Google retire un des VPN les plus populaires du Play Store en raison d'une faille

Florent Maitre
Publié le 11 avril 2020 à 17h37
Google Play Store

Les VPN sont indéniablement les logiciels stars du moment avec différents usages possibles : sécuriser sa connexion bien sûr, protéger ses données personnelles mais aussi accéder à des sites étrangers. Il faut toutefois être particulièrement vigilant aux VPN gratuits qui sont souvent peu efficaces et créent parfois des vulnérabilités sur vos appareils.

C'est le cas de l'application "SuperVPN Free VPN Client" qui a été retirée récemment du Google Play Store par le géant de Mountain View, et ce malgré ses très nombreux téléchargements.

Une faille découverte sur le VPN

Comme le rapporte le site spécialisé VPNpro, une faille a été identifiée sur l'application SuperVPN qui totalise plus de 100 millions de téléchargements. Cette vulnérabilité aurait permis de nombreuses attaques de type man-in-the-middle (MITM), technique de piratage bien connue des experts en sécurité. Pour cela, VPNpro a signalé le problème aux équipes de Google afin de contacter au plus vite la société SuperSoftTech en charge du développement de l'application.

Une éviction par précaution

Le développeur n'ayant pas pu résoudre la faille de sécurité incriminée, Google a été contraint de retirer l'application VPN de son Play Store par mesure de précaution. Bien que très populaire (car gratuite), cette dernière a été retirée mardi 7 avril et n'est donc plus disponible en téléchargement pour les terminaux Android. Cependant de nombreux utilisateurs disposent encore de ce VPN installé sur leurs smartphones et tablettes, il vous faudra donc être prudent ou vous résoudre à désinstaller Super VPN.

Source : VPNpro
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
oudiny

On sait tous quoi penser des VPN gratuits !!! Quand c’est gratuit c’est que c’est toi le produit … donc la faille quelque part existe depuis un moment non !

loracle

Y’a des tonnes d’application sur le play store pleine de failles pourtant ils ne les retirent pas, chercher l’erreur.

Bombing_Basta

« Le développeur n’ayant pas pu résoudre la faille de sécurité incriminée »

Comprendre :

« Le développeur n’ayant pas pu se résoudre à enlever la faille de sécurité injectée »

:money_mouth_face:

BetaGamma

Google veut imposer ses produits et partenaires

maxxous59

Et si ils laissant l’application avec une faille qui est utilisée, on leur fera le reproche de laisser l’application sur le store… Quoiqu’ils fassent certains critiquerons toujours c’est dingue…

ares-team

Ce que je ne comprend toujours pas.
Pourquoi n’y a t il aucun test effectué avant que ces logiciels soient disponible dans le Play Store ?

Vanilla

Parce que c’est ça la différence entre applestore et google store.

Apple fait les tests avant d’autoriser une app.
Google autorise toutes les apps, et laisse les autres faire les tests.

debians

lol de la brave intox de fanboy
les deux stores font la même chose, ce sont des tests automatisés…
Ca marche… en général…
Là on parle d’une faille…
Apple en est truffé je te rassure…

Le système iOS est tellement perfectionnés qu’ils peuvent interdire du jour au lendemain sans raison valable une appli… et bonjour pour la faire réactiver…

debians

les tests sont automatisés, une faille ne se détecte pas comme ça.

jvachez

C’est honteux de la part de Google. Le côté sécurité des VPN n’intéresse que peu de gens, suffit juste d’informer pour que les quelques personnes intéressées par cette fonctionnalité soient au courant. La majorité des gens pourraient continuer à utiliser ce VPN sans crainte car pour la majorité l’utilité d’un VPN c’est de renvoyer une autre IP que la sienne.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles