Comment savoir si une application est sûre ?

Oct 04 2012
En ce qui concerne les smartphones et les tablettes PC, les applications sont là où elles en sont. Mais aussi addictives et amusantes qu'elles soient, les applications sont aussi vulnérables aux problèmes de sécurité que n'importe quel autre logiciel.
Les applications sont de petits logiciels brillants et attrayants, mais attention : elles ne sont pas toutes dignes de confiance.

Lorsque vous avez un smartphone ou une tablette (comme un iPad ), les applications sont là où elles se trouvent. Si ce jargon est nouveau pour vous, une "application" est simplement l'abréviation de "application". Bien que cela puisse signifier n'importe quel logiciel informatique qui vous aide dans une tâche spécifique - ce que vous appelleriez probablement un "programme" sur votre ordinateur portable ou de bureau - lorsqu'il se trouve sur quelque chose de mobile, c'est une application. Des jeux, des programmes qui vous permettent de regarder des émissions de télévision, des trackers météo... ce sont tous des applications.

Tous les appareils sont préchargés avec certains d'entre eux, mais vous en voulez toujours plus. Pour trouver des applications, vous vous rendez dans un magasin, appelé plate-forme de distribution numérique (laquelle dépend de votre appareil mobile). Par exemple, si vous avez un téléphone Android, vous irez sur Google Play (anciennement Android Market), et si vous avez un iPhone, ce sera l'App Store d'Apple. Il existe également des plates-formes tierces non contrôlées par un fournisseur de téléphonie mobile, telles que l'Amazon App Store.

Une fois que vous regardez dans le magasin, vous pourriez être submergé par l'éventail de choix. Rien que sur le Google Play Store, il existe plus de 500 000 applications. Je suis insomniaque, alors je suis allé chercher une application sur Google Play qui prétendait pouvoir m'hypnotiser pour m'endormir. Il y avait 180 résultats, et le coût variait de gratuit à 4,99 $. Toutes les plateformes de distribution permettent aux développeurs indépendants de publier leurs produits et d'obtenir une part des ventes. Cela signifie que toute personne ayant les connaissances nécessaires pour créer une application peut la vendre. Mais comment choisir ? L'une de mes premières préoccupations est de savoir quelles applications sont sûres.

Les personnes qui ne rêveraient jamais de télécharger une pièce jointe à un e-mail d'un inconnu achètent des applications sans tenir compte des conséquences possibles. Certaines applications sont malveillantes : elles contiennent des virus , des vers, des logiciels malveillants ou d'autres moyens de vous nuire. Ils peuvent voler des éléments tels que vos informations personnelles, les coordonnées d'autres personnes ou des mots de passe et les partager avec d'autres. Heureusement, vous pouvez prendre certaines mesures pour éviter de télécharger une application malveillante.

Étapes pour sécuriser les applications

La première étape pour vous assurer que vos applications sont sécurisées consiste à télécharger un logiciel de sécurité . Vous l'avez sur votre ordinateur, n'est-ce pas ? Votre téléphone en a aussi besoin. Les plus basiques analyseront vos applications à la recherche de tout ce qui semble suspect, mais vous pouvez également en trouver qui vous permettent de localiser votre téléphone ou même d'effacer ses données à distance en cas de perte ou de vol, ou d'effectuer des sauvegardes de données. Vous ne pourrez peut-être pas en trouver un qui fasse tout ce que vous voulez gratuitement, mais la plupart d'entre eux ne coûtent pas plus de 40 $ par an - un petit prix à payer quand on pense aux dommages que quelqu'un pourrait causer avec, disons, le numéro de carte de crédit stocké dans votre compte Amazon.

OK, alors comment savez-vous que l'application de sécurité elle-même est sûre ? Fais quelques recherches. J'ai choisi mon application de sécurité en allant en ligne et en lisant des critiques et des articles sur les meilleurs pour mon téléphone Android. Toutes les plateformes de téléchargement ont également des avis de clients, c'est donc un bon endroit où aller lorsque vous avez affiné vos choix. Il suffit de prendre les critiques avec un grain de sel - si chacune d'entre elles est brillante et utilise un langage similaire, elles pourraient être fausses. Certains développeurs peu scrupuleux emploient des personnes pour laisser de fausses critiques positives afin d'augmenter leurs ventes.

