Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
146 failles trouvées dans les firmwares de 33 fabricants de smartphone
#1
[Image: n2ix.png]


 
 
Les grandes marques tournant sur le système ANDROID comme Samsung, Xiaomi ou encore asus sont victimes de failles dans leur système.

 
La sécurité de l’écosystème Android a toujours été compliquée. La société Kryptowire vient ainsi de révéler une longue liste de 146 failles trouvées dans les firmwares de 33 fournisseurs. Beaucoup d’entre eux sont de nombreuses marques asiatiques, mais il y a aussi des grands noms connus tels que Samsung, Asus ou Xiaomi. Chez ces derniers, les failles sont même particulièrement nombreuses. Kryptowire a trouvé chez eux respectivement 33, 26 et 15 vulnérabilités.
 Parmi ces 146 failles, on trouve un peu de tout :
- Exécution de commandes
- Modifications de paramètres systèmes ou réseau
- Installation d’applications
- Chargement de code à la volée
- Enregistrement voix/vidéo


Pour les découvrir, la société s’est appuyée sur une plateforme qui scanne de manière automatisée les firmwares. Elle est non seulement capable de détecter les failles, mais aussi de fournir les éléments techniques pour une preuve de concept.

UN RISQUE DIFFICILE À GÉRER 

Les fournisseurs agrègent dans leurs surcouches tout un tas d’applications, dont certains proviennent même d’éditeurs tiers. Mais la qualité logicielle de ces applications n’est visiblement pas assez testée.

Ce n’est pas la première fois ce problème est soulevé. En août 2018, Kryptowire avait déjà publié une liste de 38 failles trouvées dans 25 smartphones. En avril 2019, un groupe de chercheurs a publié les résultats, plutôt catastrophique, d’une analyse de 82 501 applications préinstallées. Ce problème est également sur la liste de Google qui, depuis 2017, passe les firmwares de ses partenaires au peigne fin. Mais visiblement, ce n’est pas suffisant.


SourcesKryptowireWired
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 221 12-02-2025, 10:11
Dernier message: Marco
  Vulnérabilité critique dans les VPN Ivanti apollon 1 260 11-02-2025, 09:05
Dernier message: EnZ0
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 331 11-02-2025, 08:36
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 273 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 344 07-01-2025, 07:16
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 450 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 322 13-12-2024, 07:31
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 267 25-11-2024, 13:55
Dernier message: EnZ0
Information Des robots humanoïdes dans des usines Er1gon359 1 306 18-10-2024, 07:06
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)