Ouvrir le menu principal

iGeneration

Recherche

99 % des appareils Android touchés par une énorme faille

Christophe Laporte

jeudi 04 juillet 2013 à 08:52 • 111

Android

L’équipe de sécurité Bluebox clame avoir découvert une vulnérabilité dans le système de sécurité d’Android permettant à une personne malintentionnée par exemple de modifier le code d’un APK sans casser la signature de l’application. Autrement dit, cette faille permettrait à un hacker de modifier le code d’une app afin de la transformer en cheval de Troie sans que le système ne s’en rende compte. La faille est d’autant plus grave qu’elle est présente depuis Android 1.6 qui est sorti il y a quasiment quatre ans. Potentiellement, cette faille concerne quasiment 900 millions d’appareils. Si cette faille de sécurité est mise en œuvre, elle offre aux hackers une large palette de choix. Cela va du vol de données à la création d’un botnet mobile ! La menace est d’autant plus grave que dès qu’un Trojan s’est installé via une app, il a accès à l’intégralité du système, à toutes les applications ainsi qu’à leurs données. Il pourrait non seulement accéder à des données sensibles (mail, SMS, documents, accès aux mots de passe), mais prendre le contrôle de l’appareil pour réaliser certaines actions plus embarrassantes comme passer des coups de fil (on vous laisse imaginer les dégâts avec les numéros surtaxés), envoyer des SMS en rafale, ou enregistrer des appels. La bonne nouvelle dans l’affaire, c’est que cette faille a été découverte par des chercheurs en sécurité et non des hackers. Le problème a été soumis à Google en février. Ce qui va être intéressant de voir dans cette affaire, c’est la réactivité des différents acteurs dans l’écosystème d’Android. C’est un sacré test pour Google et ses partenaires. La faille sera dévoilée en détail à l’occasion de la conférence Black Hat qui se tient du 27 juillet au 1er aout à Las Vegas. En attendant la sortie d’un correctif, l’équipe de Bluebox vous recommande de redoubler de vigilance lorsque vous téléchargez une app avec un smartphone Android. [MàJ] ComputerWorld rapporte que le Galaxy S4 inclut déjà un patch afin de se prémunir contre cette faille. Google, de son côté, travaille toujours sur un correctif pour ses Nexus.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Blocage terminé : Pornhub, Redtube et YouPorn reprennent la main en France

21/06/2025 à 16:37

• 51


Le concurrent des AirPods Max par Nothing fuite sur internet, avec un design particulier

21/06/2025 à 16:35

• 39


Apple aurait fortement envie de racheter Perplexity

21/06/2025 à 16:34

• 71


Sortie de veille : un iPhone 17 sans carte SIM physique, progrès ou problème ?

21/06/2025 à 16:34

• 33


Liquid Glass, Workout Buddy, app Notes… Les 5 grosses nouveautés de watchOS 26

21/06/2025 à 11:35

• 57


Une station météo ultra-complète : écran intégré et connexion smartphone

21/06/2025 à 09:51

• 0


Grosse promo chez RED, qui propose un forfait mobile 300 Go en 5G pour 9,99 €

20/06/2025 à 23:08

• 33


Beyerdynamic racheté par le groupe chinois Cosonic

20/06/2025 à 20:00

• 40


La Ligue des droits de l'homme accuse Julien Bayou de « récupération » dans son action collective contre Apple au sujet des écoutes de Siri

20/06/2025 à 19:15

• 20


OK les darons, j'ai besoin d'un Mac : la présentation PowerPoint d'Apple

20/06/2025 à 18:15

• 18


Les iPad comme les iPhone ont droit à 5 ans de mises à jour logicielles

20/06/2025 à 17:42

• 31


Promo : -48 € sur l'Apple Pencil 2, -20 € sur le Pencil Pro

20/06/2025 à 17:04

• 0


Europe : Apple trouve beaucoup à redire sur les tests d'efficacité énergétique et de résistance des iPhone et iPad

20/06/2025 à 16:12

• 64


Que faire d'un vieil iPhone 8 ? L'utiliser pour analyser des milliers d'images en l'alimentant avec des panneaux solaires

20/06/2025 à 15:44

• 16


Un dongle permet d'accéder à la prise Lightning cachée des Apple TV

20/06/2025 à 14:00

• 5


Comment déclencher l’appareil photo de votre iPhone avec vos AirPods

20/06/2025 à 13:22

• 10