{"id":6027,"date":"2016-09-02T09:24:00","date_gmt":"2016-09-02T09:24:00","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6027"},"modified":"2019-11-22T09:07:35","modified_gmt":"2019-11-22T09:07:35","slug":"dont-believe-google-play-ratings","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/dont-believe-google-play-ratings\/6027\/","title":{"rendered":"Ne vous fiez pas aux avis et notes sur Google Play"},"content":{"rendered":"<p>Parfois les utilisateurs d\u2019Android doivent t\u00e9l\u00e9charger des applis glauques sur Google Play. Par \u00ab\u00a0glauque\u00a0\u00bb, on entend applications inhabituelles, des apps de petits \u00e9diteurs, etc, pas comme celles d\u2019Evernote, Dropbox, d\u2019applications bancaires, ou d\u2019autres programmes populaires. Il pourrait s\u2019agir par exemple d\u2019une calculatrice d\u2019ing\u00e9nierie sp\u00e9cialis\u00e9e, ou d\u2019un lecteur de musique alternative.<\/p>\n<p><span style=\"line-height: 1.5\">De nombreuses applis de ce genre existent sur la boutique en ligne de Google Play, des milliers en r\u00e9alit\u00e9. Et les choisir n\u2019est pas chose facile. Les utilisateurs chevronn\u00e9s d\u2019Android recommandent de faire confiance aux applications qui ont \u00e9t\u00e9 le plus souvent t\u00e9l\u00e9charg\u00e9es, celles qui ont une note \u00e9lev\u00e9e ou qui ont de nombreux avis positifs.<\/span><\/p>\n<p>\u00c7a semble tout \u00e0 fait logique\u00a0: il y a de fortes chances pour qu\u2019une appli t\u00e9l\u00e9charg\u00e9e en masse soit pratique et utile. Et des notes \u00e9lev\u00e9es signifient que les utilisateurs ont aim\u00e9 l\u2019application. De bons avis seraient \u00e9galement signe d\u2019un programme populaire. Rassembl\u00e9s, ces trois crit\u00e8res semblent \u00eatre l\u2019alliance parfaite.<\/p>\n<p>Cependant, cela ne veut pas forc\u00e9ment dire qu\u2019une app peu t\u00e9l\u00e9charg\u00e9e et avec peu d\u2019avis soit mauvaise\u00a0; il se pourrait que cette application soit nouvelle, et que les utilisateurs n\u2019aient pas eu le temps de l\u2019\u00e9valuer. Mais il est vrai que de nombreux t\u00e9l\u00e9chargements et de bonnes critiques assurent g\u00e9n\u00e9ralement une garantie fiable. Apr\u00e8s tout, les avis et notes sont faits pour faire marcher le syst\u00e8me.<\/p>\n<p>Cependant, <a href=\"https:\/\/securelist.fr\/blog\/recherche\/65400\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener nofollow\">tout n\u2019est pas si simple\u00a0<\/a>: les chevaux de Troie peuvent t\u00e9l\u00e9charger sans faire de bruit des applis sur les smartphones des utilisateurs, \u00e9crire de faux avis, et gonfler les notes.<\/p>\n<p>Les chevaux de Troie utilisent des rootkits, un des types de malwares mobiles les plus prolifiques. Ces chevaux de Troie se faufilent en g\u00e9n\u00e9ral sur des applications populaires de boutiques en ligne tierces. Ils peuvent \u00e9galement infiltrer un smartphone en envoyant un SMS spamm\u00e9 ou des pubs malveillantes sur des sites web.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Nexus <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> devices vulnerable to rooting application, permanent compromise: <a href=\"https:\/\/t.co\/WJ7CUzql9A\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/WJ7CUzql9A<\/a> <a href=\"https:\/\/t.co\/xog2R71gSj\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/xog2R71gSj<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/712634908636741637?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 23, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Les rootkits tirent leur nom de la capacit\u00e9 qu\u2019ils ont \u00e0 \u00ab\u00a0s\u2019enraciner\u00a0\u00bb dans le syst\u00e8me (autrement dit, pour obtenir des privil\u00e8ges d\u2019acc\u00e8s au niveau du syst\u00e8me) et ainsi gagner le contr\u00f4le total sur le dispositif vis\u00e9. Ils sont capables d\u2019envoyer des SMS, de t\u00e9l\u00e9charger d\u2019autres applications, et de faire un bon nombre d\u2019autres choses \u00e0 l\u2019insu de l\u2019utilisateur. Dans certains cas, les rootkits utilisent Google Play pour faire leurs petites affaires.<\/p>\n<p>Par exemple, <a href=\"https:\/\/securelist.fr\/blog\/recherche\/65400\/how-trojans-manipulate-google-play\/\" target=\"_blank\" rel=\"noopener nofollow\">Guerilla<\/a>, un cheval de Troie distribu\u00e9 par le rootkit Leech, d\u00e9tourne des identifiants d\u2019utilisateurs sur Google Play. Il utilise ensuite l\u2019interface de programmation de la boutique en ligne, se faisant passer pour un client, et t\u00e9l\u00e9charge, note, et donne son avis sur l\u2019app \u00e0 l\u2019insu de l\u2019utilisateur.<\/p>\n<p>Il s\u2019agit d\u2019une v\u00e9ritable aubaine pour les cybercriminels, qui permettent \u00e0 des smartphones infect\u00e9s d\u2019acheter des apps inutiles. Ils peuvent aussi poursuivre leur mod\u00e8le op\u00e9rationnel, en vendant des services aux d\u00e9veloppeurs pour \u00ab\u00a0booster leurs notes\u00a0\u00bb, ou le revers de la m\u00e9daille, r\u00e9trograder une app pour faire du tort aux concurrents.<\/p>\n<p>En ce qui concerne les avis, c\u2019est un peu plus compliqu\u00e9\u00a0: des opinions identiques peuvent sembler suspectes, et le langage doit para\u00eetre naturel. Mais il n\u2019est pas rare du tout de voir de faux avis plausibles\u00a0: \u00ab\u00a0Super app, rien \u00e0 redire\u00a0!