Applications de rencontre : IBM met en garde contre les risques sur la sécurité

01 juin 2018 à 15h36
0
IBM publie une étude dans laquelle il cible le manque de sécurité entourant les applications de rencontre en ligne. 26 des 41 applications de rencontre parmi les plus connues peuvent représenter des risques.

IBM indique avoir étudié la sécurité de 41 applications de rencontres disponibles sur Android. Dans son analyse, le groupe explique avoir identifié plusieurs problèmes. Non seulement des vulnérabilités, moyennes ou élevées, sont présentes au sein même de ces services, mais certaines d'entre elles autorisent l'accès à des fonctionnalités comme l'appareil photo, le GPS ou le microphone.

00C8000007902021-photo-tinder.jpg


Combinées à l'utilisation d'une faille de sécurité, ces autorisations et privilèges que l'utilisateur accorde à l'éditeur d'un service peuvent s'avérer problématiques. IBM précise que ces applications de rencontre « permettent un accès à des fonctionnalités supplémentaires sur les appareils mobiles (tels que l'appareil photo, le microphone, la localisation GPS...) qui, associées aux vulnérabilités, peuvent être exploitées par les pirates ». Au total, 26 des 41 applications de rencontre sous Android parmi les plus utilisées sont concernées par ces manques en matière de sécurité.

Pour minimiser les risques, quelques actions peuvent être réalisées. Il est par exemple recommandé d'appliquer un mot de passe unique pour chaque service, il sera ainsi plus difficile pour un pirate de s'introduire sur d'autres applications en utilisant le compte d'un tiers. Il est conseillé aussi d'appliquer les mises à jour proposées par l'éditeur et de vérifier ce que permet l'application de rencontre.

Pour ce faire, il suffit de se rendre dans les paramètres de son terminal afin de voir quelles sont les autorisations accordées à une application (accès au microphone, à la caméra...).

Les professionnels sont également concernés

L'avertissement vaut pour les entreprises. Certaines de ces applications de rencontre sont installées sur des terminaux fournis par une société, ou sur un smartphone utilisé à des fins professionnelles. Dans ce cadre, IBM recommande aux responsables des politiques de sécurité de contrôler l'installation d'applications sur les terminaux présents sur le réseau interne.

Il est par exemple possible de n'autoriser que le téléchargement d'applications depuis les magasins d'applications certifiés (Google Play, iTunes ou même l'App Store de la société). Le groupe conseille enfin de mieux sensibiliser les collaborateurs aux risques encourus en cas de téléchargement d'applications tierces.

A lire également
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

Microsoft Techdays : la technologie si présente qu’elle devient transparente
Les embauches de cadres informatiques devraient repartir en 2015
Orange fait le bilan d’une année 2014 mitigée
Promotions : SFR et Virgin Mobile doublent la 4G
Document-juridique.com, le site des
Comment régler les couleurs de son écran PC ?
4 techniques simples pour nettoyer son PC
Alimentation de 850 W pour le multi-GPU chez Corsair
De Facebook... à Sexebook, réseau social coquin ?
Netflix perdra Starz fin février 2012
Haut de page