Regardez aussi spécifiquement le développeur de l'application. Beaucoup d'entre eux auront des sites Web. Vous pouvez également voir quelles autres applications ils ont développées. Les principaux éditeurs des jeux les plus populaires, par exemple, ne publieront pas d'applications malveillantes. Il est également plus sûr de s'en tenir aux plates-formes les plus connues, comme celles associées au système d'exploitation de votre téléphone. Ils ont mis en place des systèmes pour évaluer les applications avant leur mise en vente, ainsi que pour identifier et supprimer rapidement les applications malveillantes.

Lorsque vous avez choisi une application, quel que soit son type, examinez les autorisations dont elle a besoin avant de la télécharger. Certaines applications demanderont l'autorisation de voir votre emplacement, des informations sur les appels téléphoniques que vous passez ou la possibilité de lire et d'écrire sur votre carte SD . Déterminez soigneusement si l'application doit réellement faire ce qu'elle demande. Une application qui vous aide à localiser les restaurants à proximité aurait besoin de connaître votre position, mais une application qui vous aide à créer des listes devrait-elle le faire ? Je dis "demander" mais en réalité, l'application vous dit ce qu'elle va faire et c'est à vous de le prendre ou de le laisser. Consultez la barre latérale pour certaines des autorisations les plus courantes. Si vous suivez ces étapes de base, vous devriez pouvoir éviter les applications les plus malveillantes et vous assurer que celles que vous possédez déjà sont sûres.

Autorisation de faire quoi ?

Il existe plus de 100 types d'autorisations différents et de nombreuses applications demandent plus d'autorisations qu'elles n'en ont réellement besoin. Pire encore, la plupart des gens ne savent pas ce qu'ils veulent dire. Voici une liste de quelques-uns des plus courants :

  • Stockage : modifiez/supprimez le contenu du stockage USB -- les applications qui stockent n'importe quoi (comme des images et des vidéos) en auront besoin.
  • Appels de l'appareil : lire l'état/l'identité de l'appareil -- certaines applications en ont besoin pour pouvoir faire quelque chose comme "mettre en pause" lorsque vous recevez un appel téléphonique.
  • Communication réseau : accès complet à Internet -- ceci est souvent lié aux publicités également ; l'application doit accéder à Internet pour télécharger les publicités.
  • Votre emplacement : emplacement grossier (basé sur le réseau) - de nombreux jeux avec publicités l'exigent pour pouvoir diffuser des publicités ciblées.
  • Outils système : empêcher l'appareil de se mettre en veille -- signifie généralement que lorsque vous utilisez l'application, cela empêchera votre téléphone de se mettre en veille ou en mode d'économie d'énergie.
  • Vos informations personnelles : lisez les données de contact - tout média social ou application de messagerie doit accéder à vos informations de contact afin que vous puissiez les utiliser avec vos amis.

Note de l'auteur

J'étais en retard sur le jeu en termes de smartphones, donc quand j'en ai finalement eu un, je me suis senti un peu dépassé quand il s'agissait d'installer des applications. Les recommandations d'amis m'ont aidé, et la première chose que j'ai faite a été d'installer un logiciel de sécurité très apprécié. Les applications gratuites sont toujours mes préférées, mais j'en ai rencontré plus d'une qui semble bonne en termes de ce qu'elle peut faire, mais elle a eu des critiques horribles avec des plaintes concernant les autorisations. Heureusement, je n'ai jamais été brûlé par une application malveillante, mais je connais des gens qui l'ont fait. J'aimerais penser que la plupart des développeurs d'applications essaient simplement de créer un bon produit et de gagner de l'argent, mais comme pour la plupart des choses, il y a toujours quelques mauvais œufs.

