Ouvrir le menu principal

iGeneration

Recherche

Les smartphones Nexus vulnérables à une attaque par avalanche de SMS

Stéphane Moussie

samedi 30 novembre 2013 à 07:00 • 26

Ailleurs

Une avalanche de SMS peut faire dysfonctionner le Galaxy Nexus, le Nexus 4 et le Nexus 5, a remarqué un chercheur en sécurité. En envoyant une trentaine de flash SMS (classe 0) — un type de SMS qui est directement affiché sur l'écran à la réception et qui nécessite une action de l'utilisateur —, il est possible de faire redémarrer le Nexus visé, de le bloquer ou bien encore de lui faire perdre sa connexion cellulaire.

Nexus 4 et Nexus 5 côte à côte - Photo Kārlis Dambrāns CC BY

La vulnérabilité vient en partie du fait que les Nexus ne préviennent pas l'utilisateur par une alerte sonore quand un flash SMS est reçu. Résultat, il est facile pour l'attaquant d'enchaîner une cascade de messages qui va au final bloquer l'appareil.

Bogdan Alecu, le chercheur, a mené cette expérience sur une vingtaine d'appareils différents. Seuls les Nexus sont concernés par le problème. Un employé de l'équipe de sécurité d'Android lui aurait dit que la vulnérabilité allait être corrigée avec Android 4.3, mais il n'en est rien. Android KitKat est aussi touché. Bien qu'ennuyeuse, la vulnérabilité n'est toutefois pas critique. Du code arbitraire ne peut pas être exécuté avec cette méthode. De plus, Alecu a un correctif sur Google Play.

[Source PC World]

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le gros défaut des aspirateurs-robots est réglé : Eufy a inventé un monte-escalier pour eux

10:33

• 0


Anker dévoile sa première station Qi2 à 25 W suréquipée et d’autres chargeurs puissants

10:32

• 0


Netflix permet désormais de partager des extraits vidéo de 15 secondes à 2 minutes

10:10

• 0


Home Assistant 2025.9 crée un tableau de bord synthétique pour simplifier les premiers pas

09:55

• 7


Améliorez vos vidéos en 4K avec Aiarty Video Enhancer (gratuit à l’essai) 📍

09:38

• 0


Aqara concurrence presque Home Assistant avec un hub sophistiqué destiné aux intégrateurs

08:30

• 5


iPhone 17 Air : le point sur les rumeurs avant le keynote d'Apple

07:37

• 18


iPhone 17 Pro : une meilleure gestion thermique pour des performances plus stables

07:22

• 2


Apple compterait concurrencer OpenAI et Perplexity dès 2026 avec un chatbot de recherche intégré à Siri

06:30

• 76


Promo : un robot aspirateur Roborock à 400 € compatible avec Maison 🆕

03/09/2025 à 22:21

• 20


Toutes les nouveautés Hue dévoilées par erreur par Amazon, dont une sonnette connectée et une gamme accessible

03/09/2025 à 21:45

• 2


Apple préserve sa manne : le pacte Safari–Google à 20 milliards de dollars est maintenu

03/09/2025 à 19:15

• 26


Incroyable : Instagram arrive sur iPad, 15 ans après

03/09/2025 à 18:35

• 45


Grâce au Qi2, les Pixel 10 attirent une multitude d’accessoires iPhone (mais pas toujours très bien)

03/09/2025 à 16:42

• 16


Vendez votre iPhone maintenant en toute sécurité, avant la chute des prix

03/09/2025 à 16:18

• 0


Garmin lance deux fēnix 8 Pro avec connexion satellite et un modèle MicroLED à 2 000 €

03/09/2025 à 16:18

• 36