Mis a jour le 10 octobre 2018 : Google a modifie les parametres des autorisations des applications sous Android Oreo, en ajoutant votre nouveau groupe nomme « Acces specifique des applications ». Vous pourrez obtenir plus d’informations en parcourant notre article « Autorisations des applications sous Android 8 : le Guide complet ».
Face a toutes les malwares, Android possede votre Excellent mecanisme de defense, le systeme des autorisations des applications. Ce systeme definit un ensemble d’actions qu’une application est autorisee (ou non) a executer. Par defaut, toutes les applications sur Android fonctionnent dans une sandbox, un environnement isole. Si elles souhaitent acceder, editer, ou supprimer des informations hors d’la sandbox, elles ont besoin de l’autorisation du systeme pour le faire.
Mes autorisations sont divisees en plusieurs categories, mais nous allons nous concentrer concernant deux d’entre elles : les normales et les dangereuses. Mes autorisations normales couvrent des actions telles que l’acces a Internet, la conception d’icone, la connexion Bluetooth, etc. Ces autorisations paraissent activees par defaut et ne demandent gui?re l’accord de l’utilisateur.
Si une application requiert une des autorisations « dangereuses », la confirmation de l’utilisateur est necessaire. Pourquoi donc des autorisations sont-elles considerees comme dangereuses ? Notre sont-elles veritablement ? Dans quels cas devriez-vous les activer ?
Autorisations dangereuses
J’ai categorie « dangereuse » comprend trois groupes d’autorisation ou nos apps sont en quelque sorte connectees a la confidentialite et a la securite de l’utilisateur. En retour, chaque groupe regroupe diverses autorisations qu’une application est en mesure de requerir.
Si 1 utilisateur active une des autorisations, l’application obtient l’integralite des autorisations provenant du meme groupe directement, sans confirmation additionnelle. Par exemple, si une application obtient une autorisation de lire des SMS, elle sera ensuite autorisee a envoyer des SMS, lire des MMS et effectuer d’autres operations de votre groupe.
Calendrier
Et cela reste autorise :
- Lire des evenements sur le calendrier .
- Modifier de vieux evenements et en creer de nouveaux .
Pourquoi c’est dangereux : Si vous utilisez activement votre agenda virtuel, l’application connaitra tout de votre routine quotidienne et pourrait la partager avec des cybercriminels. Sans compter que, une application suspicieuse pourrait effacer accidentellement d’importantes rendez-vous du calendrier.
Camera
Et cela reste autorise :
- L’acces a la camera (CAMERA) autorise l’application a utiliser ce telephone pour prendre des photos et filmer des videos.
Pourquoi c’est dangereux : Une application va secretement enregistrer des videos ou prendre des photos a tout moment.
Contacts
Ce qui reste autorise :
- Lire des contacts (READ_CONTACTS).
- Modifier des contacts ou en ajouter de nouveaux (WRITE_CONTACTS).
- Acceder a une liste de comptes (GET_ACCOUNTS).
Pourquoi c’est dangereux : Une application peut s’emparer de tout votre carnet d’adresses. Ces informations seront tres attrayantes pour les spammeurs et les escrocs. Cette autorisation active egalement l’acces a la liste de tous vos contacts presents sur les apps de ce telephone, Google, Facebook, Instagram etc.
Localisation
Cela reste autorise :
- Acceder a ce localisation approximative (ACCESS_COARSE_LOCATION), fournie a partir des donnees des antenne-relais de telephonie mobile et des bornes Wi-Fi.
- Acceder a ce localisation exacte (ACCESS_FINE_LOCATION) fournie a partir des donnees GPS.
Pourquoi c’est dangereux : L’application sait ou vous etes a tout moment.
Elle pourrait entre autres indiquer a des cambrioleurs que vous vous trouvez loin de i votre logis.
Microphone
Et cela est autorise :
- Enregistrer des audio depuis le microphone (RECORD_AUDIO).
Pourquoi c’est dangereux : L’application peut enregistrer bien et cela se passe pres de votre portable. Toutes les conversations. Pas juste Quand vous etes au portable, mais toute la journee.
Telephone
Cela reste autorise :
- Lire le statut du portable (READ_PHONE_STATE) permet a l’application de connaitre votre 06 de telephone, les precisions sur le reseau cellulaire actuel, le statut de n’importe quel appel en file etc.
- Passer des appels (CALL_PHONE).
- Lire la liste des appels (READ_CALL_LOG).
- Modifier la liste des appels (WRITE_CALL_LOG).
- Ajouter des messageries vocales (ADD_VOICEMAIL).
- Utiliser votre VoIP (USE_SIP).
- Activer l’autorisation des appels en lei§ons (PROCESS_OUTGOING_CALLS) permet a l’application d’observer qui appelle, de suspendre la conversation, ou de rediriger l’appel par un autre 06.
Pourquoi c’est dangereux : Lorsque vous activez des autorisations sur le portable, vous permettez a l’application de s’emparer de presque chacune des actions associees a toutes les communications vocales. L’application saura qui et quand on vous appelle, et elle pourrait appeler n’importe qui, y compris des numeros payants, a votre charge.
Capteurs corporels
Et cela est autorise :
- (BODY_SENSORS), cette autorisation va permettre l’acces a toutes vos donnees de sante provenant de certains capteurs, tel un moniteur de frequence cardiaque.
Pourquoi c’est dangereux : Si vous utilisez des accessoires dotes de capteurs corporels (pas les capteurs de mouvement integres au portable), l’application recoit des precisions sur ce qui se passe avec votre corps.
SMS
Cela meilleurs sites de pegging reste autorise :
- Envoyer des SMS (SEND_SMS).
- Lire des SMS sauvegardes (READ_SMS).
- Recevoir des SMS (RECEIVE_SMS).
- Recevoir des messages push WAP (RECEIVE_WAP_PUSH).
- Recevoir des MMS entrants (RECEIVE_MMS).