Ouvrir le menu principal

iGeneration

Recherche

Les smartphones Nexus vulnérables à une attaque par avalanche de SMS

Stéphane Moussie

samedi 30 novembre 2013 à 07:00 • 26

Ailleurs

Une avalanche de SMS peut faire dysfonctionner le Galaxy Nexus, le Nexus 4 et le Nexus 5, a remarqué un chercheur en sécurité. En envoyant une trentaine de flash SMS (classe 0) — un type de SMS qui est directement affiché sur l'écran à la réception et qui nécessite une action de l'utilisateur —, il est possible de faire redémarrer le Nexus visé, de le bloquer ou bien encore de lui faire perdre sa connexion cellulaire.

Nexus 4 et Nexus 5 côte à côte - Photo Kārlis Dambrāns CC BY

La vulnérabilité vient en partie du fait que les Nexus ne préviennent pas l'utilisateur par une alerte sonore quand un flash SMS est reçu. Résultat, il est facile pour l'attaquant d'enchaîner une cascade de messages qui va au final bloquer l'appareil.

Bogdan Alecu, le chercheur, a mené cette expérience sur une vingtaine d'appareils différents. Seuls les Nexus sont concernés par le problème. Un employé de l'équipe de sécurité d'Android lui aurait dit que la vulnérabilité allait être corrigée avec Android 4.3, mais il n'en est rien. Android KitKat est aussi touché. Bien qu'ennuyeuse, la vulnérabilité n'est toutefois pas critique. Du code arbitraire ne peut pas être exécuté avec cette méthode. De plus, Alecu a un correctif sur Google Play.

[Source PC World]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test du POP Phone de Native Union : un combiné téléphonique USB-C drôlement branché

20:30

• 7


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

18:45

• 27


Revue de tests des iPad Pro M5 : excellents, sans surprise

18:09

• 13


Promo : un chargeur de voyage MagSafe pour iPhone et AirPods à 30 € au lieu de 50

17:49

• 5


HBO Max augmente ses tarifs aux États-Unis… avant l’Europe ?

17:41

• 12


Apple continue d’effacer le nom des iPad dans leur dos

16:59

• 13


Le traqueur Bluetooth le plus fin revient, dans une version compatible iOS ou Android

16:30

• 12


SFR RED renouvelle sa gamme le retour d’un forfait à 2 € pour 1 Go de 4G et les appels illimités

14:55

• 18


Des images du web à caractère sexuel s’infiltrent dans Spotlight sur iPhone

13:27

• 35


Free lance Free TV, une offre de télé gratuite disponible pour tous

10:27

• 121


SFR lance un forfait 5G illimité à 40 € par mois, sans internet fixe, mais avec deux ans d’engagement

10:22

• 30


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

10:04

• 63


Windows 11 choisit le pire moment pour se planter

09:42

• 102


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:03

• 31


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 22:26

• 86


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

20/10/2025 à 18:10

• 148