bibliothèques de suivi utilisées par les applications.

Une fois installé, allez à Modifier les paramètres  et Activer le mode live . Il analysera ensuite toutes les applications nouvellement installées et affichera les notifications de désagréments et de problèmes le cas échéant. Robinet Afficher les applications  pour afficher les applications par préoccupation ou par ordre alphabétique. Vous pouvez également appuyer sur Montrer les préoccupations  et triez les applications en fonction des préoccupations, des réseaux publicitaires, des kits de développement sociaux utilisés par l'application, etc.

Sinon, allez à Statistiques AppBrain  sur votre ordinateur et entrez un nom d'application dans la zone de recherche. Cliquez ensuite sur la page de l'application pour voir une analyse en profondeur. Notez l’âge et la date de dernière mise à jour de l’application, la fréquence des mises à jour, les autorisations utilisées par l’application et les réseaux publicitaires utilisés par l’app.

Sur la base de ces informations, vous pouvez décider d’installer ou de supprimer l’application. AppBrain suggérera également des applications connexes, afin que vous puissiez trouver une alternative qui a un bon score et moins d'autorisations.

4. Consultez la page de liste d'applications.

Vérifier si une application fait ce qu'elle prétend faire est un bon moyen d'éliminer les applications problématiques. Parfois, détecter un comportement anormal n’est pas facile. Un comportement considéré comme malveillant dans une application peut être une caractéristique d'une autre application. Portez une attention particulière en consultant la page de liste des applications.

Lire les avis sur l'application

Au lieu de regarder le nombre d'étoiles, lisez les commentaires et faites attention à ce que les utilisateurs disent. Si une application fonctionne suffisamment bien, mais que les utilisateurs se plaignent des autorisations demandées dans la mise à jour récente, effectuez davantage de recherches. Changer le tri des avis de Plus utile en premier  à Le plus récent d'abord , et sous Les options choisir Dernière version . Cela affichera les commentaires les plus récents pour la mise à jour actuelle.

Certains développeurs achètent de fausses critiques, mais vous pouvez les repérer. Un véritable examen comprendra des problèmes avec une application, et l'examinateur pourrait également partager son opinion. Notez également si le développeur répond à ces réviseurs ou non. Les avis ont aussi leur lot de problèmes, et vous ne devriez pas vous fier aveuglément aux notes des applications .

Lire la description de l'application

La description doit mettre en évidence et décrire les principales caractéristiques de l'application. Rechercher des signes de professionnalisme, y compris une structure de phrase appropriée, une grammaire claire et un manque d'orthographe. Un développeur réputé expliquera généralement les principales caractéristiques au lieu de simplement les énumérer. La plupart incluent également un lien de feedback et expliquent ce que font leurs applications.

le Politique de Play Store  suggère que les captures d'écran doivent montrer les fonctionnalités les meilleures et les plus essentielles de votre application. Si la capture d'écran est volée dans la liste légitime, en affichant des images plus généralisées de l'interface, c'est un signe d'avertissement.

Vérifier la date de publication et le nombre de téléchargements

Jetez un coup d'œil à la date de sortie de l'application et au nombre de personnes qui l'ont téléchargée. Une application récemment publiée par un petit développeur ne devrait pas avoir un nombre élevé de téléchargements. Un tel comportement pourrait indiquer de faux téléchargements.

Si le nombre de téléchargements est faible, cette application peut s'être inscrite au Accès anticipé  programme. Cela suggère généralement une légitimité, car les escrocs ne s’ennuieraient pas d’un accès anticipé.

Examiner le développeur d'applications

Si vous n'êtes pas sûr de l'authenticité de l'application, vérifiez le nom du développeur. Il montre juste en dessous du nom de l’application. Appuyez sur le nom du développeur pour afficher sa page avec les autres applications qu'il a publiées. Si vous voyez une seule application (en particulier si le nombre de téléchargements et la date de publication ne correspondent pas), méfiez-vous.

Pour savoir si une application est un copycat, vérifiez l'orthographe. Par exemple, WhatsApp Messenger est développé par WhatsApp Inc. Si vous voyez «WhatsUp» ou «WhatzUp Messenger», ignorez-le. Les développeurs de bonne réputation disposeront d'un site Web, d'informations sur d'autres applications, de pages de médias sociaux et de coordonnées.

Lire la politique de confidentialité de l'application

Si une application collecte et transmet des données utilisateur personnelles ou sensibles de quelque manière que ce soit, elle doit le déclarer dans la politique de confidentialité. Au bas de chaque liste d'applications, il y a une section intitulée Politique de confidentialité . Touchez cette section pour savoir ce que fait l'application.

Les applications qui demandent des autorisations dangereuses sans politique de confidentialité sont un grand drapeau rouge. En outre, les générateurs de règles de confidentialité sont courants. Lisez donc quelques phrases pour déterminer si elles sont authentiques ou factices.

5. Toujours installer les mises à jour du système

Communiqués de Google mises à jour de sécurité mensuelles  Pour Android. Idéalement, vous devez installer les mises à jour dès leur arrivée car elles protègent votre appareil contre des vulnérabilités spécifiques que des applications malveillantes tentent d'exploiter.

Évitez les applications d'escroquerie évidentes

Google fait de son mieux pour éloigner les applications malveillantes. Il modifie fréquemment la stratégie de la boutique et interdit les applications qui ne respectent pas ces consignes. Si vous prenez les précautions décrites ici, vous resterez en sécurité.






Nuage de tags

Choix de L'éditeur


Thomas Becket

Je suis un écrivain indépendant qui couvre la programmation et les logiciels.
Je suis étudiant en informatique et je m'intéresse à la programmation, aux logiciels et à la technologie
Gadgets technologiques et critiques 2019