iPhone
Fakemart : un Français pirate 17 000 smartphones Android
20 Minutes relate l'histoire d'un « hacker autodidacte » interpellé à Amiens puis mis en examen pour escroquerie et piratage. De chez ses parents où il vit, ce jeune de 20 ans qui dit « aimer l'informatique et vouloir devenir développeur » a cloné des apps Android pour les distribuer dans des boutiques tierces… y glissant un cheval de Troie au passage.
Plus de 17 000 personnes ont téléchargé une de ces applications : immédiatement après l'installation, le cheval de Troie, baptisé Fakemart, envoyait des SMS à un numéro surtaxé de loterie en ligne (de type jeu à instant gagnant). Il interceptait la réponse contenant un code de participation et la transmettait au pirate, qui pouvait alors la récupérer pour jouer.
Le pirate assure ne pas avoir été motivé par l'appât du gain, mais le préjudice total est tout de même estimé à 500 000 €. « Les victimes ne [se] rendaient pas compte immédiatement [de l'escroquerie]. Elles comprenaient qu’il y avait un problème en recevant leur facture téléphonique, généralement majorée entre 100 et 150 euros », explique la source de 20 Minutes.
L'occasion de rappeler qu'à moins de s'en tenir à celles qui ont pignon sur rue (notamment l'Amazon Appstore) ou d'être parfaitement conscient des risques, mieux vaut ne pas autoriser l'installation depuis des boutiques tierces sur Android. Et si les boutiques officielles, sur Android comme iOS, sont exemptes d'apps véritablement vérolées, elles n'en contiennent pas moins des apps parfois indiscrètes…
[Image TechCrunch]



![[title]](http://gallery.staticigen.com/macgpic_1369297468_scaled_optim.jpg)
![[title]](http://gallery.staticigen.com/macgpic_1369254104_scaled_optim.jpg)
![[title]](http://gallery.staticigen.com/macgpic_1369142936_scaled_optim.jpg)









Vos réactions
Il a gagné au moins ? :D
on sait maintenant les limites de sa moralité : faibles.
@oomu
Oui sans doute, mais ce n'est pas a plaindre. Beaucoup de jeune commence ainsi, à bidouiller, hacker. Ils n'ont point de bon repères pour aller de l'avant.
Ce qui est à plaindre sont ses présidents qui tuent des gens par centaines et s'excuse ensuite.
bah, pc 2.0
Pas con quand même le mec ^^ Mais heureusement que ce genre d'actes ne reste pas impunis, il faut faire des exemples.
J'espère qu'il a eu le temps de faire un virement en Suisse ou au Bahamas. Si non dommage d'aller en prison gratuitement.
Si non d'un coté je dis bravo a ce gamin pour son intelligence et de l'autre coté non parqu'il s'en ai pris a des particuliers comme nous. Il aura pu faire marcher sa tête pour bai ser l'état ou des banques ! Au moins avec eux s'il se fessait grillé ils se seront dis c'est pas grave pour 500.000 euro et ils auront même embaucher ce gamin sur un bon poste vue son potentiel.
@Goundy
Essaie d'entuber l'État ou une banque de 500 000 euros, tu verras s'ils disent que c'est rien et qu'ils t'embauchent.
Et essayer de "baiser l'état", c'est débile.
Méchant État ! À cause de lui tu as des routes, des hôpitaux, des écoles... Vraiment, vilain.
C'est là ou l'on voit qu'il est pas si malin que ca parce qu'il aurait du penser à ca avant et envoyer tout vers des comptes dans des paradis fiscaux...
C'est pas ce genre de mecs qu'il faut punir, mais plutôt ceux qui agressent les vieux etc.
Les gens n'ont qu'à se retourner vers Google pour demander des comptes sur androdaube.
@jackdu59 :
'C'est pas ce genre de mecs qu'il faut punir, mais plutôt ceux qui agressent les vieux etc.
Les gens n'ont qu'à se retourner vers Google pour demander des comptes sur androdaube.'
Punir les deux genres de mecs sinon ?
Tu tiens le même discours si tu te fais arnaquer btw ?
Vive la France.
Vive Android....
@daito
Tu te mets au troll de bas niveau ?
Habituellement tu y mets au moins les formes...
Tiens c'est marrant avec Mac os je peux aller télécharger des logiciels ailleurs que sur le Mac store. Si je ne suis pas du tout prudent et que je chope une merde malveillante, me diras tu "vive Mac os X" ?
@lawZ :
Ya pas de virus sur mac... Y'en a eux mais les faille son patcher et en plus ya des mesure de securité sur Mac (gatekeeper) contrairement a android !
Il y a moins de virus sur mac et non "pas". Dans un même temps, moins d'une personne sur 10 possède mac os et Windows 91% de part de marché. De plus, Android c'est plus de 55% de part des os smartphone. Ios a aussi ses problèmes de sécurité. Je serais hacker, je voudrais en tirer des profits, j'attaque la plus grosse part ou j'espère en tirer moins avec une bien plus faible?
" ya des mesure de securité sur Mac (gatekeeper) contrairement a android !"
Bah non pour le coup Android fonctionne comme OS X.
De base tu ne peux installer que des apps validés par Google.
@Imouillard
Mais Android autorise aussi des applications non signées, contrairement à OS X (sous Mountain Lion) et iOS.
@daito :
Android fonctionne comme OS X. Tu ne peux installer que des apps venant du Play Store, sauf si tu décoches une case dans les réglages, et là tu installes ce que tu veux.
C'est un peu moins flexible que sous OS X, mais c'est pas si mal. Après, y'a parfois quelques malwares sur le Play Store, c'est plus rare sur l'AppStore.
@Rigat0n
J'ai l'impression de parler chinois. Sur OS X on a trois choix possibles pour l'installation :
- que des applications du MacApp Store
- des applications du MacApp Store et des applications venant d'ailleurs mais signées.
- installer ce que l'on veut
Sur Android, on peut installer des apps du store et des apps venant d'ailleurs mais qui sont toujours pas signées. En d'autres termes, on n'a pas la possibilité d'installer sur Android des apps qui ne viennent pas du store et qui soient signées. Et c'est ce qu'a exploité ce hackeur.
Donc non, Android ne fonctionne pas comme OS X.
daito à la mémoire courte http://www.macg.co/news/voir/133495/iwork-09-pirate-et-dote-d-un-cheval-... :)
@Trollolo...
Il est écrit dans l'article "au sein de copies piratées,".
@daito :
"ce jeune de 20 ans qui dit « aimer l'informatique et vouloir devenir développeur » a cloné des apps Android pour les distribuer dans des boutiques tierces…"
Ici aussi…
@Hadrien,
Oui mais si cette copie n'est pas signée, on ne peut pas l'installer.
@daito :
Qu'en sait tu qu'elle ne l'est pas ? Tant que le fournisseur n'a pas invalidé le certificat, il peut circuler des apps signées mais frauduleuses.
@hadrien.eu
Bien je ne sais pas ce qu'a donné cette affaire (iWork) qui a deux ans (en fait rien), mais si une société de sécurité indique la présence d'un cheval de Troie dans des applications, le fournisseur de ces applications fait quelque chose.
@Lawz
Bien non, avec Gatekeeper tu peux choisir d'installer des applications qui ne proviennent pas du MacApp Store mais qui sont signées.
Donc aucune chance de choper une merde malveillante....mais tu peux quand même dire "Vive OS X".
Autodidact dans le hack, ça ne suffit pas. Il lui manque le principal, la base... L'éthique.
@bugman
Oui enfin chez ce jeune homme, l'aspect "hackeur" peuvent paraître tout à fait secondaires, et escroc tout à fait au premier plan. Après, qu'il ait utilisé telle ou telle compétence pour arriver à ses fins... ;)
Pas très moral, certainement, pas très futé non plus, s'il doit rembourser 500 000 € par des saisies pendant pas mal d'années sur ses (futurs ?) salaires, à des parties civiles, alors que ses gamineries ne lui ont probablement rien rapporté..
Ébé putain. Quand je vois le nombre de connards qui haïssent l'état ou qui lui auraient conseillé d'envoyer le fruit de son escroquerie en Suisse, je me demande si c'est vraiment ce jeune qui manque de moralité. Monde de merde.
Non mais je rêve. Ce type n'est rien qu'un sale voleur sans aucune moralité. De plus il est con. Il va devoir rembourser "toute sa vie" en sortant de taule