Close Menu
ANTILLA MARTINIQUE | Avec vous depuis 1981

    Abonnez-vous

    Recevez les dernières actualités créatives de ANTILLA concernant l'art, le design et les affaires

    Les tendances du moment

    Double motion de censure à l’Assemblée nationale : le gouvernement Lecornu sauve sa peau, mais vacille

    octobre 16, 2025

    Entrepreneurs étrangers en Martinique : une leçon de persévérance

    octobre 16, 2025

    C’est Noël avant Noël avec CAP’O !

    octobre 16, 2025
    Facebook X (Twitter) Instagram
    ANTILLA MARTINIQUE | Avec vous depuis 1981ANTILLA MARTINIQUE | Avec vous depuis 1981
    • Rubriques
      • Art/Culture
      • Ecologie / Environnement
      • Patrimoine
      • Entreprises
      • Le Regard de Gdc
      • Édito de Henri PIED
      • Politics
      • Santé
      • Sports
      • Caraïbe
    • Newsletter 
    • Publicité
    • Contact
    annonces
    ABONNEMENT
    ANTILLA MARTINIQUE | Avec vous depuis 1981
    Home » Méfiez-vous de vos applications, elles sont peut-être contrefaites
    Entreprises

    Méfiez-vous de vos applications, elles sont peut-être contrefaites

    août 27, 2020Mise à jouraoût 27, 2020Aucun commentaire
    Facebook LinkedIn WhatsApp

    Certaines servent exclusivement à espionner, d’autres à se faire de l’argent: la firme de cybersécurité Defensive Lab Agency nous explique tout.

    Elsa Gambin

    Si votre sac Louis Vuitton ou vos Nike Air sont des contrefaçons, les risques encourus sont limités, à moins bien sûr de tomber sur la douane. La contrefaçon d’application mobile, une pratique désormais courante, est en revanche bien plus problématique.

    Vols de données personnelles, publicités intempestives, rançons… Tout est possible: semblable à l’appli originale, la version falsifiée est une pilleuse sournoise et bien réalisée. Rencontre avec Esther Onfroy, cofondatrice de la firme de cybersécurité Defensive Lab Agency qui lutte contre cette nouvelle cybercriminalité.

    Korii: Bonjour Defensive Lab Agency. Qui êtes-vous et quel est votre boulot?

    Esther Onfroy: Defensive Lab Agency est une entreprise spécialisée en cybersécurité, principalement concernant celle des téléphones portables. Une des cofondatrices a précédemment créé Exodus Privacy et est spécialiste des questions de vie privée sur les mobiles.

    Comment en êtes-vous venues à vous pencher sur les contrefaçons d’applications?

    En 2018, l’Electronic Frontier Foundation (EFF) et Look Out (entreprise américaine de cybersécurité) ont révélé une attaque de grande ampleur, Dark Caracal, en place depuis six ans et qui ciblait des journalistes, des militaires, des PDG, des personnalités politiques…

    Les contrefaçons d’applications sont aujourd’hui présentes partout.

    ESTHER ONFROY, COFONDATRICE DE DEFENSIVE LAB AGENCY

    Via ingénierie sociale, on faisait installer à ces personnes une fausse version de Signal ou Orbot par exemple, des applis utilisées par des personnes soucieuses de sécuriser leurs échanges ou leur navigation.

    L’application fonctionnait exactement comme l’officielle, sauf qu’un morceau de code rajouté avait pour but de collecter les SMS, fichiers, contacts, historiques, etc. Depuis deux ans, Defensive Lab Agency travaille donc sur cette problématique des contrefaçons, uniquement sur Android.

    De quelle manière?

    Nous venons de lancer un site public où les projets open source et les entreprises peuvent rajouter leur application, pour que, de notre côté, nous puissions scruter sur internet afin de vérifier s’il existe ou non des contrefaçons. Nous les prévenons ensuite de leur existence.

    Pour des entreprises, ce phénomène peut engendrer un manque à gagner non négligeable ainsi qu’une perte de crédibilité et de confiance si des données ou des fichiers que les usagers et usagères estimaient en sécurité chez eux se retrouvent entre de mauvaises mains…

    Ce sujet paraît étonnamment assez méconnu…

    Oui, alors que les contrefaçons d’applications sont aujourd’hui présentes partout. C’est un peu l’équivalent, à l’époque, des logiciels dits «craqués». On ne voulait pas mettre la main au portefeuille, acheter une licence Windows par exemple, et donc des personnes craquaient le logiciel pour que d’autres puissent le télécharger.

    Or, dans certains d’entre eux se trouvaient des virus, des chevaux de Troie, des malwares, etc. Forcément, cela a fini par arriver dans le domaine de l’application mobile.

    Où et sous quelle forme ces «fausses» applications se présentent-elles?

    Elles vont se trouver partout: sur Google Play comme sur d’autres stores. L’argument principal va être, pour les applications payantes, la gratuité de l’appli contrefaite.

    Si vous voulez utiliser un service de musique en ligne très connu, il existe des contrefaçons gratuites où les publicités sonores ont été remplacées par des pubs textuelles et, évidemment, une collecte de données conséquente.

    Mais cette pratique existe aussi pour des applications gratuites. Nous en avons trouvé beaucoup pour VLC ou Silence par exemple (servant normalement à chiffrer ses SMS).

