Note de ce sujet :
  • Moyenne : 1 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille chez Androïd
#1
Une faille critique chez androïd fragilise beaucoup de smartphones 
 
1- Contextualisation :
 Plusieurs téléphones portables androïd sont concernés par une faille zero-day. Cette vulnérabilité zero-day permettrai à un pirate de contrôler plusieurs modèles de smartphones comme : Pixel, Pixel 2, Galaxy S9, Huawei P20, et de millions d'autres téléphone tournant sous Android
 
Ce problème avait déjà été remarqué et corrigé en décembre 2017 par une mise à jour de sécurité. Cependant une nouvelle étude du code source a permis de constaté que de nombreux téléphones sont encore vulnérables.
 
2- Comment infiltrent-ils les téléphones ? Et comment éviter
 
Selon Google pour que votre téléphone soit contrôlé il faut que le pirate installe une « application malveillante » « à l'intérieur du bac à sable de Chrome » ( à partir d'une boutique d'application ou d'une source non fiable )
Ce qui veut dire que cela ne peut pas être exécuter à distance donc avec de prudence il est possible d'échapper aux pirates même si la probabilité d'être affecté est minime.
 
3- QUI ?
 
Google a également découvert que cette faille était activement exploité par un groupe localisé en Israël NSO ( un groupe de développeur d'exploit). Ce groupe est le créateur du logiciel espion pegasus apparu en 2016 sur les appareils mobiles.
 
4- Réaction du géant
 
Néanmoins pour rassurer tous les utilisateurs Google a assuré dans un courrier qu'un correctif serait bientôt disponible. Cependant d'ici là il vaut mieux éviter de télécharger des application vulnérable avant l'arrivé de la mise à jour.
 
SOURCE:  lemondeinformatique.fr ; ARS Technica
Répondre


Messages dans ce sujet
Faille chez Androïd - par thomasd - 08-10-2019, 06:32
RE: Faille chez Androïd - par EnZ0 - 14-10-2019, 07:16
RE: Faille chez Androïd - par thomasd - 15-10-2019, 06:34
Faille zéro-day Android - par AceEssence8 - 08-10-2019, 06:35
Faille 0-day sur Android - par 1cl PALLIER - 08-10-2019, 06:41

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 671 18-12-2024, 14:44
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
Bug Un hack a eu lieu chez GameFreaks, des codes sources et des informations personnelles Omnous_Luminae 3 625 08-11-2024, 08:26
Dernier message: EnZ0
  Fuite de données massive chez Free SMK 1 382 07-11-2024, 16:34
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 449 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 605 18-10-2024, 06:41
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 404 05-12-2022, 07:51
Dernier message: THUNDQR

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)