KultureGeek Apps Mobiles et Tablettes Des dizaines d’applications comme StopCovid ont des failles de sécurité

Des dizaines d’applications comme StopCovid ont des failles de sécurité

8 Mai. 2020 • 10:14
1

Il existe déjà des applications de traçage des contacts pour la lutte contre le coronavirus. L’expert en sécurité mobile Pradeo a jeté un coup d’œil à 30 applications en service et évoque la présence de failles de sécurité « plus ou moins critiques ».

Google Play Store

Plus de la moitié de ces applications gouvernementales ou soutenues par des organismes publics portent atteinte à la vie privée et trois figurent en tête de palmarès avec le pire score possible à la fois sur la sécurité et sur la confidentialité : celles de la Turquie (koronaonlem.saglik.gov.tr), du Royaume-Uni (covid.joinzoe.com) et des États-Unis (howwefeel.org). Ces applications proposées sont « clairement problématiques », selon l’équipe de recherche.

Les applications les plus sécurisées et garantissant le mieux la confidentialité de l’usager sont pour l’instant celles développées en Allemagne (disponible uniquement sur montre connectée pour collecter les données de santé comme le pouls ou le sommeil), au Brésil et en Israël.

Sur le volet de la sécurité, le bonnet d’âne de l’étude revient aux applications nécessitant le chargement d’un code externe, qui a alors accès à l’application et peut potentiellement servir de porte d’entrée à un logiciel malveillant. À cela s’ajoute les connexions non sécurisées, en moyenne huit par application.

En France, l’application de traçage des contacts sera StopCovid. Elle sera disponible à partir du 2 juin et ne s’appuiera pas sur l’API commune d’Apple et Google. La France veut se passer des groupes technologiques et leur système décentralisé pour passer par une solution maison qui est centralisée avec les données envoyées sur des serveurs.

SOURCEAFP

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Les derniers articles

Amazon en colere

Justice : les déclarations anti-syndicales du CEO d’Amazon enfreignent les lois sur le travail

2 Mai. 2024 • 21:30
0 Hors-Sujet

Etre un patron multimilliardaire n’autorise pas tenir des commentaires antisyndicaux. En 2022, le CEO d’Amazon, Andy Jassy,...

Dropbox Sign

Dropbox piraté : des données d’utilisateurs ont été compromises

2 Mai. 2024 • 20:58
2 Internet

Dropbox annonce avoir fait l’objet d’une cyberattaque et les hackers ont été en mesure de collecter des informations...

Mot de Passe

400 millions de compte Google ont migré sur les passkeys pour remplacer les mots de passe

2 Mai. 2024 • 20:15
0 Internet

Les passkeys ont pour vocation de faciliter la tâche aux utilisateurs et ne plus demander d’entrer des mots de passe. Google annonce...

Shanidar Z 1

Les techniques de reconstitution faciale montrent qu’Homo Sapiens et Néandertaliens sont plus proches qu’on ne le pensait

2 Mai. 2024 • 20:01
0 Science

Une découverte archéologique à la grotte de Shanidar, située dans le Kurdistan irakien, vient d’enrichir notre...

Microsoft Passkeys

Microsoft active les passkeys (clés d’accès) pour tous les comptes

2 Mai. 2024 • 19:03
0 Internet

Microsoft veut enterrer les mots de passe et annonce aujourd’hui que les passkeys (clés d’accès) sont désormais...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site