Un logiciel malveillant est tout code qui pourrait mettre en danger un utilisateur, les données d'un utilisateur ou un appareil. Les logiciels malveillants comprennent, mais sans s'y limiter, les applications potentiellement nuisibles (APN), les fichiers binaires ou les modifications du cadre, composés de catégories comme les chevaux de Troie, l'hameçonnage et les espiogiciels. En outre, nous travaillons continuellement à mettre à jour les catégories et à en ajouter de nouvelles.
Bien qu'ils soient de capacités et de types variés, les logiciels malveillants ont généralement un des objectifs suivants :
- Compromettre l'intégrité de l'appareil de l'utilisateur
- Prendre le contrôle de l'appareil d'un utilisateur
- Permettre des opérations contrôlées à distance pour qu'un pirate informatique puisse accéder à un appareil infecté ou l'utiliser, ou autrement exploiter celui-ci
- Transmettre des données personnelles ou des authentifiants hors de l'appareil sans divulgation ni consentement adéquats
- Diffuser des pourriels ou des commandes provenant de l'appareil infecté pour compromettre d'autres appareils ou réseaux
- Frauder l'utilisateur
Une application, un fichier binaire ou une modification du cadre peuvent être potentiellement nuisibles et, par conséquent, générer un comportement malveillant, même s'ils n'ont pas été conçus dans ce but. En effet, les applications, les fichiers binaires ou les modifications du cadre peuvent fonctionner différemment selon un grand nombre de variables. Par conséquent, ce qui est nuisible à un appareil Android peut ne présenter aucun risque pour un autre appareil Android. Par exemple, un appareil doté de la dernière version d'Android n'est pas touché par des applications nuisibles qui utilisent des API obsolètes pour exécuter des comportements malveillants, mais un appareil qui est encore doté d'une version antérieure d'Android peut être à risque. S'ils présentent clairement un risque pour une partie ou l'ensemble des appareils et des utilisateurs Android, les applications, les fichiers binaires ou les modifications du cadre sont signalés comme des logiciels malveillants ou des APN.
Les catégories de logiciels malveillants ci-dessous reflètent notre conviction fondamentale selon laquelle les utilisateurs doivent comprendre comment leur appareil est exploité. Ils doivent également favoriser un écosystème sécurisé qui permet une innovation robuste et une expérience utilisateur de confiance.
Pour en savoir plus, consultez la page de Google Play Protect.
Logiciel traqueurDu code qui collecte des données personnelles ou confidentielles de l'utilisateur à partir d'un appareil et qui les transmet à un tiers (une entreprise ou un autre particulier) à des fins de surveillance. Les applications doivent afficher une divulgation bien visible et obtenir le consentement conformément à la politique relative aux données de l'utilisateur. Consignes applicables aux applications de surveillance Les applications exclusivement conçues et commercialisées pour surveiller un autre particulier, par exemple une application qui permet aux parents de surveiller leurs enfants ou une application de gestion d'entreprise qui permet de surveiller des employés individuels, sont les seules applications de surveillance acceptables, sous réserve qu'elles respectent pleinement les exigences décrites ci-dessous. Ces applications ne peuvent pas être utilisées pour suivre une autre personne, comme un conjoint, même à sa connaissance et avec son autorisation, et indépendamment du fait qu'une notification permanente soit affichée. Ces applications doivent utiliser l'indicateur de métadonnées IsMonitoringTool dans leur fichier de configuration pour se désigner correctement comme des applications de surveillance. Les applications de surveillance doivent respecter les exigences suivantes :
Pour en savoir plus, veuillez consulter l'article Utilisation de l'indicateur isMonitoringTool dans le centre d'aide. |
PourrielUn code qui envoie des messages non sollicités aux contacts de l'utilisateur ou qui utilise l'appareil comme un relais de courrier indésirable.
|
EspiogicielUn espiogiciel est une application, un code ou un comportement malveillant qui collecte, exfiltre ou partage des données relatives à l'utilisateur ou à l'appareil qui ne sont pas liées à une fonctionnalité conforme à la politique. Un code ou un comportement malveillant qui peut être considéré comme de l'espionnage à l'endroit de l'utilisateur ou qui exfiltre des données sans notification ou consentement adéquat est également considéré comme un espiogiciel. Par exemple, les violations des espiogiciels comprennent, mais sans s'y limiter :
Toutes les applications doivent également respecter l'ensemble des politiques du programme pour les développeurs de Google Play, y compris les politiques relatives aux données des utilisateurs et des appareils, comme les politiques relatives aux logiciels mobiles indésirables, aux données de l'utilisateur, aux autorisations et aux API qui accèdent à des informations confidentielles, ainsi que les exigences en matière de trousse SDK. |