Des dizaines de milliers d’applications Android divulguent des informations sensibles

Le code source de milliers d’applications Android du Play Store cache des informations sensibles. Une fois collectées par les pirates, ces données mettent en danger la sécurité des développeurs et des utilisateurs.

Les chercheurs en sécurité de CyberNews ont découvert que des milliers d’applications Android cachent des « hard coded secrets » dans leur code source. Il peut s’agir de noms d’utilisateur, de mots de passe, de clés API ou d’autres informations importantes du code source. Ces informations d’identification permettent aux développeurs d’échanger des données avec leurs pairs en interne.

Malheureusement, cette pratique met en danger la confidentialité des informations. Une fois glissés dans le code, les « hard coded secrets » peuvent se retrouver à la merci des pirates. Ils mettent donc en péril la sécurité de l’application.

« Coder en dur des données sensibles du côté client d’une application Android est une mauvaise idée. Dans la plupart des cas, elles sont facilement accessibles grâce à la rétro-ingénierie », déclare Vincentas Baubonis, chercheur chez CyberNews.

La rétro-ingénierie, aussi appelée ingénierie inversée, consiste à analyser un programme informatique pour décortiquer son fonctionnement interne. Dans le cadre d’une application, les attaquants fouillent dans le code source par le biais de l’APK (Android Package Kit).

Les secrets du code source des applications Android

CyberNews a analysé le code de 33 334 applications Android du Play Store. Verdict : 18 647 des apps étudiées cachent des informations sensibles, dont des clés d’API, dans leur code source. 17 767 clés API Google étaient visibles. Les chercheurs ont aussi découvert des liens vers des bases de données ouvertes à n’importe quel visiteur.

Par exemple, plus de 14 000 adresses URL relayant vers des bases de données Firebase ont été repérées. Ces bases de données contiennent des informations sensibles sur l’application et sur ses utilisateurs. Plus de 600 liens redirigeaient vers des bases en accès public.

CyberNews a aussi découvert des liens relayant vers Google Cloud Storage, le service de stockage de fichiers en ligne. Enfin, des données relatives à Facebook ont été trouvées. Elles pourraient théoriquement permettre de lancer une attaque DDOS sur l’application par le biais de comptes Facebook. Sans surprise, tous les experts en sécurité recommandent de ne jamais inclure d’informations confidentielles dans le code source d’un logiciel.

Insécurité sur le Play Store

Pendant leur enquête, les chercheurs ont identifié un défaut dans les mesures de sécurité de Google. Apparemment, le Play Store néglige parfois de mettre en garde les utilisateurs de la présence d’un logiciel malveillant.

« Sur plus de 33 000 applications, les chercheurs n’ont pas pu télécharger 44 applications depuis Google Drive, même s’ils n’ont eu aucun problème à les télécharger directement depuis le Play Store », s’étonne CyberNews.

Il semblerait qu’une faille laisse les utilisateurs installer des applications malveillantes sur leur smartphone ou leur tablette. Pour les chercheurs, « il est probable que de nombreuses autres applications malveillantes puissent être téléchargées » sans mise en garde.

Il n’est pas rare qu’un logiciel malveillant parvienne à pénétrer sur le Play Store à l’insu de Google. Récemment, 35 applications Android infectées par un malware ont été découvertes sur la boutique.

Source : CyberNews

Windows 11 : comment activer le God Mod, cette fonction cachée qui va faire de vous un « dieu »
Astuces Informatique

Windows 11 : comment activer le God Mod, cette fonction cachée qui va faire de vous un « dieu »

Accédez facilement à une liste de paramètres, de réglages et de fonctions cachées de votre PC en activant, en quelques clics, le mode qui fait...
Lire la suite
Comment empêcher Windows 11 de redémarrer pour appliquer une mise à jour ?
Astuces Informatique

Comment empêcher Windows 11 de redémarrer pour appliquer une mise à jour ?

L’installation des mises à jour de Windows 11 nécessite parfois un redémarrage de votre machine. Il est toutefois possible d’activer une option dans les paramètres...
Lire la suite
Windows 11 : Nvidia accuse la mise à jour de janvier de saboter les performances en gaming
Jeux Vidéo Sécurité informatique

Windows 11 : Nvidia accuse la mise à jour de janvier de saboter les performances en gaming

Le fabricant de cartes graphiques affirme que la mise à jour de Windows 11 déployée par Microsoft au mois de janvier est à l’origine de...
Lire la suite
Windows 11 : comment afficher l’écran de votre smartphone Android sur votre PC?
Informatique Téléphone mobile

Windows 11 : comment afficher l’écran de votre smartphone Android sur votre PC?

Configurez Windows 11 pour diffuser sans fil le contenu affiché sur votre smartphone Android sur le grand écran de votre PC. Vous ne le savez...
Lire la suite
Windows : méfiez-vous des CAPTCHA, ils peuvent vous faire installer un virus
Sécurité informatique

Windows : méfiez-vous des CAPTCHA, ils peuvent vous faire installer un virus

Une nouvelle cyberattaque ClickFix vise les utilisateurs Windows. L’attaque repose sur une page web piégée avec un faux CAPTCHA qui va vous demander de copier‑coller...
Lire la suite
Windows 11 : la mise à jour catastrophique de Microsoft cause un nouveau bug très problématique
Sécurité informatique

Windows 11 : la mise à jour catastrophique de Microsoft cause un nouveau bug très problématique

