KultureGeek Apps Mobiles et Tablettes Des dizaines d’applications comme StopCovid ont des failles de sécurité

Des dizaines d’applications comme StopCovid ont des failles de sécurité

8 Mai. 2020 • 10:14
1

Il existe déjà des applications de traçage des contacts pour la lutte contre le coronavirus. L’expert en sécurité mobile Pradeo a jeté un coup d’œil à 30 applications en service et évoque la présence de failles de sécurité « plus ou moins critiques ».

Google Play Store

Plus de la moitié de ces applications gouvernementales ou soutenues par des organismes publics portent atteinte à la vie privée et trois figurent en tête de palmarès avec le pire score possible à la fois sur la sécurité et sur la confidentialité : celles de la Turquie (koronaonlem.saglik.gov.tr), du Royaume-Uni (covid.joinzoe.com) et des États-Unis (howwefeel.org). Ces applications proposées sont « clairement problématiques », selon l’équipe de recherche.

Les applications les plus sécurisées et garantissant le mieux la confidentialité de l’usager sont pour l’instant celles développées en Allemagne (disponible uniquement sur montre connectée pour collecter les données de santé comme le pouls ou le sommeil), au Brésil et en Israël.

Sur le volet de la sécurité, le bonnet d’âne de l’étude revient aux applications nécessitant le chargement d’un code externe, qui a alors accès à l’application et peut potentiellement servir de porte d’entrée à un logiciel malveillant. À cela s’ajoute les connexions non sécurisées, en moyenne huit par application.

En France, l’application de traçage des contacts sera StopCovid. Elle sera disponible à partir du 2 juin et ne s’appuiera pas sur l’API commune d’Apple et Google. La France veut se passer des groupes technologiques et leur système décentralisé pour passer par une solution maison qui est centralisée avec les données envoyées sur des serveurs.

SOURCEAFP

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Les derniers articles

Rainbow Six Siege

Rainbow Six Siege : un gros piratage pousse Ubisoft à couper les serveurs

28 Déc. 2025 • 17:22
0 Jeux vidéo

Ubisoft a mis hors ligne les serveurs de Rainbow Six Siege ainsi que son Marketplace pour corriger un gros piratage ayant permis de distribuer des...

amd ryzen

Ryzen AM4 : les anciens processeurs AMD regagnent du terrain sur Amazon, la flambée de la DDR5 rebat les cartes

27 Déc. 2025 • 15:24
0 Matériel

On les disait relégués au rang de solutions de transition, coincées entre des plateformes modernes plus performantes et des PC...

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
10 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
7 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site