950 millions de téléphones Android menacés de piratage
Selon une société informatique américaine, 95% des portables fonctionnant sous Android sont menacés par une faille d'une simplicité redoutable. Il suffit de se servir de vidéos comme cheval de Troie et d'envoyer les fichiers contaminés par MMS.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2016/08/23/faille-android-logo_0.jpg)
Un numéro de téléphone portable et un seul MMS : c’est ce qu’il suffirait pour pirater un mobile fonctionnant sous Android. Une nouvelle faille vient d’être découverte au cœur même du système, et elle concerne 95% des utilisateurs d’Android. C’est Joshua Drake, un chercheur en sécurité mobile de la société informatique Zimperium, qui l’a mise au jour.
Researchers find vulnerability that affects 95% of Android devices http://t.co/WRLqa6MwI8 via @VentureBeat
— ZIMPERIUM (@ZIMPERIUM) July 27, 2015
A l’origine du problème : le pré-téléchargement des vidéos envoyées par MMS. Car lorsque vous recevez une vidéo par message, elle se transfère toute seule, en amont, pour vous éviter de patienter. Les personnes mal intentionnées n’ont plus qu’à cacher un logiciel malveillant dans la vidéo et le tour est joué.
Captation de données, espionnage, piratage de webcam… Votre portable est à leur merci sans même que vous ne vous en aperceviez. Et la situation est pire si vous utilisez Hanghout, l'application messagerie de Google : le logiciel espion, s’installe sans même que vous n’ayez besoin d’ouvrir le MMS.
Des mises à jours longues voire impossibles
Pour l’instant, il ne semble pas que cette faille ait été exploitée. Google a fourni des "patchs" de sécurité. Le problème : ce n’est pas lui qui contrôle les mises à jour Android, mais les fabricants de téléphones, voire les opérateurs. Elles risquent de prendre beaucoup de temps à être mises en place. Zimperium, précise même que les portables de plus de 18 mois pourraient ne jamais en bénéficier.
Une solution en attendant : désactiver le téléchargement automatique des MMS dans les réglages du téléphone. Cette fonctionnalité qui s'appelle "Stagefright " symbolise désormais ce "bug "
/2016/08/23/faille_android_0.jpg)
La faille, elle, sera présentée plus en détail le 5 août, lors de la Black Hat, et le 7 août lors de la DEFCOM, deux convention de Hackers, aux Etats-Unis.
À regarder
-
Nouvelle-Calédonie : 50 détenus attaquent l'État en justice
-
La langue des signes est-elle en train de mourir ?
-
Ils crient tous ensemble (et c'est ok)
-
Obligée de payer une pension à sa mère maltraitante
-
Maison Blanche : Donald Trump s'offre une salle de bal
-
Musée du Louvre : de nouvelles images du cambriolage
-
Traverser ou scroller, il faut choisir
-
Manuel Valls ne veut pas vivre avec des regrets
-
Nicolas Sarkozy : protégé par des policiers en prison
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
-
L'OMS alerte sur la résistances aux antibiotiques
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter