Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AndroidSecurityEvolution — Améliorations de sécurité significatives des versions majeures récentes d'Android. | Kitploit
Outils/GitHubGitHub/balazsgerlei/androidsecurityevolution
Sécurité AndroidCryptographieSécurité MobileProtection de la Vie PrivéeApprentissage et ÉducationRessources Organisées
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

Améliorations de sécurité significatives des versions majeures récentes d'Android.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1871524il y a 3 moisVérifié par Kitploit

Évolution de la sécurité Android

API last commit

Améliorations de sécurité notables des principales versions récentes d'Android, à commencer par Android 5.0 Lollipop (API 21).

Android 5.0 (API 21) - Lollipop

Améliorations de la sécurité - Android 5

  • À partir d'août 2023, les mises à jour de Google Play Services ne seront plus reçues que sur cette version d'Android, voir Google Play services cessera de fournir des mises à jour pour KitKat (niveaux d'API 19 et 20) à partir d'août 2023
  • Chiffrement de disque complet (FDE) par défaut (les fabricants peuvent toujours s'en désengager), voir Chiffrement et Améliorations de la sécurité dans Android 5.0
  • SELinux entièrement appliqué, voir Améliorations de la sécurité dans Android 5.0
  • WebView est un package séparé, voir Améliorations de la sécurité dans Android 5.0 et Le WebView actualisable sur Android 5.0 Lollipop : qu'est-ce que c'est et pourquoi devriez-vous vous en soucier ?

Android 6 (API 23) - Marshmallow

Améliorations de la sécurité dans Android 6

  • L'API Keystore a été considérablement étendue (primitives cryptographiques symétriques, prise en charge d'AES et d'HMAC et système de contrôle d'accès pour les clés adossées au matériel), voir Keystore adossé au matériel
  • Le TEE est une exigence, voir Keystore adossé au matériel et Section 7.3.10 Capteur d'empreintes digitales du document de définition de compatibilité Android 6.0
  • Nouvelle API (isInsideSecureHardware) pour vérifier si une clé KeyStore est stockée dans du matériel sécurisé (par ex., Environnement d'exécution de confiance (TEE) ou élément sécurisé (SE)), voir méthode isInsideSecureHardware de KeyInfo
  • Les applications doivent demander les autorisations au moment de l'exécution, voir section Autorisations au moment de l'exécution des Changements d'Android 6.0 et Demander des autorisations au moment de l'exécution et Améliorations de la sécurité dans Android 6.0
  • SELinux plus restrictif (filtrage des IOCTL, durcissement des domaines SELinux, etc.), voir Linux à sécurité renforcée dans Android et Améliorations de la sécurité dans Android 6.0

Android 7 (API 24) - Nougat

Améliorations de la sécurité - Android 7

  • Magasin de certificats de confiance séparé pour l'utilisateur et le système, ce qui signifie que les attaques de type Man-in-the-Middle nécessitent désormais un accès root, voir Changements concernant les autorités de certification de confiance dans Android Nougat
  • Ajout de la prise en charge de la Configuration de sécurité réseau afin que les applications puissent personnaliser le comportement de leurs connexions sécurisées (HTTPS, TLS) de manière déclarative simple, sans modification de code. Elle prend en charge les ancres de confiance personnalisées (quelles autorités de certification (CA) l'application approuve), les dérogations réservées au débogage, la désactivation du trafic en clair et l'épinglage de certificats (limitant les clés serveur approuvées), voir section Configuration de sécurité réseau d'Android 7.0 pour les développeurs
  • Par défaut, les applications ciblant Android 7.0 ne font confiance qu'aux certificats fournis par le système et ne font plus confiance aux autorités de certification (CA) ajoutées par l'utilisateur, même sans Configuration de sécurité réseau personnalisée, voir Autorité de certification de confiance par défaut d'Android 7.0 pour les développeurs
  • Mise à jour vers Keymaster 2 avec prise en charge de l'Attestation de clé et liaison de version (empêchant le retour à une ancienne version non sécurisée sans perdre les clés), voir section Attestation de clé d'Android 7.0 pour les développeurs et Fonctions Keymaster et Vérification des paires de clés adossées au matériel avec l'attestation de clé et Attestation de clé et d'identité
  • Le Chiffrement par fichier (FBE) est introduit, mais sa mise en œuvre reste facultative pour les fabricants, voir section Démarrage direct d'Android 7.0 pour les développeurs et Prendre en charge le mode Démarrage direct et Chiffrement
  • Configuration SELinux mise à jour : verrouillage supplémentaire du sandbox des applications, décomposition de la pile mediaserver en processus plus petits avec des autorisations réduites (atténuation pour Stagefright), voir Linux à sécurité renforcée dans Android

Android 8 (API 26) - Oreo

Améliorations de la sécurité - Android 8

Télécharger l’outil