35 applications de sécurité : ces protecteurs d'Android ont subi 6 mois de test en continu
Les fêtes de fin d'années sont de nouveau synonymes d'un bond prodigieux du nombre d’appareils mobiles Android. Par conséquent, la quantité de smartphones et de tablettes sujets aux attaques sans application de protection digne de ce nom augmente par la même occasion. Le laboratoire d'AV-TEST a testé 35 applications de sécurité pendant une durée de 6 mois en ce qui concerne leur protection, leur utilisation et les suppléments qu'elles offrent.
D'après des sondages actuels, cette année encore de très nombreux smartphones et tablettes Android seront offerts comme cadeaux à Noël. Le nombre d'appareils Android qui seront alors utilisés dans le monde entier est estimé à 2 milliards. En Allemagne, plus de 80 % des appareils mobiles utilisent une version d'Android.
Ce n'est donc pas étonnant que les cybercriminels lancent de plus en plus de programmes malveillants dans la course afin de mener des attaques toujours plus perfides envers les utilisateurs. Fin 2014, AV-TEST comptait déjà plus de 4 millions d'échantillons de programmes malveillants, soit le double de l'année précédente.
35 applications pour Android testées en continu
Afin que les utilisateurs puissent mieux protéger leurs appareils, le laboratoire d'AV-TEST a testé 35 applications dans les catégories Protection, Utilisation et Suppléments disponibles. Le test a duré 6 mois. Durant cette période, les applications ont dû se soumettre à trois séries de tests. Tous les résultats ont ensuite été consignés puis leur moyenne a été calculée.
Ce faisant, toutes les applications n'ont pas participé à toutes les séries de tests. 26 applications ont subi les trois séries. Les 9 applications restantes n'ont pris part qu'à une ou deux des séries. Ces applications sont signalées en conséquence dans le tableau.
Pas moins de 7 des 26 applications ayant participé à tous les tests ont atteint la note maximale de 13/13. Elles sont fabriquées par Antiy, Bitdefender, Cheetah Mobile (trois versions), ESET et Qihoo. 10 autres applications suivent aussi avec de bonnes notes allant de 12,3 à 12,8/13.
Parmi les applications n'ayant pris part qu'à un ou deux tests, certains candidats étaient déjà très prometteurs. BullGuard et PSafe ont chacun atteint la meilleure note lors les deux tests.
Une bonne identification = une bonne protection
Lors du test pour la catégorie Protection, les logiciels protecteurs pour Android ont dû reconnaitre et supprimer en moyenne près de 2 600 applications contaminées par test. Le laboratoire avait collecté toutes ces applications sur Internet juste avant le début de l'essai et choisi les plus dangereuses pour le test. Cette procédure a été répétée pour chacun des trois tests.
Résultat : 8 applications ont fait leurs preuves durant tous les tests en identifiant tous les attaquants : Antiy, Bitdefender, Cheetah Mobile (3 versions), ESET, Qihoo et Trend Micro. 5 autres applications ont atteint un très bon taux de reconnaissance de 99,9 %. Au total, 19 des 26 applications ont reconnu en moyenne entre 99 et 100 % des attaquants lors des trois tests.
Les 7 applications restantes ont obtenu des taux de reconnaissance n'allant que de 94,8 à 97,9 % lors du test en continu. Certaines applications connues en font malheureusement aussi partie.
L'utilisation ou le comportement au quotidien
Le laboratoire ne s'est naturellement pas juste concentré sur la performance en matière de protection. Une bonne application de sécurité devrait également consommer un minimum de ressources et ne pas inquiéter l'utilisateur avec des messages d'alerte erronés.
Il y a tout juste un an, plusieurs applications sollicitaient fortement le processeur des appareils et accaparaient excessivement la batterie. Même lors du téléchargement d'applications dans le Play Store de Google ou d'autres fournisseurs sûrs, il y avait régulièrement de faux positifs. Tous ces aspects ont été testés par le laboratoire par le biais de nombreuses étapes différentes. Un exemple en est le test d'alerte erronée : tous les programmes de protection ont dû identifier près de 3 000 applications inoffensives sans déclencher de faux positifs.
Dans ce cas précis, presque tous les fournisseurs ont appris la leçon comme le prouvent les notes décernées par les testeurs : 24 des 26 applications ont mérité une note allant de 5 à 6/6 dans cette catégorie. Seules les applications de Symantec et d'AVG n'ont obtenu que 4,3/6 puisqu'elles ont déclenché un faux positif à plusieurs reprises.
Même les 5 applications n'ayant participé qu'à 2 tests ont obtenu des résultats prometteurs avec des notes allant de 5,8 à 6/6.
