Ouvrir le menu principal

iGeneration

Recherche

Stagefright, bête noire de la sécurité d'Android

Stéphane Moussie

vendredi 02 octobre 2015 à 20:30 • 16

Android

Android n'est toujours pas débarrassé des failles de sécurité liées à Stagefright, le framework servant à la lecture des fichiers multimédias.

Daniel Sancho CC BY

Fin juillet, Zimperium, une équipe de chercheurs en sécurité, révélait qu'il était possible de pirater un smartphone Android à l'aide d'un simple MMS malicieux. Google a réagi promptement en annonçant un nouveau mode de distribution des mises à jour de sécurité et en publiant un correctif... incomplet.

Un second patch a depuis été mis à disposition des fabricants, mais voilà que Zimperium a déniché deux autres vulnérabilités dans Stagefright pouvant conduire à un piratage.

Le vecteur d'attaque n'est plus un MMS — Google a consolidé ses apps de messagerie —, mais un site web, une application ou une attaque de type man in the middle.

Les deux vulnérabilités sont de taille, puisqu'elles permettent à un malandrin d'exécuter du code arbitraire et qu'elles concernent plus d'un milliard d'appareils — toutes les versions d'Android sont touchées, même les plus récentes.

Google a déclaré que ces failles seront comblées dans une mise à jour prévue pour la semaine prochaine. Les Nexus seront donc rapidement immunisés. Plusieurs fabricants (Samsung, Motorola, LG...) se sont engagés à distribuer immédiatement ces correctifs mensuels.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : l'Apple Watch Series 10 de 389 € à 400 € (-79 €)

09:03

• 0


L’intelligence artificielle, le train raté à rattraper d’urgence : la semaine Apple

09:03

• 63


IKEA a conçu son premier accessoire Thread destiné à Matter

08:28

• 11


Face à toutes ces cyberattaques, protégez vos données ! 📍

02/03/2025 à 23:46


Le cache pSLC clarifié (2/2) : ses pièges pour la vitesse des SSD

02/03/2025 à 16:58

• 6


Depuis quand utilisez-vous un iPhone ?

02/03/2025 à 14:44

• 177


Mon écran d’accueil : notre nouvelle série du Club iGen

01/03/2025 à 14:01

• 31


Mon écran d’accueil : Anthony et les modes de concentration

01/03/2025 à 14:00

• 39


Sortie de veille : iOS 18.4 et Apple Intelligence font leurs débuts en France

01/03/2025 à 11:01

• 15


Protection des données : Donald Trump compare la Grande-Bretagne à la Chine, quand d'autres services pourraient être touchés 🆕

28/02/2025 à 22:00

• 156


L’iPhone 16e fraîchement sorti a droit à sa réclame toute bleue

28/02/2025 à 20:00

• 32


Apple permet enfin de fusionner deux comptes Apple en Europe

28/02/2025 à 19:20

• 73


Un support 2-en-1 compatible Qi2 en promotion à 42 € au lieu de 60 €

28/02/2025 à 16:40

• 9


Une vente aux enchères propose un Apple I, des prototypes de Mac, des cartes de visite… ou une chemise hawaïenne

28/02/2025 à 16:15

• 9


L'iPhone 16e est en vente avec quelques réductions de prix

28/02/2025 à 15:24

• 19


Apple personnalise la rubrique « Nouveautés » de Music

28/02/2025 à 13:15

• 24