Attention à ces 9 applications Android qui siphonnent les mots de passe Facebook

Stéphane Ficca
Spécialiste hardware & gaming
05 juillet 2021 à 18h02
25
facebook

Dr. Web met en garde les utilisateurs Android face à une dizaine d'applications.

Des applications qui en veulent (fortement) à votre compte Facebook.

Gare à ces applications Android

Les analystes de chez Dr. Web ont mis en lumière une flopée d'applications malveillantes sur Google Play, dont l'objectif est de dérober les identifiants et les mots de passe Facebook des utilisateurs. Au total, ce sont 9 applications qui sont concernées, toutes disponibles via Google Play avant d'être retirées par Google.

© Dr. Web
© Dr. Web

Méfiance donc si vous avez téléchargé Processing Photo, App Lock Keep, Rubbish Cleaner, Horoscope Daily, Horoscope Pi, App Lock Manager, Lockit Master, Inwell Fitness ou encore PIP Photo. Toutes ces applications sont bel et bien fonctionnelles, mais renferment un malware.

Au lancement, l'utilisateur était en effet invité à se connecter avec son compte Facebook, et l'application en profitait évidemment pour subtiliser au passage les précieux identifiants et mots de passe. Prudence donc.

Android est écosystème ouvert, un fait que beaucoup de possesseurs de smartphones tournant sous le système d'exploitation de Google peuvent oublier. Aussi, des alternatives au PlayStore existent, permettant notamment de réagir face à l'abus de position dominante de la firme de Moutain View. Evidemment, elles ne sont pas encouragées par Google, qui ne cesse de vanter la sécurité de son magasin d'applications.
Lire la suite

Source : DrWeb

Stéphane Ficca

Spécialiste hardware & gaming

Spécialiste hardware & gaming

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (25)

Alpach93
Et c’est pas une liste exhaustive je suis sûr.<br /> Et Google devrait proposer les alternatives au playstore directement à l’accueil comme Windows pour les navigateurs web.
copycat10
Qu’on est bien sur iOs
pecore
Qu’on est bien sur iOS et sans Facebook.
Pernel
Horoscope machin et Lock truc … assez facile de savoir que c’est de l’attrape c…
Pernel
Qu’on ne peut rien faire sur iOS …
notolik
Je vais toutes les installer… facebookproof inside^^
carinae
Pourquoi tu crois sérieusement qu’il n’y a pas de malware sur IOS ? Il ne faut pas être naïf…
NoDoubleCompte
Pareil pas besoin de Fakebook pour vivre, aucun soucis
xylf
Y a tellement pléthore d’appli a la qualité ultra pourrave sous Android que déjà ça devrait en calmer plus d’un a vouloir installer n’importe quoi.<br /> De plus quand on remarque qu’une bête appli basique demande l’accès au tel, position, stockage etc… Y a vraiment de quoi se poser des questions quant à la bien faisance de ces chers developpeurs
Rumpelstiltskin
Je t’approuve !<br /> Facebook c’est juste de la merde , il faut vivre déconnecter de ce truc .j’ai essayé et clairement c’est bof ! J’ai jamais réussi à trouver un intérêt .<br /> Dans ma famille c’est même responsable d’une tromperie …et mon ex ( séparer ) , s’est fait avoir par un ivoirien , rien que ça !.<br /> Bref de la merde
aazert
Mouais… Facebook responsable ? Un peu facile cette fuite.
_Troll
Ce n est pas un probleme relatif a la securite d un systeme ouvert ou fermer. Apparement tous les gens ont telecharge sur Google market. C est google qui est responsable du contenu de son store. Beaucoup de personne telechargent uniquement sur le Google store, donc c est aussi comme un systeme ferme tans qu ils n utilisent pas d autre stores ou apk. De plus l installation d apk est bloquee par defaut.
Bombing_Basta
Qu’on est bien sans ios, sans android, et sans facebook.<br /> #%secretpower%club
pecore
Je n’ai pas tweeter non plus alors je ne peux pas lire les hashtags, désolé.
Bombing_Basta
Tu n’as pas la marque frigidère donc tu n’as pas de frigo?
Popoulo
C’est pas vraiment un malware si le but principal est de récupérer le login. Combien de sites demande de se connecter via google, FB, etc… ? Et on va nous dire qu’ils ne stockent pas les identifiants ? Mais biensur…
amelie_jp
pas besoin d’aller sur clubic pour vivre, pas besoin d’avoir un smartphone dernière génération pour vivre, pas besoin de TV pour vivre, pas besoin de signal pour vivre…
Steven_Jeanne
Les connexions par services (Google / Microsoft / Facebook / GitHub / Etc), sont des connexions Oauth2.<br /> Le site demande à vérifier auprès du service qu’il s’agit bien de vous.<br /> Les identifiants sont bien stockés, ainsi que les informations que l’application vous a demandé. Cependant le mot de passe n’est pas accessible.<br /> C’est un Jeton de connexion qui circule entre le site A et le service.<br /> Ce Token permet de déterminer que vous êtes bien connecté.<br /> Ce Token et le cookie que le provider stocke sur votre machine.<br /> S’il y a un formulaire pour vous connecter via un service alors c’est sans doute problématique.
notolik
C’est quoi signal?
notolik
Euh perso sur IOS je passe pas ma vie à installer des trucs, et encore moins des trucs en dehors du store.<br /> Et vu comment ils sont pénibles Apple sur la soumission d’APP, je pense qu’il faut être sacrément rusé pour parvenir à passer sous leurs radars…<br /> Mais c’est pas impossible effectivement. Bien plus dur, mais pas impossible.
LeGrosWinnie
J’ai envie de dire, si les gens sont assez c… crédules pour donner leurs mots de passe à tout va…
LeGrosWinnie
«&nbsp;S’il y a un formulaire pour vous connecter via un service alors c’est sans doute problématique.&nbsp;»<br /> C’est même à priori une arnaque du coup. <br /> Tout comme les apps et jeux qui demandent un accès «&nbsp;Téléphone&nbsp;», bin non en fait, aucune application, hormis celles réellement utilisées pour téléphoner ce qui ne devrait jamais s’installer en fait, n’a besoin d’un accès type «&nbsp;téléphone&nbsp;»…
NoDoubleCompte
La meilleure application de messagerie, à ce jour
NoDoubleCompte
Bien sur, ils ne sont responsables de rien, on sait
_Troll
Une marque de dentifrice.
GRITI
Un film:<br />
TofVW
Un anatidae prénommé Albert (mais on utilise plus souvent le diminutif Al pour l’appeler).<br />
notolik
@_Troll @GRITI @TofVW<br />
aazert
C’est certainement de la faute à fb si telle ou telle personne va voir ailleurs, aucune autre vérité n’est possible.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet