"Reste à la boutique Google Play !" déclare un expert renommé en sécurité de l'information chez ESET

Il y a quelques jours, j'étais à une conférence sur la sécurité(security conference) appelée ESET Security Days . Il y a eu pas mal de sessions intéressantes et j'ai rencontré pas mal de gens intelligents qui travaillent dans le domaine de la sécurité de l'information(information security) . L'un d'eux est Nick FitzGerald , chercheur principal(Senior Research Fellow) à ESET . Il s'occupe de la sécurité dans l' écosystème Android(Android ecosystem) et nous avons eu la chance de l'avoir comme invité dans une interview sur les logiciels malveillants et la sécurité(malware and security) sur les appareils Android . Il avait beaucoup de choses intéressantes à dire et vous devriez lire cette interview :

Qui est Nick FitzGerald ?

Avant d'entrer dans l'interview, je voudrais parler un peu de Nick FitzGerald . C'est une personne très privée et vous pouvez difficilement trouver des informations à son sujet sur Internet. Aujourd'hui, il s'occupe de la sécurité de l'information(information security) chez ESET Australie(ESET Australia) , se concentrant principalement sur l' écosystème Android(Android ecosystem) . Nick est l'une des personnes qui a établi la méthodologie de la certification VB100(VB100 certification) et a effectué les premiers tests VB100 chez Virus Bulletin . Parallèlement à son travail chez ESET(job at ESET) , il travaille toujours avec Virus Bulletin en tant que membre de son conseil consultatif.

Lorsque je l'ai rencontré, j'ai beaucoup apprécié sa gentillesse et son ouverture(friendliness and openness) d'esprit . Il a partagé beaucoup d'informations intéressantes pendant la conférence et, tout en dînant un peu avec lui, j'ai beaucoup apprécié nos conversations et son sens de l'humour. Ce fut un plaisir de le rencontrer(pleasure meeting) et je suis très heureux qu'il ait accepté d'être l'invité de cette interview.

Quel est le type de malware le plus courant qui cible les utilisateurs d' Android aujourd'hui ?

D'après les données de télémétrie de détection(detection telemetry) que nous recevons de ceux de notre base installée qui ont activé l'option de partage de télémétrie, la plus grande proportion de détections est la classe générale de choses que nous appelons les applications potentiellement indésirables(Potentially Unwanted Applications) (ou PUA ). Tous nos clients ne choisissent pas de faire détecter les PUA(PUAs) - il s'agit d'une option au moment de l'installation et il n'y a pas de paramètre par défaut ; le client doit faire son propre choix. Les PUA(PUAs) sont généralement des applications qui utilisent des techniques louches pour obtenir des résultats qui, bien qu'ils ne soient pas ouvertement malveillants (qui seraient carrément bloqués par notre produit sans que le client n'ait le choix), l'expérience nous montre que de nombreux clients ne souhaitent pas s'exécuter sur leurs appareils.

Après les PUA(PUAs) et en examinant les détections de logiciels malveillants réels, les types de logiciels malveillants Android(Android malware) les plus courants que nous avons vus bloqués sur les appareils des clients cette année sont les "droppers". Il s'agit généralement d'un ensemble d' applications légitimes (bien que généralement assez stupides) et de quelque chose(app and something) de malveillant. Généralement, le composant malveillant n'est pas installé ou activé avant un certain temps après l'installation initiale de l'application. Il s'agit d'un développement relativement récent dans le domaine des logiciels malveillants Android(Android malware) , mais il est rapidement devenu très populaire auprès des auteurs de logiciels malveillants. Les applications installées par de tels droppers peuvent être n'importe quoi, mais il semble pour le moment que les applications publicitaires PUA(PUA advertising) soient les charges utiles les plus courantes.

Quelle est la chose la plus désagréable qui puisse arriver aux utilisateurs d' Android si leurs appareils sont infectés par des logiciels malveillants ?

Je ne suis pas au courant de ce qui se passe, mais en théorie, l'appareil pourrait être "briqué", délibérément ou non. Que ce soit mieux ou pire que, disons, que tous vos secrets (et photographies) les plus intimes soient volés et éventuellement publiés sur le Web ou utilisés d'une autre manière dans le but de vous embarrasser ou de vous rançonner, cela peut dépendre de qui vous êtes et de ce que vous gardez. , ou peuvent y accéder depuis, votre smartphone.

