Freezone S'inscrire

Android serait le système d’exploitation mobile le plus vulnérable en 2016

 

 

 

Selon un rapport de CVE Details, le système d’exploitation de Google aurait enregistré le plus de vulnérabilités en 2016, soit trois fois plus qu’Apple.

2016 une année à oublier pour Android en terme de sécurité ? C’est en tout cas ce que laisse penser le site spécialisé dans la recherche de vulnérabilités CVE Details qui le place en tête des systèmes d’exploitation mobile recensant le plus de failles, appelées ici CVE (« Common vulnerabilities and exposures ») 

 

 

 

Avec 523 CVE, Android devance ainsi Debian Linux (319 CVE) ou encore Flash Player (266). Plutôt bon élève, l’iphone OS d’Apple apparaît lui en 15ème position avec 161 CVE soit trois fois moins que son rival historique.

Le constat est d’autant plus frappant lorsque l’on constate la progression graduelle de ce nombre de failles par rapport à 2015 : Le système de Google en compte quatre fois plus. Probablement en cause ? Le malware Godless et le mouchard installé sur les smartphones Android R1 HD, comprendre ici les fameux "backdoors" des fabricants chinois.

 

 

 

 

Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (28)
Afficher les 13 premiers commentaires...
Posté le 04 janvier 2017 à 18h34 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
KazyMyr a écrit
ricardo24 a écrit Tout simplement plus facile de trouver une faille lorsque l'on a le source code ... Curieusement ce sont les systèmes exportant le plus de source code qui sont les plus "vulnérables" ...
on dirait une pub de racollage pour windows.      

Excellent en lisant j'ai eu la même réflexion kiss

Posté le 04 janvier 2017 à 18h36 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Il y a un biais important dans cette façon de présenter le problème :) Il y a deux choses qui ne ressortent pas quand on parle du "nombre de CVE" d'un système: leur dangerosité, et le nombre effectif de failles, qui n'est pas vraiment lié.

De la même façon que pendant longtemps on a raconté que les Mac n'avaient pas de virus, il faut se dire que plus un système est utilisé, et plus les ptits malins vont chercher les défauts. Et comme aucun logiciel n'est infaillible, ils vont en trouver. Si plus de monde cherche, on en trouve plus. Cela sépare un peu le nombre de CVE déclarée du nombre de faille d'un système.

Donc, le nombre plus important pour l'un et moins important pour l'autre est sérieusement impacté par l'utilisation du système, et l'apparente facilité (un tas de gens se contrefiche de la sécurité de leur mobile, même s'il y a leur vie dedans maintenant).

On ajoute à ça que certains ne font pas de publications de leurs trouvailles, détachant complètement le nombre de CVE du nombre de failles effective.

Et on en rajoute une couche pour rappeler que certaines de ces vulnérabilités sont des trucs du style "sur la version X, avec l'application Y, en faisant cette série d'action inhabituelle, on peut faire Z". La version X peut être obsolète (mais les gens ne mettent pas leur téléphone à jour, donc...), l'application Y peut être plus ou moins courante et corrigée (même remarque), et la conséquence Z peut être grave comme anodine.

Enfin bon, pas la peine d'en rajouter là. Attention, je ne dit pas qu'Android n'est pas vulnérable (ou le plus vulnérable), juste que l'analyse N. de CVE->Le plus vulnérable est un peu rapide.

Posté le 04 janvier 2017 à 18h38 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

le probleme c'est que android ça veux plus dire grand chose

y a 100 nouveaux modeles de phone sous android par an minimum

pas forcement a jour, pas forcement suivi et j'en passe

Posté le 04 janvier 2017 à 18h41 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Ce classement est assez curieux.

Si on regarde le classement "all times leaders"... c'est MacOSX en tête.

En 2016 c'est bien Android loin devant iPhone OS mais... en 2015 c'était le contraire.