\u00a0\u00bb ou \u00ab\u00a0Tout fonctionne parfaitement, il faut juste r\u00e9gler la langue\u00a0\u00bb, et ainsi de suite.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Banking<\/a> Trojan sneaks into Play Store\u2026 <a href=\"https:\/\/t.co\/GkMwSiFwuZ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/GkMwSiFwuZ<\/a> <a href=\"https:\/\/t.co\/wXHgLCmozS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/wXHgLCmozS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/732648602217160704?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Les hackers peuvent g\u00e9n\u00e9rer une base de donn\u00e9es d\u2019avis standards et utiliser des chevaux de Troie afin de s\u00e9lectionner et publier des avis de fa\u00e7on al\u00e9atoire, en les faisant para\u00eetre r\u00e9els.<\/p>\n<p><strong><blockquote class=\"twitter-pullquote\"><p>Pourquoi ne devrait-on pas se fier aux notes et avis sur Google Play<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FciV1&amp;text=Pourquoi+ne+devrait-on+pas+se+fier+aux+notes+et+avis+sur+Google+Play\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/strong><\/p>\n<p>Tout \u00e7a pour vous dire que vous ne devriez pas faire confiance aveuglement aux notes et avis sur Google Play. Mais alors, comment choisir une appli\u00a0?<\/p>\n<p>Voici quelques conseils\u00a0:<\/p>\n<p>1.Essayez de vous en tenir \u00e0 des applications con\u00e7ues par des d\u00e9veloppeurs connus et de confiance. Cherchez le signe du <a href=\"https:\/\/developer.android.com\/distribute\/googleplay\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">diamant bleu<\/a>, il indique qu\u2019il s\u2019agit d\u2019un \u00ab\u00a0top d\u00e9veloppeur\u00a0\u00bb, d\u00e9termin\u00e9 par l\u2019\u00e9quipe de Google Play. Bien \u00e9videmment, tous les bons d\u00e9veloppeurs n\u2019ont pas ce diamant, n\u00e9anmoins un bon d\u00e9veloppeur doit \u00eatre r\u00e9f\u00e9renc\u00e9 sur Internet, renseignez-vous sur le Web.<\/p>\n<p>2.Lisez les avis. Oui, en d\u00e9pit de commentaires n\u00e9gatifs, si une app en vaut la peine, elle aura des avis d\u00e9taill\u00e9s, pas uniquement quelques lignes disant \u00ab\u00a0Tout fonctionne, bon travail\u00a0\u00bb. Des avis pouss\u00e9s sont indispensables lorsque vous avez besoin d\u2019une premi\u00e8re impression.<\/p>\n<p>3.Installez <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DDkWHD7qAwdFiE5E1YrpiLA%26pid%3Dsmm%26c%3Dww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">une solution de s\u00e9curit\u00e9 sur votre dispositif Android<\/a>. La probabilit\u00e9 de t\u00e9l\u00e9charger une application malveillante sur Google Play est tr\u00e8s faible, de telles apps \u00e9tant largement diffus\u00e9es par le biais de SMS ou de publicit\u00e9s malveillantes. Une solution de s\u00e9curit\u00e9 vous \u00e9pargnera d\u2019\u00eatre la marionnette des cybercriminels et les emp\u00eacher ainsi de publier de faux avis \u00e0 votre insu.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Parfois les utilisateurs d\u2019Android doivent t\u00e9l\u00e9charger des applis glauques sur Google Play. Par \u00ab\u00a0glauque\u00a0\u00bb, on entend applications inhabituelles, des apps de petits \u00e9diteurs, etc, pas comme celles d\u2019Evernote, Dropbox, d\u2019applications<\/p>\n","protected":false},"author":696,"featured_media":6028,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,26,522,1840,143,204,865],"class_list":{"0":"post-6027","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-apps","10":"tag-chevaux-de-troie","11":"tag-commentaires","12":"tag-google-play","13":"tag-menaces","14":"tag-notes"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dont-believe-google-play-ratings\/6027\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-believe-google-play-ratings\/5556\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dont-believe-google-play-ratings\/3921\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7594\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-believe-google-play-ratings\/7619\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-believe-google-play-ratings\/7612\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-believe-google-play-ratings\/9014\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-believe-google-play-ratings\/8881\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dont-believe-google-play-ratings\/2393\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dont-believe-google-play-ratings\/5331\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-believe-google-play-ratings\/8571\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-believe-google-play-ratings\/12432\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dont-believe-google-play-ratings\/12907\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-believe-google-play-ratings\/12882\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-believe-google-play-ratings\/12882\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6027"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6027\/revisions"}],"predecessor-version":[{"id":12958,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6027\/revisions\/12958"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6028"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}