En regardant les logiciels malveillants Android(Android malware) réels , la famille LockerPin , qui peut définir un écran de (LockerPin)verrouillage PIN(PIN lock) aléatoire qui n'est pas connu des auteurs, est très désagréable, car les conditions qui pourraient permettre la récupération de cette charge utile de verrouillage de l'appareil ne seront presque jamais trouvées sur un typique appareil.

Selon vous, quelles sont les principales faiblesses de l' écosystème Android(Android ecosystem) en termes de sécurité ?

Comparé à son principal concurrent dans le domaine mobile, iOS, Android est un peu plus ouvert, permettant aux développeurs et aux utilisateurs une plus grande flexibilité. Cela peut entraîner des avantages pour l'utilisateur, mais cela signifie également que les activités malveillantes sont plus facilement dirigées vers les utilisateurs d' Android . Par exemple, il y a eu beaucoup plus d'applications ouvertement malveillantes dans(apps get) la boutique d'applications(app store) officielle de Google que dans celle d' Apple . De plus(Further) , Google est généralement assez sceptique quant à la valeur possible des produits de sécurité pour la plate-forme Android.(Android platform), ne fournit donc pas de fonctionnalités avancées pour mieux prendre en charge ces produits. Il s'agit d'une faiblesse architecturale majeure du système d'exploitation Android(Android operating) .

En regardant la plate-forme Android(Android platform) et comment elle est construite, quelles sont les principales choses qu'un produit de sécurité Android(Android security) ne peut pas faire pour les utilisateurs en termes de protection ?

L'absence de crochets système ou d' API(APIs) de sécurité officielles signifie qu'une analyse à l'accès appropriée ne peut pas être effectuée. Pour l'instant, un antivirus(virus scanner) se limite à vérifier une application lorsque son package d'installation(installer package) est téléchargé sur l'appareil et à nouveau lorsque l'application est installée. Google pourrait autoriser l'installation d' applications de sécurité(security apps) vérifiées avec des privilèges plus élevés, mais a choisi de ne pas le faire, donc contrairement à d'autres systèmes d'exploitation, comme Windows par exemple, votre application de sécurité Android(Android security) n'est qu'une autre application fonctionnant au même niveau de privilège(privilege level) que n'importe quelle autre. Tout aussi préoccupant est que l' administrateur de l'appareil(Device Administrator)privilège est distribué à la demande de l'utilisateur. Nous pouvons les désactiver, mais ils sont susceptibles de nous désactiver tout aussi facilement.

Comment un produit de sécurité(security product) pour Android , comme ESET Mobile Security & Antivirus protège-t-il ses utilisateurs ?

Nos produits de sécurité Android(Android security products) offrent plusieurs formes de protection. Il existe un code malveillant et (éventuellement) un soin de détection des PUA pour la (PUA detection)fonctionnalité antivirus(antivirus functionality) , le blocage de sites Web malveillants à l'aide d' ESET Live Grid® , la localisation de l'appareil(device location) et la fonctionnalité antivol et les diagnostics du système(functionality and system diagnostics) .

Note de l'éditeur : (Editor's note:) PUA signifie (PUA)application potentiellement indésirable . Les détections génériques de PUA(Generic PUA) vous permettent de détecter rapidement les applications potentiellement indésirables(Potentially Unwanted Applications) nouvelles et mises à jour .

Quelles sont vos principales recommandations de sécurité pour les utilisateurs d' Android , autres que l'utilisation d'un produit de sécurité(security product) sur leurs appareils ?

Tenez-vous en au Play Store officiel (ce genre de conseils pour certaines régions du monde !) et soyez très prudent lorsque vous accordez le privilège d' administrateur de périphérique(Device Administrator) à autre chose qu'une application de sécurité ou d'administration système(security or system administration app) de bonne foi .

Que pensez-vous des logiciels malveillants, de la sécurité et de la confidentialité(security and privacy) sur Android ?

Maintenant que vous avez lu le point de vue de Nick , j'aimerais que vous partagiez le vôtre. Vous pensez avoir besoin de produits de sécurité pour Android ? En utilisez-vous un sur vos smartphones et tablettes ? (Are)Avez(Did) -vous traité des logiciels malveillants pour Android et que s'est-il passé ?



About the author

Je suis un technicien en informatique qui travaille avec Android et les logiciels bureautiques depuis de nombreuses années. J'enseigne également aux gens comment utiliser les Mac depuis environ 5 ans. Si vous cherchez quelqu'un qui sait comment réparer les choses sur votre ordinateur, je peux probablement vous aider !



Related posts