Articles Liés

  • Les applications d'économie de batterie fonctionnent-elles vraiment ?
  • Les applications de SMS gratuites sont-elles légales ?
  • 10 jeux iPad sans bruit
  • 5 applications multitâches
  • Top 10 des applications culinaires pour iPhone

Sources

  • Hildenbrand, Jerry. "Android 101 : ce que signifient certaines de ces autorisations d'application effrayantes." Centrale Android. 9 juillet 2011. (17 septembre 2012) http://www.androidcentral.com/look-application-permissions
  • Hoffmann, Chris. "Comment fonctionnent les autorisations d'application et pourquoi vous devriez vous en soucier [Android]." Se servir de. 21 mai 2012. (17 septembre 2012) http://www.makeuseof.com/tag/app-permissions-work-care-android/
  • Jordan Goodson, Tecca. "Comment éviter les applications malveillantes sur votre téléphone." USA aujourd'hui. 9 avril 2012. (17 septembre 2012) http://www.usatoday.com/tech/news/story/2012-04-09/malicious-security-apps/54127696/1
  • Kassner, Michael. "Mauvaises applications : évitez-les." République technologique. 1er juillet 2011. (16 septembre 2012) http://www.techrepublic.com/blog/smartphones/bad-apps-avoid-them/2990
  • Pérez, Sarah. "Chers utilisateurs d'iPhone : vos applications vous espionnent." LireEcrireWeb. 16 août 2009. (16 septembre 2012) http://www.readwriteweb.com/archives/dear_iphone_users_your_apps_are_spying_on_you.php
  • McPherson, Frank. "Autorisations d'application Android expliquées." Temps sociaux. 29 juillet 2010. (16 septembre 2012) http://socialtimes.com/android-app-permissions-explained_b47761
  • Perlroth, Nicole et Nick Bilton. "Les applications mobiles prennent des données sans autorisation." Le blog du New York Times Bits. 15 février 2012. (16 septembre 2012) http://bits.blogs.nytimes.com/2012/02/15/google-and-mobile-apps-take-data-books-without-permission/
  • Purdy, Kévin. "Comment puis-je savoir si une application Android est un logiciel malveillant ?" Hacker de la vie. 2 novembre 2010. (17 septembre 2012) http://lifehacker.com/5679471/how-can-i-tell-if-an-android-app-is-malware
  • Rowinski, Dan. "[Infographie] Faites attention aux autorisations des applications mobiles !" LireEcrireWeb/Mobile. 20 août 2012. (17 septembre 2012) http://www.readwriteweb.com/mobile/2012/08/infographic-pay-attention-to-mobile-app-permissions.php
  • Smith, Gerry. « « Rechercher et appeler » : Apple supprime la première application malveillante pour accéder à l'App Store. » Huffington Post, 6 juillet 2012. (16 septembre 2012) http://www.huffingtonpost.com/2012/07/06/find-and-call-apple_n_1654076.html

Publié à l'origine : 4 octobre 2012

FAQ sur la sécurité des applications

Peut-on attraper un virus à partir d'une application ?
Le téléchargement d'applications tierces sur votre téléphone est le moyen le plus courant de contracter un virus. Mais ce n'est pas le seul moyen. Vous pouvez également télécharger par inadvertance un virus sur votre téléphone si vous ouvrez un document infecté, un lien infecté dans un e-mail ou en naviguant sur un site Web malveillant.
Comment savoir si mon téléphone Android contient des logiciels malveillants ?
Les signes que votre Android pourrait avoir des logiciels malveillants sont similaires à ceux de votre ordinateur : il est lent ; les applications ne se chargent pas correctement ; la batterie se décharge plus rapidement que la normale ; vous êtes inondé de publicités pop-up ; ou vous avez une facture de téléphone élevée.
Les applications iPhone peuvent-elles contenir des virus ?
Les virus sur les iPhones ne sont pas courants, mais ils sont possibles. C'est parce qu'il n'y a que quelques virus qui ont été créés pour cibler l'iPhone. De plus, chaque application de l'App Store est évaluée et approuvée par Apple avant que quiconque puisse la télécharger. Cela signifie qu'il est très peu probable qu'ils contiennent des virus.