Pour gérer vos consentements :

Smartphones Android : les attaques en forte croissance sur un an

Les smartphones, plus particulièrement sous Android, sont devenus des cibles privilégiées des pirates informatique.

En étudiant les cyberattaques du premier semestre 2019, les chercheurs de Check Point ont constaté que les campagnes visant les terminaux mobiles avaient augmenté de 50% par rapport à l’année dernière.

Les attaques les plus répandues portent sur le vol d’identifiants, les publicités malveillantes et l’espionnage.

Les applications bancaires mises en cause

Check Point estime que cette hausse importante des attaques contre les smartphones est liée à l’utilisation croissante des applications bancaires sur mobiles.

D’après les experts, les smartphones sont voués à devenir des cibles de plus en plus prisées des acteurs malveillants en raison de la quantité croissante de données qu’ils renferment.

Autre cause évoquée : les usagers ont tendance à considérer la sécurité de leur smartphone comme secondaire par rapport à celle de leur ordinateur.

Il y a quelques jours,  une étude révélait que les applications web et mobiles de 97 des 100 plus grandes banques mondiales intègrent des vulnérabilités exploitables par des pirates.

Parmi les éléments marquants, on retient que :

– 85 applications web d’e-banking (banque en ligne) ont échoué au test de conformité au RGPD (Règlement général sur la protection des données) ;
– 49 ne sont pas en conformité avec la norme de sécurité de l’industrie des cartes de paiement PCI DSS (Payment Card Industry Data Security Standard) ;
– 25 ne sont pas protégées par un parefeu d’applications web ou WAF (Web Application Firewall) qui protège le serveur d’applications web à travers l’analyse des paquets de requête HTTP /HTTPS et des modèles de trafic.
– 7 applications web d’e-banking (banque en ligne) intègrent des vulnérabilités connues et exploitables ;
– La plus ancienne vulnérabilité non corrigée est connue et divulguée depuis 2011 ;
– Toutes les banques du top 100 ont des problèmes liés à des sous-domaines oubliés.

Seuls 3 sites web officiels de banques sur 100 affichent la note la plus élevée « A+ » pour le chiffrement SSL et la sécurité des sites web : credit-suisse.com (Suisse), danskebank.com (Danemark) et  handelsbanken.se (Suède).

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

13 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

16 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

18 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago