Ouvrir le menu principal

iGeneration

Recherche

Stagefright, bête noire de la sécurité d'Android

Stéphane Moussie

vendredi 02 octobre 2015 à 20:30 • 16

Android

Android n'est toujours pas débarrassé des failles de sécurité liées à Stagefright, le framework servant à la lecture des fichiers multimédias.

Daniel Sancho CC BY

Fin juillet, Zimperium, une équipe de chercheurs en sécurité, révélait qu'il était possible de pirater un smartphone Android à l'aide d'un simple MMS malicieux. Google a réagi promptement en annonçant un nouveau mode de distribution des mises à jour de sécurité et en publiant un correctif... incomplet.

Un second patch a depuis été mis à disposition des fabricants, mais voilà que Zimperium a déniché deux autres vulnérabilités dans Stagefright pouvant conduire à un piratage.

Le vecteur d'attaque n'est plus un MMS — Google a consolidé ses apps de messagerie —, mais un site web, une application ou une attaque de type man in the middle.

Les deux vulnérabilités sont de taille, puisqu'elles permettent à un malandrin d'exécuter du code arbitraire et qu'elles concernent plus d'un milliard d'appareils — toutes les versions d'Android sont touchées, même les plus récentes.

Google a déclaré que ces failles seront comblées dans une mise à jour prévue pour la semaine prochaine. Les Nexus seront donc rapidement immunisés. Plusieurs fabricants (Samsung, Motorola, LG...) se sont engagés à distribuer immédiatement ces correctifs mensuels.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le CEO de Google confirme discuter avec Apple pour intégrer Gemini à Siri d’ici la fin de l’année

21:30

• 0


Apple ne propose plus de nouvelle couleur au printemps, et les (Product)RED semblent définitivement enterrés

21:00

• 4


OpenAI enlève GPT-4, et supprime le côté flatteur de l’IA pour la rendre plus efficace et économiser des millions de dollars

20:15

• 3


La puce de la Nintendo Switch 2 est plus grosse qu'une puce M4… parce que Nintendo emploie de vieilles technologies

18:15

• 23


Promo : des batteries magnétiques Anker et Ugreen à partir de 36 €

17:52

• 15


Carrefour propose 15 % de réduction sur des produits Apple (comme les AirPods Max) si vous avez la carte de fidélité

16:49

• 19


De nombreuses failles corrigées dans AirPlay et CarPlay, des piliers de la stratégie d'Apple

16:10

• 8


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

13:53

• 0


French Days : l'iPhone 13 à 599 € avec 512 Go

11:29

• 20


B&You ajoute des frais de résiliation sur tous ses forfaits

10:55

• 53


LG plante le dernier clou sur le cercueil de ses smartphones en fermant les serveurs de mises à jour

10:33

• 5


Promo : l'Apple Watch Series 9 45 mm à 269 €, soit moins cher qu'une Apple Watch SE !

09:00

• 13


Un prix canon sur les iPad Air M3 : 530 € (-189 €) ! L'iPad Pro M4 à 899,99 € !

07:51

• 13


Apple lance une page avec les artistes et les sportifs visibles sur toutes ses plateformes

07:45

• 5


iOS 18.5 : ce serait pour la mi-mai

07:34

• 21


Eve rejoint à son tour le programme Works with Home Assistant

29/04/2025 à 22:17

• 7