Une "dangereuse" faille dans les smartphones sous Android
-
<div> Une faille sur <strong>Android</strong>, le système d'exploitation de <strong>Google</strong>, permet à des pirates informatiques de prendre le contrôle d'un smartphone via un simple MMS, a averti lundi la société de sécurité informatique <strong>Zimperium</strong>.</div>
<div> </div>
<div> "Les attaquants n'ont besoin que de votre numéro de téléphone, et en l'utilisant ils peuvent exécuter des programmes à distance via un fichier spécifiquement conçu pour cela et délivré par MMS", explique <strong>Zimperium </strong>sur son blog.</div>
<div>"Extrêmement dangereuses". La société de sécurité informatique précise que le message utilisé par l'attaque peut même être détruit avant même que le propriétaire du smartphone ne le lise, d'après les découvertes de <strong>Joshua Drake</strong>, l'un des responsables des équipes de chercheurs de <strong>Zimperium</strong>. La faille repose sur une fonctionnalité baptisée "<strong>Stagefright</strong>", qui pré-télécharge automatiquement les extraits vidéo attachés à des textos pour éviter à leur destinataire d'avoir à attendre pour les regarder.</div>
<div> </div>
<div> Les pirates peuvent cacher des programmes malveillants dans ces fichiers vidéo, et ils seront du coup activés même si le propriétaire du smartphone ne lit pas le message, détaille <strong>Zimperium</strong>. "N'importe qui peut être ciblé par ce type d'attaque", prévient-elle. "Ces failles sont extrêmement dangereuses car elles ne nécessitent pas une action de la victime pour être exploitées".</div>
<div><strong>950 millions d'appareils concernés</strong>. D'après la société de sécurité informatique, quelque <strong>95%</strong> des smartphones opérant sous <strong>Android</strong>, soit environ <strong>950 millions d'appareils</strong>, sont à risque. Il ne semble pas toutefois que des pirates aient déjà utilisé la faille. La société dit avoir informé <strong>Google </strong>du problème et lui avoir fourni des patchs de sécurité pour y remédier, "mais malheureusement ce n'est que le début de ce qui sera une très longue procédure de mise à jour". Or, ce n'est pas <strong>Google </strong>qui contrôle les mises à jour d'<strong>Android</strong> sur les appareils utilisant le logiciel, mais les fabricants des téléphones et même parfois les opérateurs téléphoniques. </div>
<div> </div>
<div> <strong>Google </strong>sur le coup. Le géant américain a, pour sa part, confirmé l'existence de la faille et a "remercié <strong>Joshua Drake</strong> pour sa contribution". "La sécurité des utilisateurs d'<strong>Android</strong> est extrêmement importante pour nous et nous avons réagi rapidement, des correctifs ont déjà été fournies à nos partenaires", a assuré <strong>Google</strong>. </div>
<div> </div>
<div><span style="font-size:10px;">(Source : europe1)</span></div>
<div> </div>
<div>Je vous conseille donc vivement de désactiver le téléchargement automatique des MMS/Fichiers sur votre smartphone Android, et de faire attention aux MMS/Fichiers que vous recevez !</div> -
<p>Fait merci, désactivé.</p>
<p> </p>
<p>Application SMS -> paramètre -> MMS -> Désactivation réception auto.</p> -
<p>Merci d'avoir partager cette alerte.
</p>
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login
Google a intéret à se dépecher car cette faille est d'envergure et le fait de diffuser cette information insitera les pirates à l'utiliser.</p>
</p>