Ouvrir le menu principal

iGeneration

Recherche

Google va protéger les Nexus contre la faille "Stagefright"

Florian Innocente

mardi 28 juillet 2015 à 15:40 • 21

Android

Les appareils Nexus seront les premiers corrigés contre la faille de sécurité Stagefright dévoilée hier. Google a déclaré à AndroidPolice que ce déploiement logiciel commencerait au début de la semaine prochaine.

L'éditeur travaille sur ce problème depuis avril et il dispose d'une solution. Il a pu tester cette faille en laboratoire sur d'anciens appareils Android mais « à [sa] connaissance, elle n'a pas fait l'objet d'une utilisation » par des individus malveillants.

Google prévoit de partager de manière ouverte le correctif avec ses partenaires matériels. Il faudra cependant attendre que cette faille soit détaillée lors de la conférence Black Hat qui démarre la semaine prochaine. Les fabricants auront alors toutes les informations nécessaires à la confection d'un patch adapté à leurs modèles.

La faille est importante par l'ampleur des terminaux touchés car elle se situe dans Stagefright, le framework d'Android servant à la lecture des fichiers multimédias (lire Android : une faille de sécurité critique qui demande à être colmatée par les fabricants).

À l'aide d'un fichier multimédia malicieux envoyé par MMS, le Rapetou peut exécuter du code à distance sur le terminal, sans même avoir besoin que le MMS soit ouvert à un moment ou à un autre. La simple réception du MMS par la cible ouvre les portes de son smartphone. L'attaquant peut même faire en sorte de supprimer le MMS malfaisant afin de ne laisser aucune trace d'effraction puisqu'il a la main sur l'appareil.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple, bientôt 50 ans… Partagez vos souvenirs !

12:03

• 71


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

09:00

• 16


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

07:53

• 37


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

07:46

• 34


De nombreuses coques iPhone en promotion, avec 20 % de réduction et plus

07:25

• 4


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

07:10

• 36


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 16


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 9


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 15


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 10


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 19:35

• 61


Non, Apple ne produit pas des iPhone sans appareils photo

12/12/2025 à 18:30

• 26


Apple Pay toujours contesté : les banques suisses veulent une ouverture de l’iPhone identique à celle de l’UE

12/12/2025 à 17:58

• 20


Orange active les messages satellites sur les Pixel de Google

12/12/2025 à 17:25

• 2


Un boîtier open source pour sauvegarder un iPhone sur une carte microSD

12/12/2025 à 14:45

• 22


Hue : le Bridge Pro peut désormais migrer les appareils depuis deux Bridge d’ancienne génération

12/12/2025 à 12:45

• 19