Ouvrir le menu principal

iGeneration

Recherche

Les smartphones Nexus vulnérables à une attaque par avalanche de SMS

Stéphane Moussie

samedi 30 novembre 2013 à 07:00 • 26

Ailleurs

Une avalanche de SMS peut faire dysfonctionner le Galaxy Nexus, le Nexus 4 et le Nexus 5, a remarqué un chercheur en sécurité. En envoyant une trentaine de flash SMS (classe 0) — un type de SMS qui est directement affiché sur l'écran à la réception et qui nécessite une action de l'utilisateur —, il est possible de faire redémarrer le Nexus visé, de le bloquer ou bien encore de lui faire perdre sa connexion cellulaire.

Nexus 4 et Nexus 5 côte à côte - Photo Kārlis Dambrāns CC BY

La vulnérabilité vient en partie du fait que les Nexus ne préviennent pas l'utilisateur par une alerte sonore quand un flash SMS est reçu. Résultat, il est facile pour l'attaquant d'enchaîner une cascade de messages qui va au final bloquer l'appareil.

Bogdan Alecu, le chercheur, a mené cette expérience sur une vingtaine d'appareils différents. Seuls les Nexus sont concernés par le problème. Un employé de l'équipe de sécurité d'Android lui aurait dit que la vulnérabilité allait être corrigée avec Android 4.3, mais il n'en est rien. Android KitKat est aussi touché. Bien qu'ennuyeuse, la vulnérabilité n'est toutefois pas critique. Du code arbitraire ne peut pas être exécuté avec cette méthode. De plus, Alecu a un correctif sur Google Play.

[Source PC World]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone 18 Pro : et si Apple retournait la crise de la mémoire à son avantage ?

27/01/2026 à 22:27

• 7


Re-test de l’iPhone Air : pas si mal l’air de rien

27/01/2026 à 20:30

• 41


Surprise, une troisième bêta pour tous les OS 26.3 🆕

27/01/2026 à 20:08

• 16


Jugée inutile, Netatmo abandonne la vidéo sécurisée HomeKit sur sa nouvelle caméra extérieure

27/01/2026 à 18:12

• 47


Free Pro active la 5G+ sur son forfait mobile

27/01/2026 à 17:02

• 13


Astuce : la domotique remet automatiquement votre micro-ondes à l’heure

27/01/2026 à 16:47

• 62


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas

27/01/2026 à 15:13

• 3


Google rappelé à l'ordre sur le DMA, WhatsApp désormais encadré par le DSA

27/01/2026 à 15:12

• 38


Données de l’Apple Watch en main, ChatGPT Santé livre un avis médical inquiétant

27/01/2026 à 14:25

• 15


Comment différencier un AirTag 2 d’un AirTag 1 ?

27/01/2026 à 10:57

• 16


Promo flash : le kit de démarrage Philips Hue avec trois ampoules à 94 €

27/01/2026 à 09:59

• 11


AirTags et bagages perdus : Air France apparaît sur le site d’Apple

27/01/2026 à 09:05

• 23


Garmin s'apprêterait (enfin) à chasser sur les terres de Whoop

27/01/2026 à 08:41

• 5


Komoot s'offre enfin un vrai guidage autonome sur l'Apple Watch

27/01/2026 à 07:52

• 7


De l’iPhone Air au MacBook Air : un composant Face ID miniaturisé pourrait changer la donne

27/01/2026 à 07:51

• 56


Tim Cook à la Maison-Blanche pour l’avant-première du film « Melania »

27/01/2026 à 07:05

• 132