Advertisement
Categories : Actualités télécom

Les gestionnaires de mots de passe sur Android peuvent faire fuiter vos données de connexion

Advertisement

Encore une nouvelle faille de sécurité détectée sur Android. Cette fois-ci, elle concerne les gestionnaires de mot de passe qui peuvent laisser fuiter vos données de connexion. 

Les gestionnaires de mots de passe permettent de stocker vos données de connexion sur un site ou une application. Ces derniers ont aussi la capacité de faire du remplissage automatique. Cependant, selon de récentes études, le remplissage automatique peut compromettre la sécurité de vos identifiants.

Nommée “AutoSpill” cette faille permet à une application malveillante sur Android de dérober vos mots de passe en toute discrétion. Trois chercheurs de l’IIITH en ont fait la démonstration lors de la conférence Black Hat Europe. Lorsqu’une application ouvre une fenêtre de prévisualisation web avec Webview, elle accède aux données saisies par le gestionnaire de mot de passe. Les chercheurs ont expliqué que des informations venant du gestionnaire de mots de passe sont saisis pour une application, “idéalement ces dernières ne devraient être accessibles que par la page web affichée à l’écran ”. Cependant, “l’opération de remplissage automatique peut accidentellement exposer les informations d’identification à l’application de base”.

Ainsi pour exemple, lorsque vous souhaitez vous connectez à Spotify via Facebook en utilisant votre gestionnaire de mots de passe. L’application Spotify pourra lire vos données. Cela devient donc dangereux dans le cas d’une version vérolée de Spotify qui pourra accéder à votre mot de passe Facebook en vous faisant croire que c’est légitime. “ Même sans hameçonnage, toute application malveillante qui vous demande de vous connecter via un autre site, comme Google ou Facebook, peut automatiquement accéder à des informations sensibles ” résume l’un des chercheurs.

Plusieurs gestionnaires de mots de passe sont touchés de 1Password à LastPass ainsi que Keeper et EnPass. Ces dernières diffusent des messages d’alertes. Cependant, c’est à Google de corriger la faille directement. Comme toujours, restez vigilants.

 

Source : Clubic

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Près de 700 chaînes vont changer de numéro chez Free, voici la toute nouvelle numérotation officielle

Free va profondément revoir la numérotation de ses chaînes TV à compter du 25 août.…

11 août 2026

Free annonce de grands changements et nouveautés sur ses services TV pour les abonnés Freebox et Free Mobile

Comme annoncé récemment dans nos lignes, Free va lancer une nouvelle numérotation sur Free TV…

11 août 2026

Un 1er logo « 5G+ » apparaît désormais sur les iPhone d’abonnés Free, Orange, SFR et Bouygues Telecom mais c’est peut-être un bug

La bêta 5 d’iOS 27 réserve une petite surprise aux abonnés des opérateurs français. Un…

11 août 2026

Box et forfaits mobiles : Free parmi les opérateurs les moins chers du moment malgré une tendance qui ne va pas dans votre sens

Free reste bien placé sur le terrain des prix malgré sa montée en gamme .…

11 août 2026

Freebox Ultra : cet avantage inclus est presque indispensable pour partir en vacances

À l’heure des vacances, certains abonnés Freebox disposent d’un avantage particulièrement pratique et parfois oublié.…

11 août 2026

Bloctel c’est fini, la nouvelle arme anti-démarchage téléphonique débarque aujourd’hui, mais va-t-elle vraiment marcher ?

C’est un changement radical qui entre en vigueur ce mardi 11 août. Le démarchage téléphonique…

11 août 2026
Advertisement