 

 

Avatar du membre
2bar
Envoyer message
 
527 points
Posté le 04 janvier 2017 à 18h47 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
keyra74 a écrit
le probleme c'est que android ça veux plus dire grand chose y a 100 nouveaux modeles de phone sous android par an minimum pas forcement a jour, pas forcement suivi et j'en passe

...et avec des surcouches constructeurs, dont la plupart, sont de véritables exemples de ce qu'il ne faut pas faire.

Posté le 04 janvier 2017 à 18h47 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Il y a des trucs qui m'inquièteraient si j'avais le produit en question, comme:

"Unauthenticated Remote Command injection as root occurs in the Western Digital MyCloud NAS 2.11.142 index.php page via a modified Cookie header. "

CVE de janvier 2017...

Posté le 04 janvier 2017 à 19h00 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Et dire qu'il y a quelques jours j'ai eu une réponse du style W10 mobile ne vaut rien c'est la porte ouverte à toutes les fenêtres! 

Je me satisfais donc de ce rapport.

Posté le 04 janvier 2017 à 19h06 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Sur phonandroid, l'étude de cette année montre qu'android a moins de faille que ios....

Derniere version pour les deux bien entendu...Et en laissant les securités activé sur android (non désactivable sur ios) C'est à dire uniquement accepter ce qui vient du playstore

Posté le 04 janvier 2017 à 19h14 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ouaimaibon a écrit
Et dire qu'il y a quelques jours j'ai eu une réponse du style W10 mobile ne vaut rien c'est la porte ouverte à toutes les fenêtres!  Je me satisfais donc de ce rapport.

Oui, ne regardons pas le détail, si le titre est satisfaisant.

Posté le 04 janvier 2017 à 21h08 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Bonjour,

Il ne faut pas prendre le problème à l'envers, ce rapport montre le nombre de faille corrigé durant l'année, donc cela veut dire qu'Android à corrigé plus de faille que les autres car plus actif mais ne veut pas dire que c'est le système le moins fiable, au contraire en réparant ces failles il devient de plus en plus fiable.

Posté le 04 janvier 2017 à 23h55 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
MikaTurkos a écrit
Et si on réfléchit assez, on se rend compte que le site recense tout simplement le nombre de faille découvert. Or, on sait que l'OS Android est un système ouvert comparé à iOS qui est un OS fermé.

 

Tu parles, comme celle de ssl qui avait 10 ans.... Personne ou très peu ne relis le code source. Des millions de ligne de code, est ce que tu te rends compte du boulot ?

Posté le 05 janvier 2017 à 03h35 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter

les commentaires complaisants !!! Si ça avait été ios à la place d'android vous diriez la même ?? Je crois pas !! 

Posté le 05 janvier 2017 à 06h25 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
KazyMyr a écrit
Philg62 a écrit S'ils avait un classement unique pour windows au lieu de le separer par version, Windows serait largement devant Android. Et linux surclasserait tout le monde ...Ce type de comptage serait bien sur absurde puisque l'on peut parier que l'on retrouve certains trous d'une version à l'autre.  

Tu exploites toi aussi KAZYMYR les failles 500 points en plus chaque jour depuis 3 semaines, tu vas arriver à 100000 points sous peu! toute le monde le voit.... c'est bien gros

Posté le 06 janvier 2017 à 09h59 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
nihongo94 a écrit
KazyMyr a écrit Philg62 a écrit S'ils avait un classement unique pour windows au lieu de le separer par version, Windows serait largement devant Android. Et linux surclasserait tout le monde ...Ce type de comptage serait bien sur absurde puisque l'on peut parier que l'on retrouve certains trous d'une version à l'autre.   Tu exploites toi aussi KAZYMYR les failles 500 points en plus chaque jour depuis 3 semaines, tu vas arriver à 100000 points sous peu! toute le monde le voit.... c'est bien gros

ouais d ailleurs ca serait bien de les boucher, ces failles...

Avatar du membre
Premium

taduarial
Envoyer message
 
15915 points
Posté le 16 octobre 2018 à 12h57 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

fini :)

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide