Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un JPEG qui pirate votre Android
#1
<r>Non, c'est pas impossible, deux failles majeurs ont été découverte récemment. <br/>
La première a été trouver par <I><s></s>Tim Strazzere <e></e></I>, un chercheur en sécurité de la société SentinelOne. L'envoie d'une image JPEG par mail ou sur une messagerie instantané suffit à exploiter la faille et exécuter du code arbitraire. La faille, que Google c'est empresser de patcher dans le bulletin de sécurité CVE-2016-3862, se localisait dans la libraire <B><s></s>ExifInterface<e></e></B>, utilisée pour accéder aux métadonnées Exif des images.<br/>
<I><s></s>Tim Strazzere<e></e></I> a vérifier les applications GMAIL et GCHAT ( messagerie instantanée Google ) et il insiste sur le fait qu'aucune action de l'utilisateur n'est requise sauf l'ouverture du mail. Cette faille affecte toutes les versions supérieures à Android 4.2.<br/>
<br/>
La seconde a été trouver par <I><s></s>Marc Brand<e></e></I>, un ingénieur de Google Project Zero. Elle se trouvait dans la librairie <B><s></s>libutils<e></e></B> et permettait d’exécuter du code arbitraire et l'élévation de privilèges. Ce serrait lors de la de chaînes de caractères Unicode que la failles pourrait être exploitée. Cette faille a été colmaté par Google CVE-2016-3861.<br/>
<br/>
Malgré les patchs il est fortement possibles que certaines personnes sur Android soit réticents à faire leurs mises à jours donc toujours vulnérables. Utilisateurs Android soyez sur vos grades.<br/>
<br/>
Source : <I><s></s>01NET<e></e></I></r>
<r><B><s></s>Για την ημέρα δεν είναι τίποτα στη ζωή ...<e></e></B></r>
Répondre
#2
<t>Les JPG peuvent planquer des malwares comme beaucoup d'autres fichiers, mp3 notamment</t>
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 404 28-11-2022, 10:19
Dernier message: lisa
  Il vendait des box Android et Kodi "personnalisées" pour le piratage : direction pris zwaly 0 1,159 21-11-2022, 10:40
Dernier message: zwaly
  Un groupe de hacker pirate l'armée de plusieurs pays sud-américain lA-Dub 0 370 07-10-2022, 06:35
Dernier message: lA-Dub
  9 Millions d'appareils Android infectés par Cynos Ohzzz 0 483 29-11-2021, 08:38
Dernier message: Ohzzz
  Arnaque au colis par SMS : "Votre colis a été envoyé" _iSwamb_ 0 589 27-04-2021, 08:21
Dernier message: _iSwamb_
Bug Un nouveau malware se fait passer pour une mise à jour Android _iSwamb_ 0 683 28-03-2021, 21:59
Dernier message: _iSwamb_
  Tout savoir sur Android 12 qui arrive très prochainement Elturco66 0 498 23-02-2021, 09:57
Dernier message: Elturco66
  Android : un nouveau malware redoutable MeliodasDu19 0 548 26-01-2021, 10:33
Dernier message: MeliodasDu19
  Un dangereux malware se diffuse sur l'application WhatsApp sous Android _iSwamb_ 0 566 26-01-2021, 09:25
Dernier message: _iSwamb_
  Android : un nouveau malware redoutable MeliodasDu19 0 555 19-01-2021, 10:40
Dernier message: MeliodasDu19

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)