    Il faut se méfier d’emblée des applis avec beaucoup de commentaires négatifs, mais aussi des applis très récentes avec un grand nombre de téléchargements.

    Quels sont les signes qui peuvent alerter?

    La batterie du téléphone peut se vider plus vite. Ou bien le forfait data va s’épuiser rapidement, car la contrefaçon échange beaucoup, beaucoup de données.

    Qui a intérêt à créer ses applis?

    Des cybercriminels qui vont vouloir collecter un maximum de données. Adresses mail, carnets de contacts, données de santé, numéros de cartes bancaires… Des personnes travaillant dans le cyberespionnage aussi.

    Ou bien encore des groupes d’utilisateurs et utilisatrices qui ne veulent pas payer un service et vont acheter une fois l’appli puis la recréer à l’identique en la mettant en accès libre.

    Il faut bien avoir conscience que pour l’individu qui se sert d’une appli de ce genre, l’utilisation est exactement la même qu’avec celle d’origine. C’est indétectable à l’oeil nu.

    Il faut se méfier d’emblée de celles avec beaucoup de commentaires négatifs, mais aussi de celles qui sont très récentes et avec un grand nombre de téléchargements. Attendez donc un peu que des personnes expertes en cybersécurité aient pu les vérifier. Et privilégiez Google Play plutôt qu’un obscur forum.

    Que faites-vous quand vous trouvez des contrefaçons?

    Nous prévenons Google, qui réagit assez vite et supprime l’application du Store, ainsi que les entreprises concernées.

    Certaines sont faites exclusivement pour espionner. D’autres pour faire de l’argent en bloquant les fonctionnalités de votre téléphone, et il faudra alors payer une rançon pour débloquer.

    J’imagine que des gens vont se dire: «En quoi c’est gênant? L’appli originale elle aussi me pique des données!»

    Plusieurs questions se posent. Quelles données sont prises par ces fausses versions puisqu’elles ne subissent aucun contrôle? À t-on envie que la liste de nos appels ou de nos SMS soient entre les mains d’inconnu·es, quelque part dans la cybernature? Est-ce que j’accepte que quiconque ait mes mots de passe donc accès à mes comptes et applis à ma place?

    Tout ça va dépendre de l’objectif premier de la contrefaçon. Certaines sont faites exclusivement pour espionner. D’autres pour faire de l’argent en bloquant les fonctionnalités de votre téléphone, et il faudra alors payer une rançon pour débloquer. Ce sont des ramsomwares.

    Les applications officielles prennent des données, oui, mais elles restent encadrées par la loi. Les contrefaites comportant du code malveillant, c’est purement de la cybercriminalité

    Share this:

    • Facebook
    • X

    Articles similaires

    Partager. Facebook LinkedIn WhatsApp
    Article précèdent Seront désaliénés Nègres et Blancs qui auront refusé de se laisser enfermer dans la Tour substantialisée du Passé.
    Article suivant POUR OXFAM, LE CAC40 VERSE DES DIVIDENDES TROP ÉLEVÉS À SES ACTIONNAIRES

    ARTICLES SEMBLABLES

    Confidentialité des dirigeants : un décret en progrès mais encore incomplet

    septembre 8, 2025

    MARTINIQUE. la construction recule de 24 % et l’emploi du BTP chute en 2024

    août 29, 2025

    RDVI 2025 : la Martinique ose l’international, cap sur les marchés d’avenir

    juin 6, 2025
    Ajouter un commentaire
    ECRIVEZ UN COMMENTAIRE Cancel Reply

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Actualités de la Caraïbe
    Caraïbe

    Caraïbes en une semaine ; le statu quo sous surveillance

    Caraïbe octobre 15, 2025

    Dominique News Online – Deux incidents distincts consistant en  des débrayages parlementaires ont récemment eu…

    Share this:

    • Facebook
    • X

    L’OECO organise la 5e réunion du Conseil régional de gouvernance des données pour promouvoir une croissance fondée sur des données probantes

    octobre 15, 2025

    Le Premier ministre va déposer une motion visant à honorer les défunts dirigeants Douglas et Charles avec la plus haute distinction du pays

    octobre 15, 2025

    Barbade – Les éducateurs reçoivent une formation en thérapie comportementale pour lutter contre la violence chez les jeunes

    octobre 15, 2025
    INSCRIVEZ-VOUS EN CLIQUANT SUR L’IMAGE
    Publiez vos annonces Légales
    EXPOSITION / MARCHÉ D’ART
    ASSURANCE-VIE

    Abonnez-vous

    Recevez les dernières actualités de Antilla Martinique.

    Merci ! Votre demande a bien été prise en compte.

    Consultez les annonces légales
    Consulter nos anciens numéros
    Nos différentes rubriques
    Archives
    INSCRIVEZ-VOUS EN CLIQUANT SUR L’IMAGE
    © 2025 Copyright ANTILLA. Tous drois réservés. Programmé par ANTILLA.
    • CONTACTEZ-NOUS
    • MARKETING
    • MENTIONS LÉGALES
    • CONSULTEZ LES ANNONCES LÉGALES

    Type above and press Enter to search. Press Esc to cancel.