Microsoft n’en a pas terminé des problèmes avec la mise à jour de Windows 11 de janvier. En proposant une mise à jour pour corriger...
Lire la suite
Windows 11 : comment désactiver le nouveau menu Démarrer pour retrouver l’ancien
Astuces Informatique

Windows 11 : comment désactiver le nouveau menu Démarrer pour retrouver l’ancien

Le nouveau menu Démarrer de Windows 11 ne fait pas l’unanimité. Microsoft, qui a commencé à le déployer fin octobre vient de le rendre disponible...
Lire la suite
Plus de 100 failles Windows corrigées : Microsoft déploie le premier Patch Tuesday de 2026, installez la mise à jour
Sécurité informatique

Plus de 100 failles Windows corrigées : Microsoft déploie le premier Patch Tuesday de 2026, installez la mise à jour

Microsoft ouvre l’année 2026 sur un Patch Tuesday massif. La mise à jour corrige 114 failles de sécurité, dont huit jugées critiques. On trouve surtout...
Lire la suite
Ce que Siri pourra faire grâce à Gemini
Technologie Téléphone mobile

Ce que Siri pourra faire grâce à Gemini

Gemini sera donc le nouveau cerveau de Siri. Apple fait en effet appel à Google et à ses modèles IA comme base pour les futures...
Lire la suite
Une vague de cyberattaques s’abat sur ces routeurs D-Link obsolètes
Sécurité informatique

Une vague de cyberattaques s’abat sur ces routeurs D-Link obsolètes

Une faille critique permet de prendre le contrôle à distance d’anciens routeurs D‑Link. Privés de mises à jour depuis plus de cinq ans, ils sont...
Lire la suite
Avec Gemini 3 Flash, Google fait passer son IA au niveau supérieur
Technologie

Avec Gemini 3 Flash, Google fait passer son IA au niveau supérieur

Google vient de présenter Gemini 3 Flash, son nouveau modèle plus rapide et polyvalent, qui arrive dans plusieurs services du géant américain. Google annonce le déploiement...
Lire la suite
Votre PC Windows 11 rame ? C’est peut-être à cause de ces deux fonctions gourmandes en mémoire
Astuces Informatique

Votre PC Windows 11 rame ? C’est peut-être à cause de ces deux fonctions gourmandes en mémoire

Certains services système de Windows 11, dont un activé par défaut dans une récente mise à jour, pourraient être à l’origine de mauvaises performances de...
Lire la suite
Ce bug de Windows 10 pourrait bien vous obliger à passer à Windows 11
Sécurité informatique

Ce bug de Windows 10 pourrait bien vous obliger à passer à Windows 11

Windows Latest a mis le doigt sur un comportement pour le moins curieux sur Windows 10. Sur certains PC non-inscrits à l’ESU, la pause des mises...
Lire la suite
Double authentification : les pirates ont une nouvelle stratégie pour mettre en péril vos comptes en ligne
Sécurité informatique

Double authentification : les pirates ont une nouvelle stratégie pour mettre en péril vos comptes en ligne

La double authentification n’est plus un bouclier absolu contre les cyberattaques. Un outil employé par les cybercriminels permet en effet de casser l’authentification deux facteurs....
Lire la suite
Les futurs iPhone pourraient surfer sur le web avec les satellites de Starlink
Technologie Téléphone mobile

Les futurs iPhone pourraient surfer sur le web avec les satellites de Starlink

Après s’être regardés en chiens de faïence pendant plusieurs années, Apple et SpaceX vont peut-être finir par trouver un terrain d’entente. Un faisceau d’éléments pourrait...
Lire la suite
Android : 4 nouveautés que vous avez peut-être ratées
Divers Téléphone mobile

Android : 4 nouveautés que vous avez peut-être ratées

Dans un billet de blog, Google présente les dernières nouveautés d’Android. On fait le point au cas où vous en auriez raté certaines. Google annonce une...
Lire la suite
500 apps Android en danger : le virus Godfather est de retour, et il est encore plus dangereux
Sécurité informatique

500 apps Android en danger : le virus Godfather est de retour, et il est encore plus dangereux

Le virus Godfather refait surface sur Android. Plus trompeur qu’en 2022, il utilise désormais une nouvelle tactique pour voler les identifiants bancaires de ses cibles....
Lire la suite
Windows 11 : comment utiliser « Click to do », les Actions par clic animées par l’IA des PC Copilot+ ?
Astuces

Windows 11 : comment utiliser « Click to do », les Actions par clic animées par l’IA des PC Copilot+ ?

Les PC Copilot+ embarquent de nombreuses fonctionnalités rattachées à l’intelligence artificielle. Parmi celles-ci, Click to do permet, grâce à l’IA, de lancer rapidement des actions...
Lire la suite
ASTUCE: Windows 11 : comment retrouver facilement votre mot de passe Wi-Fi
Astuces

ASTUCE: Windows 11 : comment retrouver facilement votre mot de passe Wi-Fi

Windows 11 enregistre et conserve les mots de passe de toutes les connexions Wi-Fi auxquelles votre PC s’est connecté. Vous pouvez donc récupérer très facilement...
Lire la suite
Avec ce petit changement, Microsoft fait un pas de géant vers la suppression des mots de passe
Divers Informatique

Avec ce petit changement, Microsoft fait un pas de géant vers la suppression des mots de passe

Microsoft ne poussera plus ses nouveaux utilisateurs à la création d’un mot de passe. Bien au contraire, l’entreprise semble décidée à inciter tout le monde...
Lire la suite