Étiquette : Android

Vincent Lecomte
[Android] Retrait d’applications qui volaient les identifiants Facebook

[Android] Retrait d’applications qui volaient les identifiants Facebook

Le Play Store regorge d’applications pour nos smartphones. Parmi celles-ci on retrouve régulièrement des applications malveillantes. C’est suite à un rapport de la société de cybersécurité Evina que Google a procédé au retrait de 25 applications qui volaient les identifiants Facebook.

retrait applications identifiants Facebook

Afin de tromper l’utilisateur, les applications développées proposaient des services classiques comme le scan de codes QR ou la gestion de fichiers. D’autres se présentaient sous forme de jeux vidéo. Cependant chacune d’entre elles contenait un code malicieux permettant de détecter la dernière application ouverte.

Si celle-ci était Facebook alors le malware enclenchait l’ouverture d’une fausse page web permettant de subtiliser les identifiants de l’utilisateur. Lorsque l’utilisateur confirmait les données étaient envoyées à un serveur distant.

Voici la liste d’applications concernées :

  • Accurate Scanning of QR Code
  • Anime Live Wallpaper
  • Classic Card Game
  • Color Wallpapers
  • com.tqyapp.fiction
  • Composite Z
  • Contour Level Wallpaper
  • Daily Horoscope Wallpapers
  • File Manager
  • iHealth Step Counter
  • iPlayer & iWallpaper
  • Junk File Cleaning
  • Padenatef
  • Pedometer
  • Plus Weather
  • Powerful Flashlight
  • Screenshot Capture
  • Solitaire Game
  • Super (Bright) Flashlight, Super Wallpapers Flashlight
  • Synthetic Z
  • Video Maker
  • Wallpaper Level
  • Wuxia Reader

Cette liste a été transmise à Google fin mai. La firme a ensuite procédé au retrait des applications malveillantes début juin. Dès lors si vous retrouvez l’un des éléments de cette liste sur votre smartphone, désinstallez-le rapidement.

En outre la société de cybersécurité met en garde les utilisateurs en leur recommandant de toujours télécharger des applications de développeurs de confiance. La prudence est donc de mise.

De plus en volant vos identifiants, les hackers peuvent accéder à votre compte ou des sites utilisant l’API Facebook. De manière générale il est donc vivement recommandé de protéger vos comptes actuels en utilisant l’authentification à deux facteurs.

A lire également

[Sécurité] Le phishing

Vous avez déjà dû entendre parler de la technique de “hameçonnage”, traduction de l’expression anglaise “phishing”. Expression obtenue en mixant deux mots de la même langue, à savoir “fishing” (l’action de pêcher) et “phreaking” (obtention d’informations transitant sur des réseaux téléphoniques, satellites, ou même via les ondes radios). La technique consiste à usurper l’identité de […]

0 commentaire

Sources

[Android] GhostCtrl peut contrôler votre mobile

[Android] GhostCtrl peut contrôler votre mobile

GhostCtrl est un malware récent ciblant les smartphones Android. Celui-ci peut prendre le contrôle de plusieurs fonctionnalités de votre smartphone, peut récupérer l’historique de vos appels / SMS et même enregistrer le son et la vidéo. Il peut également rooter le smartphone infecté, verrouiller l’écran, réinitialiser le mot de passe de votre périphérique,…

On peut en lire davantage sur le blog de Trend Micro, qui détaille son origine, son fonctionnement et qui explique également qu’on est face à une variante de OmniRAT, un logiciel commercial multiplateforme destiné au contrôle à distance de machines sous Windows, Mac ou Linux.

On apprend enfin que GhostCtrl peut être intégré à des APK qui porteraient le nom “Pokemon Go” ou même “Whatsapp”. Faites donc bien attention à télécharger vos applications depuis des sources reconnues !

Sources

FrAndroid
TrendMicro

[Divers] Gérez votre planning de séries

[Divers] Gérez votre planning de séries

Grâce à TVShow Time il est plus facile de gérer son planning de séries et de savoir combien de temps on a passé à en regarder durant notre existence.

L’application existe notamment sur Android, on peut la récupérer ici, sur le Google Play Store. Elle existe aussi sur iOS, mais malheureusement les utilisateurs de Windows Phone sont de nouveau mis de côté. Pour créer un compte, il faut utiliser l’application et choisir de se connecter à l’aide des modules Facebook, Twitter, ou de saisir directement son adresse e-mail et un mot de passe si on ne souhaite pas utiliser les connecteurs des réseaux sociaux.

Ensuite, on peut commencer à ajouter les séries à sa liste, indiquer quels sont les épisodes vus ou à voir, et obtenir diverses statistiques, comme le temps total passé devant son écran. Vous pouvez également utiliser l’interface web plutôt sympa mais l’utilisation du tactile est plutôt recommandée.

[Android] Google Play peut désinstaller vos apps

[Android] Google Play peut désinstaller vos apps

Google Play peut désormais vous proposer de désinstaller vos applications en cas d’espace libre insuffisant. Pas forcément vitale comme fonctionnalité, elle est tout de même la bienvenue. Elle n’oblige pas l’utilisateur à se rendre dans les paramètres du téléphone pour effectuer la désinstallation, ce qui demandait tout de même plus de “clics”.

(Capture d’écran : Android Police)

On apprend également que l’utilitaire de nettoyage existait déjà dans la version 5.9 mais que celui-ci n’était tout simplement pas actif. Il faut croire que la communauté a réussi à faire en sorte que ce soit le cas…

Sources

Les Numériques
Android Police

[Android] Le LG G2 se met à jour

[Android] Le LG G2 se met à jour

Après plus d’un an sous Android Kitkat 4.4.2, le LG G2 se met enfin à jour vers Android Lollipop 5.0.2 (depuis début mai en fait…). La marque coréenne, longtemps critiquée pour le manque de suivi logiciel, a fait de nombreux efforts pour assurer que la plupart des modèles phares bénéficie des dernières nouveautés en terme de fonctionnalités. Pour profiter du nouveau système il suffit tout simplement de télécharger de logiciel LG Mobile Support Tool, de brancher l’appareil à l’ordinateur à l’aide du câble USB, et le reste se fera (presque) automatiquement. Attention, le fichier à télécharger – ROM D80230b-EUR-XX – est plutôt conséquent puisqu’il pèse près d’ 1,6 Go. Mais bon, ce n’est pas vraiment un problème sur nos connexions actuelles.

Une fois installé et démarré, on constate directement la différence, surtout au niveau de l’interface. Tout d’abord on remarquera que les icônes ont subi un sacré lifting (Paramètres, Téléphone, Internet, Messagerie). Les boutons de la barre de navigation tactile ont également été modifiés : on retrouve désormais par défaut un triangle, un cercle, et un carré.

Le premier permet de revenir en arrière, en général à l’application précédente. Le cercle, lui, permet de revenir à l’accueil. Un appui long sur ce dernier permet de lancer la recherche Google. Enfin, si vous appuyez sur le carré, vous obtiendrez la liste des activités récentes, en tâche de fond. Vous pouvez décider de les fermer une à une ou toutes d’un coup. Un appui prolongé sur ce fameux carré permettra d’afficher le menu contextuel de l’application active, ou de l’écran d’accueil.

Depuis les paramètres il est possible de configurer les touches tactiles affichées en bas de l’écran. Celles-ci peuvent également être réorganisées. Dans les images ci-dessus, nous avons rajouté à la barre le bouton qui permet d’afficher ou de faire disparaitre les notifications à l’écran. Notez qu’il est toujours possible de faire apparaitre celle-ci en glissant le doigt depuis le haut de l’écran.

D’ailleurs, en parlant de ça, vous constaterez que le centre de notifications a bien changé lui aussi. Le bouton de luminosité permet de basculer entre plusieurs modes prédéfinis, mais vous pouvez régler vous-même l’intensité ou basculer en mode automatique. Les notifications s’affichent dans des encadrés blancs sous les différents contrôles, mais on ne le voit pas sur les images ci-dessus.

En explorant un peu on découvrira que les applications fournies par LG se mettent à jour. Parfois il ne s’agit que de changements cosmétiques, parfois cela va plus loin, avec par exemple Voice Mate qui peut désormais traiter les commandes vocales en français, à l’image de Siri sur l’iPhone. Malheureusement elle n’est pas aussi aboutie surtout en ce qui concerne son humour. Certaines phrases un peu drôles ne sont pas comprises par le téléphone.

Enfin, c’est déjà bien qu’on puisse enfin l’utiliser en français, surtout que dicter et envoyer un SMS fonctionne plutôt bien. Quelques bugs ont quand même été constatés, comme le fait que l’application n’arrivait pas à trouver un contact dans la mémoire du téléphone alors que le nom était bien compris.

LG en profite pour supprimer ses options maison de planification pour le mode silencieux pour laisser place à la fonctionnalité “Do Not Disturb” d’Android L. Il sera possible de déterminer quand les notifications devront ne pas être signalées et même de déterminer les contacts pour lesquels cela ne s’appliquera pas.

Parmi les autres applications pré-installées, on retrouve toujours le fameux gestionnaire de tâches, bien pratique. Il permet de vider la mémoire RAM en fermant les applications et les services inutilisés. Dans les paramètres, on peut cocher la liste des services qui devront être arrêtés. Faites tout de même attention à ne pas couper tous les services des applications système car cela pourrait en faire planter d’autres.

