Pour gérer vos consentements :
Categories: Sécurité

Antivirus : l’industrie se ligue contre les logiciels espions

Avira, G DATA, Kaspersky, Malwarebytes et NortonLifeLock : ils sont 5 éditeurs antivirus à lancer l’initiative « Coalition Against Stalkerware ».

Objectif : intensifier les efforts de lutte contre les logiciels espions qui relèvent de la catégorie stalkerware.

Cet ensemble inclut les applications fonctionnant comme des spyware, mais officiellement commercialisées à d’autres fins. Typiquement, le contrôle parental.

Les membres de la coalition* entendent établir une liste commune de critères qui permettront d’estimer si un logiciel doit être classé comme stalkerware. Parmi eux :

  • L’ampleur des fonctionnalités (enregistrement plus ou moins poussé de l’activité, possibilité de contrôler un appareil à distance…)
  • La transparence auprès de l’utilisateur (l’application signale-t-elle qu’elle est en fonctionnement ? Utilise-t-elle un autre nom après installation ?…)
  • Le partage de données sensibles

Attention, backdoors

À l’heure actuelle, la plupart des antivirus signalent les stalkerware qu’ils détectent comme « potentiellement indésirables ». Mais ne donnent pas forcément plus de renseignements aux utilisateurs.

Le cas des États-Unis illustre le flou juridique qui entoure ces logiciels. Dans certains États, leur vente n’est pas interdite : ils ne tombent dans l’illégalité qu’une fois utilisés sans consentement.

Du côté d’Avira, on donne l’exemple d’un éditeur qui a probablement cherché à se prémunir en affirmant que la présence de son app ne pouvait être dissimulée. Dans la pratique, il a suffi de désactiver les notifications… au niveau du système Android.

Le danger, souligne la Coalition Against Stalkerware, est d’autant plus grand que ces applications ouvrent des backdoors qui pourraient être exploitées à d’autres desseins. Y compris le suivi d’employés.

* La Croix-Rouge allemande, l’Electronic Frontier Foundation, Operation Safe Escape, le réseau européen WWP-EN et le National Network to End Domestic Violence sont également membres.

Photo d’illustration © Visual Content via VisualHunt

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

16 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

18 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

21 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

4 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

4 jours ago