Suppléments : une protection antivol devrait être incluse
Certaines des applications, qu'elles soient gratuites ou nécessitent le paiement d'une licence annuelle, débordent presque de suppléments tandis que d'autres en manquent cruellement. Cependant, la question est de savoir si toutes ces fonctions sont utiles ou non. Les testeurs n'attribuent donc qu'un point de plus pour ces fonctions supplémentaires.
Les fonctions antivol d'une application ne sont pas obligatoires mais toutefois bienvenues puisqu'elles permettent de verrouiller l'appareil, de le localiser ou de supprimer les données à distance. Plusieurs applications renoncent malheureusement à cette fonction : Antiy, Baidu, DU Apps Studio, Cheetah Mobile (sauf la version CM Security), TrustLook et White Gate.
D'autres fonctions comme la sécurité enfants, le blocage d'appels, le filtre de messages, le cryptage ou la navigation sécurisée sont offertes de manière éclectique par les applications. Certaines proposent même des suppléments comme une surveillance des réseaux, un gestionnaire d'applications ou des options pour économiser la batterie.
Qu'elles aient pris part à un, deux ou trois tests, les applications ont obtenu un point de la part des testeurs pour ces fonctions supplémentaires.
Dans le cas des applications payantes, certains suppléments ne fonctionnent que durant la période d'essai puisqu'ils font partie de la version premium. Ce n'est qu'après paiement de la licence annuelle que ces suppléments sont réutilisables.
Les attaquants ne veulent que ce qu’il y a de mieux : votre argent
Les smartphones et tablettes sont désormais plus souvent utilisés au quotidien que l'ordinateur portable ou fixe du domicile. Ils permettent de commander facilement des articles et de consulter ses comptes bancaires. Mais attention, tandis qu'un bon logiciel antivirus fait maintenant partie des équipements standards de l'ordinateur, les appareils mobiles sont souvent mal voire ne sont pas du tout protégés. Il peut être utile de savoir que de nombreux fabricants offrent une licence gratuite pour un appareil mobile en même temps que leur licence pour l'ordinateur. Utilisez-la pour profiter d'une meilleure protection.
Le résultat du test démontre non seulement qu'il existe de nombreuses applications antivirus de qualité mais aussi qu'elles ne sont pas nécessairement payantes. Parmi les 7 applications ayant obtenu la note maximale de 13/13, 5 sont disponibles gratuitement : Antiy, Cheetah Mobile (3 versions) et Qihoo.
Si vous désirez plutôt opter pour un produit payant, alors les logiciels protecteurs de Bitdefender, ESET et Trend Micro constituent un bon choix pour votre système. Ces produits peuvent aussi être testés en intégralité pendant 15 ou 30 jours. La protection perdure certes par la suite, mais toutes les autres fonctions sont alors désactivées.
Notre conseil : Si vous n'arrivez toujours pas à vous décider pour la « meilleure application de protection », alors vous pouvez aussi comparer le dernier test en continu de janvier à juin 2014 avec celui-ci. Certains noms d'application se retrouvent dans les deux têtes de classement.
36 applications de securite pour android evaluees sans repit
Informations techniques sur les programmes malveillants pour Android
Responsable du laboratoire technique : Hendrik Pilz
La croissance actuelle des programmes malveillants pour Android est déjà inquiétante en soi mais ce qui est encore pire est la qualité des nouveaux logiciels malveillants dédiés aux systèmes Android.
Les premières générations de programmes malveillants Android se cachaient dans des applications contaminées comme des jeux populaires. Tandis que la version complète était payante dans le Google Play Store, une version apparemment gratuite avec un code malveillant intégré était répandue par le biais de sources suspectes. Une fois installée sur le smartphone, l'application envoyait soudainement des SMS surtaxés onéreux en arrière-plan.
Les nouvelles générations de programmes malveillants sont toutefois de plus en plus perfides. Les « ransomwares » sont apparus il y a assez peu de temps. Ils bloquent l'appareil respectif et exigent le virement d'une somme d'argent pour le débloquer. Certains utilisateurs obéissent malheureusement à plusieurs reprises mais l'appareil reste naturellement verrouillé et les données sont en général perdues.
Les nouveaux BankBots, chevaux de Troie bancaires, se cachent dans des applications et recherchent les données des cartes de crédit saisies par l'utilisateur, les volent et les exploitent pour des achats en ligne.
La plupart des utilisateurs ne réalisent pas que leur appareil mobile Android est habituellement connecté 24h/24 et 7 jours sur 7 ce qui le transforme en cible permanente pour les attaquants. Utilisez donc une bonne application de protection, n'installez que des applications provenant de sources connues et faites attention aux autorisations d'accès demandées par l'application. Une application « lampe de poche » n'a par exemple pas besoin d'accéder à toutes les données de contact, au microphone et à l'appareil-photo. En cas de doute, renoncez plutôt à installer une telle application.