On peut le dire la mise à jour vers Android Lollipop semble être un succès, du moins sur mon téléphone cela n’a pas posé de souci en particulier. L’interface est réactive, fluide. Alors que beaucoup d’utilisateurs se plaignent d’une durée de vie catastrophique de la batterie sous cette version, la mienne semble plutôt bien tenir le coup. Mais il ne faut pas croire son appareil “intouchable” car malgré tout, ces problèmes existent bel et bien. Il y a quand même un “hic” avec le déverrouillage. Lorsque je rallume l’écran – soit à l’aide du Knock On, soit avec le bouton à l’arrière – et que je soulève ou pose le téléphone, l’écran a tendance à s’éteindre de suite, comme si l’accélération “forçait” cette action. On peut donc supposer qu’il y a un bug avec les différents capteurs de mouvements…

Autre problème rencontré mais cette fois-ci temporaire : la rotation de l’écran peut parfois cesser de fonctionner. Dans ce cas, arrêter et relancer le téléphone est suffisant. Si cela ne fonctionne pas, certains utilisateurs conseillent d’effectuer un nettoyage du cache… Et si vraiment rien n’y fait, d’effectuer un “factory reset“. La première solution a fonctionné pour moi, heureusement.

On verra si LG compte apporter des corrections.

[Android] Installer Android 4.4 KitKat sur votre PC

[Android] Installer Android 4.4 KitKat sur votre PC

Si vous souhaitez essayer Android alors que vous ne possédez aucun smartphone, vous pouvez le tester sur votre PC équipé d’un processeur x86 (à savoir les classiques CPU Intel et AMD) voire sur une machine virtuelle telle que VirtualBox. Il s’agit d’un portage d’Android 4.4.2 (KitKat-MR1 release) réalisé par les développeurs du projet “Android-x86”. La version est basée sur le noyau Kernel 3.10.52 stable de Linux.

Elle apporte entre autres le support des modems 3G Huawei ainsi que l’accélération matérielle OpenGL ES pour les chipsets AMD Radeon et Intel. Elle intègre également la librairie “ffmpeg” pour permettre aux utilisateurs de lire davantage de fichiers multimédia (lecture de vidéos HD et Full HD dans les applications notamment).

Téléchargez le fichier image au format ISO et gravez-le sur un CD : oui, un CD ! L’image ne pèse que 343 Mo ! Petit plus : il est possible de tester Android en le lançant directement depuis le disque (Live CD). Cela permettra de savoir si votre matériel est correctement reconnu, et si toutes les fonctionnalités sont exploitables ou non…

[Android] Un SMS qui redémarre le smartphone

[Android] Un SMS qui redémarre le smartphone

Voilà un bug qui a été découvert il y a peu mais qui semble exister depuis un moment sur de nombreux smartphones Android. En effet, c’est le site Korben qui a publié l’information à la base ; ont ensuite relayé les sites comme Les Numériques. Il suffit d’envoyer un SMS à votre destinataire avec pour unique contenu le signe “=” ce qui a pour effet d’entrainer – s’il est concerné par ce problème – un soft reboot de son terminal.

Celui-ci parait alors bloqué un moment puis apparait alors le logo de redémarrage. Une fois le système réinitialisé, le code PIN n’est pas demandé à l’utilisateur et on peut de nouveau utiliser le téléphone normalement. Cette faille existe sur les Wiko Stairway, Darkfull, Sublim, Sugar, et Rainbow (*).

Malheureusement il semblerait que des terminaux d’autres marques soient également touchés par cette faille. C’est le cas de certains Alcatel (de la récente gamme One Touch notamment tels que les S’Pop (*) ou M’Pop), Acer (Liquid E2 (*),…) ou même Lenovo. A l’heure actuelle il est difficile de déterminer la cause de ce problème : est-ce dû à certains SoC Mediatek ? Est-ce un problème dans le code du système, selon sa version ? Est-ce lié à l’application qui permet de lire les SMS ?

Tout comme les sites qui ont relayé cette information, nous ne saurions vous en dire plus… Une seule chose à faire : contacter le constructeur de l’appareil si le problème se produit pour savoir si une mise à jour sera déployée.

(*) Les téléphones sont actuellement affectés par ce problème – test à l’appui. Liste complétée par les différents retours d’utilisateurs.

Sources

Korben
Les Numériques

[Android] SwiftKey disponible gratuitement

[Android] SwiftKey disponible gratuitement

Bonne nouvelle ! Alors que le clavier SwiftKey pour Android était payant, celui-ci peut désormais être téléchargé gratuitement sur votre smartphone dès aujourd’hui. Il s’agit là d’un des claviers les plus populaires en guise d’alternative au clavier de base proposé par Google, ce dernier ayant tout de même bien évolué au fil des années.

SwiftKey propose la prédiction de saisie et peut apprendre en synchronisant des données avec plusieurs services comme Facebook ou Gmail (analyse du contenu de vos messages par exemple).

L’application peut être téléchargée sur le Google Play Store en suivant ce lien. Ceux qui ont déjà acheté l’application obtiendront un pack de 10 thèmes, d’une valeur de 5 euros. Étant donné le prix initial, c’est fort généreux. Alors qu’attendez-vous ? Il ne vous reste plus qu’à foncer !

Sources

Clubic

[Astuces] Un QR Code pour partager son Wi-Fi

[Astuces] Un QR Code pour partager son Wi-Fi

C’est Clubic qui nous présente cette “astuce” plutôt intéressante : le service Unitag – il s’agit d’un site web français – permet de créer des QR Code contenant les informations d’un réseau Wi-Fi (SSID, type de cryptage et clé / mot de passe) destiné à être scanné par un appareil tel qu’un smartphone sous iOS (iPhone) ou Android. Rendez-vous directement sur la page unitag.io/qrcode pour effectuer les manipulations.

En résumé, il faut :

  • Choisir le type de QR Code à créer (“Réseau Wi-Fi” dans notre cas).
  • Saisir les informations nécessaires (SSID, mot de passe, etc).
  • Valider : le code est alors créé.
  • Personnaliser le QR Code généré (attention, cela peut rendre difficile le décodage voire impossible s’il contient trop de formes ou autres).
  • Télécharger le résultat sur l’ordinateur et l’imprimer par exemple.
  • Flasher le QR Code sur un appareil compatible (iOS ou Android) avec une application dédiée : le smartphone reconnait qu’il s’agit d’informations pour se connecter à un réseau sans fil et propose dès lors de le rejoindre.

L’article complet : Clubic – Simpl’IT : créer un QR code pour partager son Wi-Fi.

[Mobile] Samsung Galaxy S4 GT-I9505

[Mobile] Samsung Galaxy S4 GT-I9505

Ca y est, le Samsung Galaxy S4 est à la vente depuis déjà quelques jours. Il arbore un design similaire à celui de son prédécesseur, le S3. Du côté des caractéristiques techniques, il est équipé d’un processeur Qualcomm Snapdragon 600 quadri-cœur cadencé à 1,9Ghz, de 2 Go de mémoire vive, d’un capteur photo rétro-éclairé de 13 Mégapixels, d’un écran Super AMOLED Full HD de 5” (1920×1080). Ce smartphone est plutôt fin – 7,9 mm – et mesure 136,6 mm en hauteur et 69,8 mm en largeur. Placez l’ancien et le nouveau côte à côte : difficile de voir la différence.

Pour la connectivité, on retrouve le support de la 3G et de la 4G, du HSPA+, du Wi-Fi 802.11a/b/g/n/ac, du Bluetooth 4.0, un port Micro USB 2.0, et la prise en charge du NFC. Il dispose également d’un port microSD/SDHC pour étendre la mémoire disponible. Actuellement, Samsung ne mentionne pas l’existence des modèles 32 et 64 GB, mais cela devrait venir prochainement. Enfin, le smartphone est équipé d’une batterie de 2600 mAh (contre 1 440 mAh pour l’iPhone 5), qui visiblement, selon le test du Journal du Geek, lui permettrait de tenir facilement la journée entière.

Niveau logiciel, c’est Android 4.2.2. Jelly Bean qui est installé, avec la surcouche TouchWiz UI bien connue. Samsung nous propose des fonctionnalités plutôt sympathiques telles que Smart Pause, qui permet de mettre automatiquement une vidéo en pause lorsqu’on détourne le regarde l’écran ; Dual Camera, pour prendre des photos en utilisant les deux capteurs (avant et arrière) en même temps ; ChatOn, une nouvelle application de messagerie avec partage de l’écran ; un tout nouveau traducteur texte et voix, qui pourra se rendre utile pour les voyageurs ; et encore bien d’autres…

Petite remarque intéressante : Gizmodo nous signale que sur la version 16 GB, il n’en resterait environ que 9 restants. Cela est sans aucun doute dû aux nombreuses applications pré-installées sur le système. Il faudra peut-être investir dans une carte mémoire ; heureusement, ces dernières sont peu couteuses !

Sachez qu’il est d’ores et déjà disponible à 649 euros, nu, sur le site de vente en ligne “Amazon”. En Belgique, l’opérateur Proximus le propose en précommande à 699 euros sans abonnement – en noir ou en blanc – et offre un kit d’accessoires si on effectue l’achat sur le web. Sachez que Mobistar propose exactement la même chose, au même prix.

Sources

Android
Clubic
Gizmodo
Le Journal du Geek
Le Monde
Samsung Mobile