En avril dernier, Google a découvert une faille de sécurité au sein du Google Play Core Library, le système qui permet d’interagir avec les services Google Play directement à partir d’une application. Rapidement, les ingénieurs de la firme de Mountain View ont corrigé la brèche.
De nombreuses applications du Play Store s’appuient sur le Google Play Core Library. C’est notamment le cas de Google Chrome, Facebook, Instagram, WhatsApp, SnapChat, Booking et Microsoft Edge. Google a demandé aux développeurs des applications concernées d’ajouter le patch à leur code. Concrètement, chaque développeur doit récupérer la dernière version de la bibliothèque et l’insérer dans l’application. La plupart des développeurs ont rapidement obtempéré.
Ces 13 applications Android mettent votre smartphone en danger
D’après une enquête réalisée par Checkpoint, toutes les applications du Play Store n’ont pas encore été mises à jour avec le patch. En septembre dernier, 8% des applications qui utilisent le Play Core Library s’appuyaient encore sur une version défaillante, mettant en grand danger leurs utilisateurs. Parmi les applications touchées, on trouve plusieurs noms populaires, comme Grindr, OkCupid ou Teams. Certaines des applications ont été téléchargées par 100 millions d’internautes. Voici la liste mises en ligne par Checkpoint :
Aloha
Walla! Sports
XRecorder
