Une belle faille de sécurité pour le Droid

Christophe Laporte |

Le succès grandissant des smartphones va sans doute attirer la curiosité des hackers qui vont trouver là un nouveau champ d'attaque. On l'a vu encore hier avec cette application, qui au lieu de conserver vos informations bancaires au chaud, se chargeait de les envoyer sur internet (lire : Un Cheval de Troie sur l'Android Market).

Le dernier exemple en date touche le Droid de Motorola qui est victime d'une faille d'Android 2.0.1. Une faille permet de passer assez facilement l'écran de verrouillage lorsque le terminal sort de veille.

Pour contourner ladite protection, il suffit que quelqu'un vous appelle. Après avoir décroché, vous pouvez naviguer sur le téléphone et accéder ainsi à toutes les informations stockées sur l'appareil. Google, conscient du problème, travaille sur un correctif. Cette faille ne concerne apparemment que le Droid.

via The Assurer

avatar fabricepsb | 
D'un autre coté sur l'iPhone, c'est possible d'appeler tous les contacts qui sont déjà enregistré sans connaitre le PIN. :-)
avatar PtitRital67 | 
tu fais comment?
avatar fromdisco | 
l'iPhone lui aussi avait une faille similaire dans une version antérieure je crois bien.
avatar Kinky | 
Krynn, tu parles de la commande vocale ? En effet, mais ceci suppose tout de même de connaître le nom des gens. Bien que cela présente effectivement un risque potentiel, je n'appellerai pas cela une faille, on imagine mal devoir au préalable commander à son micro "Déverrouiller avec le code un-deux-trois-quatre". Quant à l'iPhone j'ai souvenir d'une faille similaire oui, à moins que ce soit le lock qui était contournable en double cliquant sur le bouton central ?

CONNEXION UTILISATEUR