{"id":640602,"date":"2023-03-07T07:12:37","date_gmt":"2023-03-07T09:12:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lapplication-android-de-shein-est-capturee-en-train-de-transmettre-des-donnees-de-presse-papiers-a-des-serveurs-distants\/"},"modified":"2023-03-07T07:12:39","modified_gmt":"2023-03-07T09:12:39","slug":"lapplication-android-de-shein-est-capturee-en-train-de-transmettre-des-donnees-de-presse-papiers-a-des-serveurs-distants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lapplication-android-de-shein-est-capturee-en-train-de-transmettre-des-donnees-de-presse-papiers-a-des-serveurs-distants\/","title":{"rendered":"L&#8217;application Android de Shein est captur\u00e9e en train de transmettre des donn\u00e9es de presse-papiers \u00e0 des serveurs distants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Confidentialit\u00e9 \/ Violation des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une ancienne version de Shein <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.zzkko&amp;hl=en&amp;gl=US\" target=\"_blank\">Application Andro\u00efd<\/a> souffrait d&#8217;un bogue qui capturait et transmettait p\u00e9riodiquement le contenu du presse-papiers \u00e0 un serveur distant.<\/p>\n<p>L&#8217;\u00e9quipe de recherche Microsoft 365 Defender l&#8217;a dit <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/ff07dc6e237acd19cb33e35c60cb2ae52c460aac76bc27116d8de76abec66c51\/details\" target=\"_blank\">d\u00e9couvert<\/a> le probl\u00e8me dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.appbrain.com\/app\/shein-fashion-shopping-online\/com.zzkko\" target=\"_blank\">version 7.9.2<\/a> de l&#8217;application qui a \u00e9t\u00e9 publi\u00e9e le 16 d\u00e9cembre 2021. Le probl\u00e8me a depuis \u00e9t\u00e9 r\u00e9solu en mai 2022.<\/p>\n<p>Shein, initialement nomm\u00e9 ZZKKO, est un d\u00e9taillant chinois de mode rapide en ligne bas\u00e9 \u00e0 Singapour.  L&#8217;application, qui est actuellement \u00e0 la version 9.0.0, compte plus de 100 millions de t\u00e9l\u00e9chargements.<\/p>\n<p>Le g\u00e9ant de la technologie <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/03\/06\/protecting-android-clipboard-content-from-unintended-exposure\/\" target=\"_blank\">a dit<\/a> il n&#8217;est pas &#8220;sp\u00e9cifiquement conscient de toute intention malveillante derri\u00e8re le comportement&#8221;, mais a not\u00e9 que la fonction n&#8217;est pas n\u00e9cessaire pour effectuer des t\u00e2ches sur l&#8217;application.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678180357_257_Lapplication-Android-de-Shein-est-capturee-en-train-de-transmettre.png\" alt=\"Application Android Shein\" border=\"0\" data-original-height=\"624\" data-original-width=\"728\" title=\"Application Android Shein\"\/><\/div>\n<p>Il a en outre soulign\u00e9 que le lancement de l&#8217;application apr\u00e8s avoir copi\u00e9 tout contenu dans le presse-papiers de l&#8217;appareil d\u00e9clenchait automatiquement une requ\u00eate HTTP POST contenant les donn\u00e9es vers le serveur &#8220;api-service[.]briller[.]com.&#8221;<\/p>\n<p>Pour att\u00e9nuer ces risques de confidentialit\u00e9, Google a encore apport\u00e9 des am\u00e9liorations \u00e0 Android ces derni\u00e8res ann\u00e9es, notamment <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/about\/versions\/12\/behavior-changes-all#clipboard-access-notifications\" target=\"_blank\">afficher les toasts<\/a> lorsqu&#8217;une application acc\u00e8de au presse-papiers et <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/about\/versions\/10\/privacy\/changes#clipboard-data\" target=\"_blank\">interdire des applications<\/a> d&#8217;obtenir les donn\u00e9es \u00e0 moins qu&#8217;elles ne s&#8217;ex\u00e9cutent activement au premier plan.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>D\u00e9couvrez les derni\u00e8res tactiques d&#8217;\u00e9vasion et strat\u00e9gies de pr\u00e9vention des logiciels malveillants<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">Pr\u00eat \u00e0 briser les 9 mythes les plus dangereux sur les attaques bas\u00e9es sur des fichiers\u00a0?  Rejoignez notre prochain webinaire et devenez un h\u00e9ros dans la lutte contre les infections du patient z\u00e9ro et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 du jour z\u00e9ro\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>&#8220;\u00c9tant donn\u00e9 que les utilisateurs mobiles utilisent souvent le presse-papiers pour copier et coller des informations sensibles, comme les mots de passe ou les informations de paiement, le contenu du presse-papiers peut \u00eatre une cible attrayante pour les cyberattaques&#8221;, ont d\u00e9clar\u00e9 les chercheurs Dimitrios Valsamaras et Michael Peck.<\/p>\n<p>&#8220;L&#8217;exploitation des presse-papiers peut permettre aux attaquants de collecter des informations sur les cibles et d&#8217;exfiltrer des donn\u00e9es utiles.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/sheins-android-app-caught-transmitting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 mars 2023\ue804Ravie LakshmananConfidentialit\u00e9 \/ Violation des donn\u00e9es Une ancienne version de Shein Application Andro\u00efd souffrait d&#8217;un bogue qui capturait et transmettait p\u00e9riodiquement le contenu du presse-papiers \u00e0 un serveur distant. L&#8217;\u00e9quipe de recherche Microsoft 365 Defender l&#8217;a dit d\u00e9couvert le probl\u00e8me dans version 7.9.2 de l&#8217;application qui a \u00e9t\u00e9 publi\u00e9e le 16 d\u00e9cembre 2021. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":640603,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8738,13785,4168,4158,4165,4161,133,28970,1343,40,4157,4159,4171,4170,838,4167,4160,4163,4162,105471,4172,4169,8541,7940,9171,66964,4166,4164],"class_list":["post-640602","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-android","tag-capturee","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-distants","tag-donnees","tag-est","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lapplication","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pressepapiers","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-shein","tag-train","tag-transmettre","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/640602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=640602"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/640602\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/640603"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=640602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=640602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=640602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}