© Gabriel Manceau pour Clubic
© Gabriel Manceau pour Clubic

Sur un smartphone Huawei, télécharger des APK est souvent nécessaire. Mais cette pratique soulève-t-elle une problématique de sécurité ?

À la suite des sanctions américaines à son encontre, Huawei a dû renoncer à préinstaller le Google Play Store sur ses smartphones et a été contrainte d'approfondir son propre écosystème applicatif. Mais ce dernier peut encore rebuter les utilisateurs, tant d'un point de vue de la praticité que de la sécurité.

Les APK prennent le relais d'App Gallery

Avec Harmony OS, le système unifié des appareils Huawei, nous pouvons télécharger des applications depuis le magasin officiel, l'App Gallery. Mais celui-ci se montre très incomplet et il lui manque encore de nombreuses applications très populaires comme Twitter, Instagram, Netflix, Waze, Microsoft Teams, Duolingo, Fitbit…

Si l'app que vous recherchez n'est pas disponible sur l'App Gallery, Petal Search, le moteur de recherche maison du constructeur, prend le relais et propose des alternatives pour télécharger l'application visée par d'autres moyens, et notamment en passant par leurs fichiers APK.

En priorité, l'utilisateur est renvoyé vers une source officielle pour se procurer le fameux APK, souvent sur le site de l'éditeur. Quand cette solution n'existe pas, Petal Search recommande alors des magasins d'APK tiers tels qu'APKPure, APKMonk, AppParks ou Uptodown.

Huawei ne lésine pas sur la sécurité

Interrogé par Digital Trends, Jaime Gonzalo, à la tête de la division Huawei Mobile Services en Europe, explique que les sites vers lesquels les utilisateurs sont renvoyés ont tous une certaine légitimité. Ils sont tous référencés par les moteurs de recherche et doivent être officiellement enregistrés auprès d'un organisme en Europe ou aux États-Unis.

Plusieurs systèmes sont mis en place pour s'assurer qu'une source d'APK est digne de confiance. « Nous examinons la popularité du site et de l'application pour évaluer la crédibilité, et nous nous assurons que la page dispose de la dernière version de l'application disponible, car elle contient généralement les derniers correctifs de sécurité. À la fin du processus, nous effectuons une vérification interne pour rechercher des logiciels malveillants », fait savoir Jaime Gonzalo

Il ajoute que pendant le téléchargement, l'intégrité de l'application est vérifiée afin qu'elle ne décompile pas ou n'installe pas un autre APK en parallèle. Une protection contre les logiciels malveillants et les virus entre ensuite en jeu pour s'assurer que l'application ne fasse rien d'inattendu, comme essayer d'obtenir un accès non autorisé. Si l'intelligence artificielle détecte un problème, l'installation sera automatiquement suspendue.

Huawei estime que le risque de sécurité est faible en installant un fichier APK. Sur les 830 millions d'applications téléchargées via Petal Search, la moitié ne provenait pas de l'App Gallery, mais d'un APK. Bien entendu, le danger reste toujours présent. Si vous lisez Clubic de manière assidue, vous n'êtes pas sans savoir que même des applications du Play Store sont régulièrement épinglées pour héberger des malwares en tout genre.