Applications

L’application SwiftKey clavier pour Android vous enregistre

L’application SwiftKey clavier pour Android vous enregistre

SwiftKey, l’un des meilleurs claviers pour Android a été transformé en un cheval de Troie keylogger, comprenez enregistreur de touches, par un développeur Android pour démontrer la réelle menace concernant la sécurité lorsque l’on utilise des applications piratées téléchargées à partir de boutiques non-officielles.

Il a ainsi montré comment insérer un enregistreur de touches dans une application de clavier Android officielle et a infecté un appareil mobile avec un cheval de Troie, relié à distance à un serveur. Ce dispositif a permis de récupérer l’ensemble des mots de passe et autres données confidentielles.


Ses explications :

 » Les copies crackées des applications pour Pc et iPhone peuvent contenir des codes malveillants, mais la plupart des logiciels sur ces appareils sont compilés en langage machine. Les applications Android quant à elles, sont codées en Java, compilées en bytecode et tournent sur la machine virtuelle Dalvik, ce bytecode n’est pas si difficile à modifier et insérer de nouveau dans un APK (application package file). « 


Il a développé un enregistreur de touches à partir de SwiftKey (téléchargement APK), un programme Java malveillant conçu pour collecter et envoyer toutes les informations personnelles clés à un serveur à distance accompagnées de l’adresse IP de l’hôte. Il a également dévoilé le code complet sur son blog.

La vulnérabilité des applications Android


Les malwares (programmes malveillants) Android se développent à un rythme beaucoup plus rapide que pour les autres plates-formes mobiles. Il n’est pas important pour les cybercriminels de développer leurs propres malwares de A à Z, au contraire, se servir d’applications vulnérables et insérer des codes malveillants leur est beaucoup plus facile.


Il est vraiment important pour les utilisateurs de vraiment réfléchir aux différentes autorisations accordées et d’examiner ce que le programme vous demande de faire. Enfin, il faut faire très attention où l’on télécharge les applications.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Androidra sur Facebook