---
title: Pourquoi cloner votre application est un jeu d'enfant ?
description: Les fausses applications (ou clones) sont des applis mobiles Android ou iOS qui imitent l'apparence et les fonctionnalités d'une application officielle.
image: https://blog.pradeo.com/hubfs/app_clones_security_fr.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Sécurité des Applications Mobiles](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)

# Pourquoi cloner votre application est un jeu d'enfant ?

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on juin, 19 2020

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/app_clones_security_fr.png)

**Une chose est sûre : cloner d'une application est un jeu d'enfant pour les cybercriminels.**

Les fausses applications (ou clones) sont des applis mobiles Android ou iOS qui **imitent dans une certaine mesure l'apparence et les fonctionnalités d'une application officielle** tout en cachant des activités malveillantes, intrusives ou lucratives.

 

Certaines de ces opérations peuvent être bénignes, comme la [publicité massive](https://blog.pradeo.com/fr/applications-mobiles-profilage-utilisateurs?hsLang=fr) dans le but de faire du bénéfice. Dans d'autres cas, elles peuvent être plus dommageables en récupérant des données monétisables sur le terminal de l'utilisateur final ou en introduisant un logiciel malveillant (trojan bancaire, keylogger, ransomware, etc.).

**Cet article présente les raisons de la prolifération des clones d'applications et pourquoi ils sont si faciles à construire pour un cybercriminel lambda.**

 

## La rétro-ingénierie réussit toujours

La première étape pour créer une fausse application est de comprendre son code initial. Les applications Android sont une cible de choix, car seul le fichier APK est nécessaire pour transformer l'application en un code lisible pour une personne. Toute recherche sur le web fournit facilement des outils permettant de restituer les applications sous une forme compréhensible. Seules quelques manipulations sont nécessaires pour avoir une vision claire des principales fonctionnalités de l'application.

À partir de là, il est très facile d'ajouter à peu près n'importe quoi dans l'application : une bibliothèque de publicité, un malware, demander plus de permissions et récolter des données personnelles...

Il est certain qu'une application qui a été obfusquée sera plus difficile à modifier. Mais pour citer les termes du [*Mobile Security Testing Guide*](https://mobile-security.gitbook.io/mobile-security-testing-guide/general-mobile-app-testing-guide/0x04c-tampering-and-reverse-engineering) de la Fondation OWASP : "**la rétro-ingénierie gagne toujours**".  Si les développeurs essaient de rendre la tâche aussi difficile que possible en utilisant des moyens furtifs d'anti-falsification, de cryptographie, etc., il s'agit d’une course en avant dans laquelle les pirates vont, à un moment donné, surmonter les différentes barrières mises en place.

 

## Une porte ouverte sur les applications

Presque toutes, pour ne pas dire toutes les applications, intègrent des bibliothèques. Il en existe de nombreuses, très utilisées pour la publicité, la gestion des accès...

Examinons de plus près un cas précis de manipulation de code malveillant (*code tampering*) en nous concentrant sur les bibliothèques publicitaires. Aujourd'hui, un grand nombre d'applications mobiles intègrent des publicités pour faire du profit, surtout celles qui sont gratuites. En connaissant la bibliothèque ciblée, le criminel peut localiser les fonctions d'appel où est défini l'identifiant de la publicité à promouvoir. Il est alors très facile pour lui d'insérer son propre identifiant, de repackager l'application et essayer de la distribuer. De manière plus malveillante, elle pourrait demander plus de permissions au lancement et ensuite exfiltrer des données sensibles (journal d'appels, liste de contacts, fichiers d'entreprise...).

D'autres types de bibliothèques, telles que celles de gestion des accès, pourraient être détournées afin de tromper l'utilisateur et l'amener à fournir ses identifiants.

Enfin, les clones d'applications sont distribués par de multiples moyens : magasins d'applications tiers, campagnes de social engineering, hameçonnage (phishing), etc. mais aussi sur les stores.

Une étude récente de [Cybernews](https://cybernews.com/security/secret-network-27-app-developers-in-play-store/) a révélé qu'une centaine d'applications diffusées sur le Google Play et totalisant 69 millions d'installations étaient des **clones**. Les contrôles de sécurité effectués par les systèmes de sécurité des stores se contentent de vérifier qu'aucun malware connu n'est intégré dans l'application pour empêcher l'expansion de célèbres trojans, ransomwares, etc. Toute bibliothèque exfiltrant des données personnelles ou demandant des autorisations abusives ne sera pas détectée et restera donc **invisible aux yeux de l'utilisateur**.

 

## Pourquoi les utilisateurs se détournent-ils des stores ?

L'exemple précédent montre que les magasins ne sont pas exempts de clones. Mais les utilisateurs récupèrent aussi volontairement des clones dans les **magasins tiers** sans prêter attention aux conséquences. En effet, il est tentant d'obtenir une application sans publicité, avec des fonctionnalités premium ou de télécharger le dernier jeu non disponible publiquement (comme cela s'est produit lorsque le jeu "Fortnite" n'était pas accessible au grand public).

Par conséquent, d'après ce qui a été démontré ci-avant, les pirates n'ont qu'à choisir des applications à la mode et à ajouter quelques fonctionnalités pour assurer leur succès dans les magasins secondaires.

 

## Comment protéger mon application contre le clonage ?

Le clonage et la diffusion à grande échelle de votre application d'entreprise peuvent entraîner de sérieux problèmes de **réputation** et de **confiance** de la part des partenaires et des utilisateurs finaux. Il est presque impossible d'empêcher un cybercriminel de faire de la rétro-ingénierie de votre application pour en créer une fausse.

L'équipe de recherche et développement de Pradeo a travaillé sur ce sujet et a élaboré un mécanisme unique de ["**shielding**" des applications](https://pradeo.com/fr-FR/protection-in-app?hsLang=fr) pour empêcher les attaques ciblées et les activités de clonage. Cette technologie garantit à la fois à l'entreprise et aux utilisateurs finaux de ne pas être trompés par un clone.

[Contactez-nous](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr) pour avoir plus d'informations sur cette toute nouvelle fonctionnalité.

 

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/hubfs/Template%20article%20(32).png)](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

###### [Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- juin 18, 2026

[![Cyber Resilience Act : les premières obligations arrivent en septembre 2026](https://blog.pradeo.com/hubfs/Template%20article%20(26)-2.png)](https://blog.pradeo.com/fr/cyber-resilience-act-les-premi%C3%A8res-obligations-arrivent-en-septembre-2026?hsLang=fr)

###### [Cyber Resilience Act : les premières obligations arrivent en septembre 2026](https://blog.pradeo.com/fr/cyber-resilience-act-les-premi%C3%A8res-obligations-arrivent-en-septembre-2026?hsLang=fr)

 \- mai 7, 2026

[![Données collectées par les applications mobiles : le fossé entre déclaration et réalité](https://blog.pradeo.com/hubfs/Apps_Google_Play_leak.jpg)](https://blog.pradeo.com/fr/donnees-collectees-applications-mobiles-fosse-declaration-realite?hsLang=fr)

###### [Données collectées par les applications mobiles : le fossé entre déclaration et réalité](https://blog.pradeo.com/fr/donnees-collectees-applications-mobiles-fosse-declaration-realite?hsLang=fr)

 \- mai 6, 2024

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 19 juin, 2020

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 19 juin, 2020

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 19 juin, 2020

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 19 juin, 2020

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 19 juin, 2020

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "janvier 28, 2021, 09:55:29",
  "datePublished" : "2020-06-19 10:50:19",
  "description" : "Les fausses applications (ou clones) sont des applis mobiles Android ou iOS qui imitent l'apparence et les fonctionnalités d'une application officielle.",
  "headline" : "Pourquoi cloner votre application est un jeu d'enfant ?",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://f.hubspotusercontent10.net/hubfs/2378615/app_clones_security_fr.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```